source: projects/web/trunk/errata/6x/20150201-4.dat @ 9321

Revision 9321, 3.4 KB checked in by iwamoto, 9 years ago (diff)

20150201-1: unzip
20150201-2: openssl
20150201-3: kernel
20150201-4: binutils

Line 
1<date>
22015,02,01
3
4<title>
5binutils にセキュリティホール
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8484
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8485
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8501
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8502
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8503
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8504
17https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8737
18https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8738
19http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005845.html
20http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005846.html
21http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005847.html
22http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005848.html
23http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005849.html
24http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005850.html
25http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005851.html
26http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007691.html
27
28<info>
29binutils に複数の問題が発見されました。<br/>
30<br/>
31libdbfd に問題が発見されました。<br/>
32第三者により、巧妙に作られた S レコードを介して、DoS (out-of-bounds read) 状態にされる可能性があります。<br/>
33(CVE-2014-8484)<br/>
34<br/>
35libdbfd に問題が発見されました。<br/>
36第三者により、巧妙に作られた ELF ファイルを用いて、DoS (クラッシュ) 状態にされる、および任意のコードを実行される可能性があります。<br/>
37(CVE-2014-8485)<br/>
38<br/>
39bfd/peXXigen.c に問題が発見されました。<br/>
40第三者により、DoS (out-of-bounds write) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
41(CVE-2014-8501,CVE-2014-8502)<br/>
42<br/>
43bfd/ihex.c に問題が発見されました。<br/>
44第三者により、巧妙に細工された ihex ファイルを介して、DoS (クラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
45(CVE-2014-8503)<br/>
46<br/>
47bfd/srec.c に問題が発見されました。<br/>
48第三者により、巧妙に細工されたファイルを介して、DoS (クラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
49(CVE-2014-8504)<br/>
50<br/>
51ディレクトリトラバーサルの脆弱性が発見されました。<br/>
52巧妙に作られたアーカイブファイルを用いて任意のファイルを作成・削除される可能性があります。<br/>
53(CVE-2014-8737)<br/>
54<br/>
55bfd/archive.c に問題が発見されました。<br/>
56巧妙に作られたアーカイブファイルを用いてDoS (不正な書き込み、セグメンテーション違反、およびクラッシュ) 状態にされる可能性があります。<br/>
57(CVE-2014-8738)<br/>
58<br/>
59
60<directory>
61Vine-6.2/updates/RPMS/i386
62Vine-6.2/updates/RPMS/x86_64
63
64<update>
65 [ size ] [ SHA1 checksum ]                        [ file name ]
66 19437725 4bf56a056a4395d28353683e4f44fb71298d79e8 binutils-2.22-3vl6.src.rpm
67
68  4261025 fe82e79e384918d60b3c800e4142c562b6cdeeaf binutils-2.22-3vl6.i686.rpm
69   872195 7dc8942ebf8d86f0f3dd3b1262e01924ae0eef19 binutils-devel-2.22-3vl6.i686.rpm
70
71  4304404 7cdea3727bfabe81df6030b92617bc82c2b63e2a binutils-2.22-3vl6.x86_64.rpm
72   887724 362e2485890b331ab1bddd93299b980b595a5025 binutils-devel-2.22-3vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.