source: projects/web/trunk/errata/4x/20070925-1.dat @ 1284

Revision 1284, 1013 bytes checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22007,09,25
3
4<title>
5id3lib にセキュリティホール
6
7<target>
84.1/i386, 4.1/ppc
9
10<url>
11http://www.frsirt.com/english/advisories/2007/2961
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4460
13
14<info>
15ID3 タグライブラリ id3lib が使う一時ファイルの作成方法に問題があり、
16シンボリックリンクを介して id3lib を動作中のユーザ権限で任意のファイルを
17上書きされる可能性があります。
18
19<directory>
20Vine-4.1/updates/RPMS/i386
21Vine-4.1/updates/RPMS/ppc
22
23<update>
24[ size ] [ SHA1 checksum ]                        [ file name ]
25  962018 0679b1fa0794c3335d195a1520050c9fb1091aa6 id3lib-3.8.3-0vl6.1.src.rpm
26
27  392815 4d2de66fa3fdac8c7c7f255f544a785129b52b5e id3lib-3.8.3-0vl6.1.i386.rpm
28   23793 470bf32789517e9fbd1059c76015a509e3dae44b id3lib-devel-3.8.3-0vl6.1.i386.rpm
29
30  433137 9f52ee5e0aa137f3534ac6104391afb3f40e4d80 id3lib-3.8.3-0vl6.1.ppc.rpm
31   23908 192db5db913c0aca60b437a3ef9bcb9657bd1128 id3lib-devel-3.8.3-0vl6.1.ppc.rpm
Note: See TracBrowser for help on using the repository browser.