source: projects/web/trunk/errata/4x/20071010-1.dat @ 1284

Revision 1284, 1.4 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22007,10,10
3
4<title>
5openssl にセキュリティホール
6
7<target>
84.1/i386, 4.1/ppc
9
10<url>
11http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5135
12http://www.securityfocus.com/archive/1/480855/100/0/threaded
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5135
14
15<info>
16CVE-2006-3738 (Vine Linux 3.x およびそれ以降では 3x/20061015-1
17として対応済) として過去にセキュリティ修正された openssl に、
18修正が不十分であったことが発見されました。
19
20SSL_get_shared_ciphers() 関数に以前施された修正に不備があり、
21巧妙に作られたパケットを利用することで、任意のコードが実行されて
22しまう恐れがあります
23
24<directory>
25Vine-4.1/updates/RPMS/i386
26Vine-4.1/updates/RPMS/ppc
27
28<update>
29[ size ] [ SHA1 checksum ]                        [ file name ]
30 3400003 53e3315bdd5500372689bfd835e91ee2f79bbe1c openssl-0.9.7l-0vl2.41.src.rpm
31
32 1194844 7902ee9a6b0a0a57c9590a6e18290020828ec2d0 openssl-0.9.7l-0vl2.41.i386.rpm
33 1705687 5bad47b524e514087c34d8b6ecd20109ad72ec3d openssl-devel-0.9.7l-0vl2.41.i386.rpm
34   19782 bddc9d376ee038494118875d64b95b7499ea0177 openssl-perl-0.9.7l-0vl2.41.i386.rpm
35
36 1334279 00dc0f970814f305a58e4b6b238936bd82465c09 openssl-0.9.7l-0vl2.41.ppc.rpm
37 1832169 3bb0c7bd10d75d66af3420590efc86fc97b70019 openssl-devel-0.9.7l-0vl2.41.ppc.rpm
38   19779 55ccdd3030e7ffffe072c446dc243e474658e0d9 openssl-perl-0.9.7l-0vl2.41.ppc.rpm
Note: See TracBrowser for help on using the repository browser.