libtasn1 にセキュリティホール

発行日:2015,06,19
対象 (Vine Linuxバージョン):

6.3/i386, 6.3/x86_64

内容:
libtasn1 に問題が発見されました。

ASN.1データとして無効な、巧妙に作られたデータを処理させることでメモリ破壊を伴うクラッシュが発生する可能性があります。
これを利用して任意のコードの実行につながる可能性があります。
(CVE-2015-2806)

修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  1893797 f1cb3b8382dc0bb21f2bfb99475be651f450798c libtasn1-2.9-4vl6.src.rpm

   103593 b575bf4d6123ec6409a57a33e77664dea381f08b libtasn1-2.9-4vl6.i686.rpm
   290725 cf458f91d28917a075895953c98bbaf00603f8af libtasn1-devel-2.9-4vl6.i686.rpm

   102178 a8059c507897561721bc5d0d7a24686ed585a439 libtasn1-2.9-4vl6.x86_64.rpm
   290702 7371fdabb3ab2331ed1fdde31d3c5d29d2fb8aa4 libtasn1-devel-2.9-4vl6.x86_64.rpm
    40265 04e5410e91e29f299ce87c05ba5d8e7844341b74 compat32-libtasn1-2.9-4vl6.i686.rpm
     5338 a776bc858092e2afe4300ea253ebf60163030565 compat32-libtasn1-devel-2.9-4vl6.i686.rpm
入手先:
update-watch, synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-6.3/updates/RPMS/i386
Vine-6.3/updates/RPMS/x86_64
からも個別に入手することができます。
関連URL: