source: projects/web/trunk/errata/4x/20080409-1.dat @ 1284

Revision 1284, 1.2 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22008,04,09
3
4<title>
5unzip にセキュリティホール (修正版)
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0888
12
13<info>
14<a href="http://vinelinux.org/errata/4x/20080405-6.html">4x/20080409-5</a>
15としてセキュリティ修正を発行した unzip に ppc 上で不具合が見つかりました。
16<br>
17もともと別のセキュリティ修正のために含められていたパッチとの不整合により、
18ppc 環境で zip アーカイブが伸張できなくなる不具合を修正しました。
19<br>
20<br>
21CVE-2008-0888
22(<a href="http://vinelinux.org/errata/4x/20080405-6.html">4x/20080409-5</a>
23で修正済):
24<br />
25unzip に脆弱性が発見されました。
26巧妙に作られたアーカイブを解凍させることにより、
27攻撃者が、DoS 攻撃や任意のコードの実行ができる可能性があります。
28
29<directory>
30Vine-4.2/updates/RPMS/i386
31Vine-4.2/updates/RPMS/ppc
32
33<update>
34[ size ] [ SHA1 checksum ]                        [ file name ]
35 1132011 87067c40b47b942a7aece52d9aadcbaa4963202d unzip-5.51-11vl4.src.rpm
36
37  157971 ccf2b422dea60b724fe72f9fd949c7f37a712dda unzip-5.51-11vl4.i386.rpm
38  174160 ff1cfef2c80a893daa751776fc4fc52d5bffbe7c unzip-5.51-11vl4.ppc.rpm
Note: See TracBrowser for help on using the repository browser.