source: projects/web/trunk/errata/4x/20090525-9.dat @ 1284

Revision 1284, 1.9 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22009,05,25
3
4<title>
5poppler にセキュリティホール
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://www.vupen.com/english/advisories/2009/1076
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0146
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0147
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0166
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0799
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0800
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1179
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1180
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1181
20http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1182
21http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1183
22http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1187
23http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1188
24http://vinelinux.org/errata/4x/20090525-8.html
25
26<info>
27複数の脆弱性が、poppler の JBIG2 デコーダに発見されました。<br>
28巧妙に作られた pdf ファイルを開かせることで、
29任意のコード実行や、アプリのクラッシュを許す
30可能性があります。
31<br>
32この脆弱性は xpdf 由来のものです。<br>
33(CVE-2009-0146, CVE-2009-0147, CVE-2009-0166,
34 CVE-2009-0799, CVE-2009-0800, CVE-2009-1179,
35 CVE-2009-1180, CVE-2009-1181, CVE-2009-1182,
36 CVE-2009-1183, CVE-2009-1187, CVE-2009-1188)
37
38
39<directory>
40Vine-4.2/updates/RPMS/i386
41Vine-4.2/updates/RPMS/ppc
42
43<update>
44[ size ] [ SHA1 checksum ]                        [ file name ]
45 1075858 e859fde2918d452bc59793f4cddbcd6f06fdfcf1 poppler-0.5.4-1.6vl4.src.rpm
46
47  624775 0efd48c446f86b72ae0a06f0321c6552b4b08c1c poppler-0.5.4-1.6vl4.i386.rpm
48  774776 032e52dce944680b446984d892715affa739b544 poppler-devel-0.5.4-1.6vl4.i386.rpm
49
50  691043 9949fe16c4166d8057a9449c4c1a7ed9c3663320 poppler-0.5.4-1.6vl4.ppc.rpm
51  866446 ec2f11428613688de529578640290713b36fb53d poppler-devel-0.5.4-1.6vl4.ppc.rpm
Note: See TracBrowser for help on using the repository browser.