gimp にセキュリティホール

発行日:2010,01,20
対象 (Vine Linuxバージョン):

5.0/i386, 5.0/x86_64, 5.0/ppc

内容:
GIMP の BMP ファイルの読み込み処理に 問題が発見されました。
巧妙に作られた BMP イメージを開かせることで 攻撃者がアプリのクラッシュや任意のコードの 実行が行える可能性があります。 (CVE-2009-1570)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 16354701 33962d2c9976e13403132aebc0cf5e80308a64fe gimp-2.6.7-2vl5.src.rpm

 17178551 eb75579465c5ed63c79d4c0ee350ae5cdba68720 gimp-2.6.7-2vl5.i386.rpm
  1084402 ee29fc7555e49c5379c6a58b6a8c85540f8c6bd0 gimp-devel-2.6.7-2vl5.i386.rpm

 17775508 05de73a2212a63a73f1c225a1adc8612830e53da gimp-2.6.7-2vl5.ppc.rpm
  1089167 d4d0d6fa66079170fba376b8761bfca395bf949f gimp-devel-2.6.7-2vl5.ppc.rpm

 17330757 665ed66a8d0e2146c4445f529f067ca7e17c61dd gimp-2.6.7-2vl5.x86_64.rpm
  1084182 e2503ed5936f7c04e5425122aeedb51c2b7b9f2a gimp-devel-2.6.7-2vl5.x86_64.rpm
    
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-5.0/updates/RPMS/i386
Vine-5.0/updates/RPMS/x86_64
Vine-5.0/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援