source: projects/web/trunk/errata/5x/20110919-7.dat @ 4794

Revision 4794, 1.6 KB checked in by iwamoto, 13 years ago (diff)

20110919-1.dat: apache2
20110919-2.dat: subversion
20110919-3.dat: dovecot
20110919-4.dat: libXfont
20110919-5.dat: freetype2
20110919-6.dat: dhcp
20110919-7.dat: gimp
20110919-8.dat: libxml2

Line 
1<date>
22011,09,19
3
4<title>
5gimp にセキュリティホール
6
7<target>
85.2/i386, 5.2/ppc, 5.2/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1782
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2896
13
14<info>
15gimp に問題が発見されました。<br/>
16<br/>
17Paint Shop Pro プラグインにバッファオーバフローの問題が発見されました。<br/>
18巧妙に作られたファイルを処理させることによりDoS 攻撃(アプリのクラッシュ)や任意のコードの実行ができる可能性があります。<br/>
19(CVE-2011-1782)<br/>
20<br/>
21gimp で使用されている LZW decompressor に問題が発見されました。<br/>
22解凍用テーブルに存在しない単語のコード化を適切に処理しないため、任意のコードを実行される可能性があります。<br/>
23(CVE-2011-2896)<br/>
24<br/>
25
26<directory>
27Vine-5.2/updates/RPMS/i386
28Vine-5.2/updates/RPMS/ppc
29Vine-5.2/updates/RPMS/x86_64
30
31<update>
32 [ size ] [ SHA1 checksum ]                        [ file name ]
33 17629963 78d1cf6fb84f78d1ff67c5441f898e6198bf4734 gimp-2.6.11-2vl5.src.rpm
34
35 17997471 cc660b1364269daa8ce8dbb4534fd4bfd26fa35c gimp-2.6.11-2vl5.i386.rpm
36  1096916 34f86882b7244afece6e886912df9b1648a792a7 gimp-devel-2.6.11-2vl5.i386.rpm
37
38 18624014 16abe881357b8b6fe7265b799ab2bd162ef9d974 gimp-2.6.11-2vl5.ppc.rpm
39  1096944 b7570164fd6e9ee3050a8923774f6e947d944a24 gimp-devel-2.6.11-2vl5.ppc.rpm
40
41 18157399 9800585f31c8d2480a5928c6793fda0b552178f5 gimp-2.6.11-2vl5.x86_64.rpm
42  1096673 e9dccddb036c48194d2932db7d9842d3faa2db57 gimp-devel-2.6.11-2vl5.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.