source: projects/web/trunk/errata/4x/20090119-6.dat @ 1284

Revision 1284, 1.4 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22009,01,19
3
4<title>
5bind にセキュリティホール
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0025
12http://vinelinux.org/errata/4x/20090119-4.html
13
14<info>
15bind 内で使用している OpenSSL の EVP_VerifyFinal 関数の
16返り値チェックに問題があり、細工された署名を正しい署名と
17誤判断する可能性があります。
18この欠陥は、SSL/TLS において DSA / ECDSA 鍵を使用する場合の
19鍵の検証に影響します。
20<br>
21この問題は OpenSSL の CVE-2008-5077 と同じ問題です。
22
23<directory>
24Vine-4.2/updates/RPMS/i386
25Vine-4.2/updates/RPMS/ppc
26
27<update>
28[ size ] [ SHA1 checksum ]                        [ file name ]
29 5724143 46f16dd526a963e64f6aa25bfb69e28a88401cf2 bind-9.3.6P1-1vl4.src.rpm
30
31 2569853 1e29d46ccc2372696097d77c9bae0ec63bcddf82 bind-9.3.6P1-1vl4.i386.rpm
32 1066844 3d5110b55ceca73db72f178985312033066e54a5 bind-devel-9.3.6P1-1vl4.i386.rpm
33  678366 ea7882466ecc3d9d90868033e82d04eb64269440 bind-libs-9.3.6P1-1vl4.i386.rpm
34  162552 eb9c922c6da623d6cf444a006440c4c38b13e629 bind-utils-9.3.6P1-1vl4.i386.rpm
35
36 2582585 10253b1e1afaf58fc9ce23114f566bae39f4966a bind-9.3.6P1-1vl4.ppc.rpm
37 1225635 227c3f3345a2e55153c7bb2a955303ed8666fa38 bind-devel-9.3.6P1-1vl4.ppc.rpm
38  690564 e2e09b549f90381ba759c299652a8094e9c7bc4c bind-libs-9.3.6P1-1vl4.ppc.rpm
39  170752 4d94c32940e031bd81a92860f6d6f260b8b17ee0 bind-utils-9.3.6P1-1vl4.ppc.rpm
Note: See TracBrowser for help on using the repository browser.