source: projects/web/trunk/errata/4x/20071013-3.dat @ 1284

Revision 1284, 994 bytes checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22007,10,13
3
4<title>
5tk にセキュリティホール
6
7<target>
84.1/i386, 4.1/ppc
9
10<url>
11http://secunia.com/advisories/26942/
12http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-5137
13
14<info>
15バージョン 8.4.13 から 8.4.15 の tk において、
16generic/tkImgGIF.c 内の ReadImage() 関数内に
17バッファオーバーフローを起こす可能性があるバグが発見されました。
18巧妙に作成された GIF ファイルを tk アプリケーションに読み込ませることで、
19tk アプリケーション実行ユーザ権限で任意のプログラムを実行されてしまう
20恐れがあります。
21
22<directory>
23Vine-4.1/updates/RPMS/i386
24Vine-4.1/updates/RPMS/ppc
25
26<update>
27[ size ] [ SHA1 checksum ]                        [ file name ]
28 3270341 a9af8bae1256ba0bfb8ec22d253b992e566d0407 tk-8.4.13-0vl2.src.rpm
29
30 1624991 196e8f94b5663ed0671551b6ac3c4c3abfa5c9ee tk-8.4.13-0vl2.i386.rpm
31 1662880 c2bbcc75235b4d4ed8728eb0342286d62950a5d5 tk-8.4.13-0vl2.ppc.rpm
Note: See TracBrowser for help on using the repository browser.