source: projects/web/trunk/errata/6x/20131017-4.dat @ 7903

Revision 7903, 2.4 KB checked in by iwamoto, 11 years ago (diff)

errata 20131017-1 - 20131017-22

Line 
1<date>
22013,10,17
3
4<title>
5perl にセキュリティーホール
6
7<target>
86.1/i386, 6.1/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3597
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-5195
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-5526
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6329
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1667
16http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001009.html
17http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001070.html
18http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005505.html
19http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001912.html
20
21<info>
22Perl に複数の問題が発見されました。<br/>
23<br/>
24Perl Digest モジュールに問題が発見されました。<br/>
25新しいコンストラクタを介し,任意のコマンドの実行を行える可能性があります。<br/>
26(CVE-2011-3597)<br/>
27<br/>
28perl の 'x' 文字列繰り返し演算子の扱いに問題が発見されました。<br/>
29ヒープバッファオーバーランを引き起こし、任意のコードの実行を許す可能性があります。<br/>
30(CVE-2012-5195)<br/>
31<br/>
32CGI モジュール(CGI.pm)に問題が発見されました。<br/>
33Set-Cookie および P3P ヘッダ中の改行 (LF) 文字を適切にエスケープしていません。<br/>
34(CVE-2012-5526) <br/>
35<br/>
36perl の Locale::Maketext の実装に問題が発見されました。<br/>
37変換文字列が受け渡されるアプリケーションへの巧妙に細工された入力を介して、任意のコマンドを実行される可能性があります。<br/>
38(CVE-2012-6329)<br/>
39<br/>
40perl のハッシュ再構築に問題が発見されました。<br/>
41メモリを使い果たすことによる DoS 攻撃を許す可能性があります。<br/>
42(CVE-2013-1667)<br/>
43<br/>
44当修正は VineLinux 6.2 に含まれております。<br/>
45<br/>
46
47<directory>
48Vine-6.1/updates/RPMS/i386
49Vine-6.1/updates/RPMS/x86_64
50
51<update>
52 [ size ] [ SHA1 checksum ]                        [ file name ]
53 14763110 8006ce1317114e83590bd3b184e57d44ee49c1cc perl-5.12.3-9vl6.src.rpm
54
55 17511696 7bc19c5b83283c3ef14802c513830133970f517a perl-5.12.3-9vl6.i686.rpm
56    21210 093e9fbdbcdc78c22d44702008dfb37af2c5807a perl-localdirs-5.12.3-9vl6.i686.rpm
57
58 18158906 aa2c37ab38b2a8652ae6f68649946602dc7575c4 perl-5.12.3-9vl6.x86_64.rpm
59    21177 d9ff7cc738c08f3012a0120096fbd3bc9c904cc3 perl-localdirs-5.12.3-9vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.