source: projects/web/trunk/errata/6x/20150619-4.dat @ 9613

Revision 9613, 1.5 KB checked in by iwamoto, 9 years ago (diff)

20150619-1:ntp
20150619-2:libtasn1
20150619-3:gnupg
20150619-4:libgcrypt
20150619-5:freetype2
20150619-6:openssl
20150619-7:glibc
20150619-8:less
20150619-9:libXfont

Line 
1<date>
22015,06,19
3
4<title>
5libgcrypt にセキュリティホール
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3591
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0837
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-5270
14
15<info>
16libgcrypt に複数の問題が発見されました。<br/>
17<br/>
18Side channel 攻撃を許す可能性が発見されました。<br/>
19ローカルの攻撃者がプライベートキーが復元できる可能性があります。<br/>
20(CVE-2014-3591, CVE-2015-0837)<br/>
21<br/>
22暗号文の正規化およびランダム化を適切に実行しないため、鍵抽出攻撃 (key-extraction attack) を許す可能性があります。<br/>
23(CVE-2014-5270)<br/>
24<br/>
25
26<directory>
27Vine-6.3/updates/RPMS/i386
28Vine-6.3/updates/RPMS/x86_64
29
30<update>
31 [ size ] [ SHA1 checksum ]                        [ file name ]
32  1167113 d7e3b472bfa61e2171c8be86ebfe6fba3cd0c85e libgcrypt-1.4.6-3vl6.src.rpm
33
34   268259 6b48b2747f9f6400883961918f2db78a2cebd58b libgcrypt-1.4.6-3vl6.i686.rpm
35   110749 dac678f469a08f631ee262948dde24b49dc0eb59 libgcrypt-devel-1.4.6-3vl6.i686.rpm
36
37   269811 3d6330f824c0f492c63ec66188bc851dc6b4ce13 libgcrypt-1.4.6-3vl6.x86_64.rpm
38   110738 5058a22f81dd5a73afd4b0ca5c85e46131d5faeb libgcrypt-devel-1.4.6-3vl6.x86_64.rpm
39   256497 b30a308295a3053ab748a4b6dc5fe16a33fa3d9a compat32-libgcrypt-1.4.6-3vl6.i686.rpm
40     3893 34fbcb55645d5ca0b9e1473b30a66b4a4bad2123 compat32-libgcrypt-devel-1.4.6-3vl6.i686.rpm
Note: See TracBrowser for help on using the repository browser.