ghostscript にセキュリティホール

発行日:2012,09,27
対象 (Vine Linuxバージョン):

6.1/i386, 6.1/x86_64

内容:
GhostScript の icclib に問題が発見されました。
巧妙に作られた PS, PDF ファイルを用いて、GhostScript のクラッシュや、任意のコードの実行を行える可能性があります。
(CVE-2012-4405)

修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
 25179541 4a73a64564d8421dbbb32ff5490fc420fbeb40c7 ghostscript-8.71-6vl6.src.rpm

  7108650 e9080170c2dfb86ba6145cd041fe0ffd8c7a00e0 ghostscript-8.71-6vl6.i686.rpm
    46628 17a7e0bbf816084977b589ff486c05aa73da8a05 ghostscript-devel-8.71-6vl6.i686.rpm
  2694101 57ad13e318487a57d5ca1aad46d70ced18cf187b ghostscript-doc-8.71-6vl6.i686.rpm
    40041 cbb1ba6c2239990e41faf3b06b17f973f94452b3 ghostscript-gtk-8.71-6vl6.i686.rpm

  7092099 91b7d206e195a3722c84c90498c649a7f6f7f501 ghostscript-8.71-6vl6.x86_64.rpm
    47138 9ab2fb0b8482ddde646ea89a7072d962618e17ea ghostscript-devel-8.71-6vl6.x86_64.rpm
  2694076 fd8a72cb3bc61ae9d76e3821ad29aa799f97632b ghostscript-doc-8.71-6vl6.x86_64.rpm
    40602 5791d63d428a9296690d3568d8dffe9c6dce4901 ghostscript-gtk-8.71-6vl6.x86_64.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.1/updates/RPMS/i386
Vine-6.1/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: