1 | <date> |
---|
2 | 2015,06,19 |
---|
3 | |
---|
4 | <title> |
---|
5 | glibc にセキュリティホール |
---|
6 | |
---|
7 | <target> |
---|
8 | 6.3/i386, 6.3/x86_64 |
---|
9 | |
---|
10 | <url> |
---|
11 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0475 |
---|
12 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6656 |
---|
13 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6040 |
---|
14 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7817 |
---|
15 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9402 |
---|
16 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006330.html |
---|
17 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003628.html |
---|
18 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005791.html |
---|
19 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005616.html |
---|
20 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007939.html |
---|
21 | |
---|
22 | <info> |
---|
23 | glibc に複数の問題が発見されました。<br/> |
---|
24 | <br/> |
---|
25 | 攻撃者により、巧妙に作られた IBM930 でエンコードされたデータを用いて、DoS (out-of-bounds read) 状態にされる可能性があります。<br/> |
---|
26 | (CVE-2012-6656)<br/> |
---|
27 | <br/> |
---|
28 | 攻撃者により、.. (ドットドット) を含むロケール環境変数を介して、ForceCommand 制限を回避される、および他の不特定の影響を受ける可能性があります。<br/> |
---|
29 | (CVE-2014-0475)<br/> |
---|
30 | <br/> |
---|
31 | 攻撃者により、巧妙に作られた IBM933、IBM935、IBM937、IBM939、IBM1364 でエンコードされたデータを用いて、DoS (out-of-bounds read およびクラッシュ)状態にされる可能性があります。<br/> |
---|
32 | (CVE-2014-6040)<br/> |
---|
33 | <br/> |
---|
34 | wordexp 関数に問題が発見されました。<br/> |
---|
35 | WRDE_NOCMD フラグを適用しないため、任意のコマンドの実行を許す可能性があります。<br/> |
---|
36 | (CVE-2014-7817)<br/> |
---|
37 | <br/> |
---|
38 | getnetbyname の nss_dns の実装に問題が発見されました。<br/> |
---|
39 | サービス運用妨害 (無限ループ) 状態にされる可能性があります。<br/> |
---|
40 | (CVE-2014-9402)<br/> |
---|
41 | <br/> |
---|
42 | |
---|
43 | <directory> |
---|
44 | Vine-6.3/updates/RPMS/i386 |
---|
45 | Vine-6.3/updates/RPMS/x86_64 |
---|
46 | |
---|
47 | <update> |
---|
48 | [ size ] [ SHA1 checksum ] [ file name ] |
---|
49 | 15824717 6edc4538b11fc16017dcf821d8f7aeae38720650 glibc-2.11.1-16vl6.src.rpm |
---|
50 | |
---|
51 | 12179570 acf816d17ec0f8eda74faad07894818175ca9d24 glibc-2.11.1-16vl6.i686.rpm |
---|
52 | 7450497 55d19d12ed9180987fe29cb4bd86ee80002b4bbe glibc-common-2.11.1-16vl6.i686.rpm |
---|
53 | 21553986 6892592f3fe4da429f657a66fc31b227eb452a71 glibc-common-extra-2.11.1-16vl6.i686.rpm |
---|
54 | 1035042 a179db6e63c6d34753ad267743fa3606013b3020 glibc-devel-2.11.1-16vl6.i686.rpm |
---|
55 | 653281 44740826f660c321f608561f3cec1bfaecfc520e glibc-headers-2.11.1-16vl6.i686.rpm |
---|
56 | 1365570 c2e6dadd73836ff5d97d6b6ac95efe337edcdddb glibc-static-2.11.1-16vl6.i686.rpm |
---|
57 | 168764 21261145dba39fb5ad8814f5823d3edb50de5d95 glibc-utils-2.11.1-16vl6.i686.rpm |
---|
58 | 325336 87416e53aa8cd0df8290f95aa6246f1708bb3743 nscd-2.11.1-16vl6.i686.rpm |
---|
59 | |
---|
60 | 9702949 8209e3047a6edd82b26039cbc2aab034c4e1d657 glibc-2.11.1-16vl6.x86_64.rpm |
---|
61 | 7475930 7c1b6fe42366095aa710fb5b82b19e2b72261772 glibc-common-2.11.1-16vl6.x86_64.rpm |
---|
62 | 21554459 9641a5567cf6b23d6b2b8f292ec7299564058ae0 glibc-common-extra-2.11.1-16vl6.x86_64.rpm |
---|
63 | 1035082 b3aa913612ea63c02f0d821d2a1742f9948436c9 glibc-devel-2.11.1-16vl6.x86_64.rpm |
---|
64 | 643767 1081f1df3d00d8d8b9c4f01502a82a7d8d75b00d glibc-headers-2.11.1-16vl6.x86_64.rpm |
---|
65 | 1776401 4140ace700341cd1ac6f3f84398fe0fe49966477 glibc-static-2.11.1-16vl6.x86_64.rpm |
---|
66 | 168695 1d088e590d73d05b73d967ed0395599a2cbce60c glibc-utils-2.11.1-16vl6.x86_64.rpm |
---|
67 | 335381 277bd89c8fcd3177afae6b018d82fa5412abb96e nscd-2.11.1-16vl6.x86_64.rpm |
---|
68 | 11406800 94e84a78fe870f02317f504e122005dce7c29433 compat32-glibc-2.11.1-16vl6.i686.rpm |
---|
69 | 154844 1d8c7454ea06579232de0ad18a83f65464f63e54 compat32-glibc-devel-2.11.1-16vl6.i686.rpm |
---|
70 | 1365662 a79680a8863ab8c1e8584560751d45756f413085 compat32-glibc-static-2.11.1-16vl6.i686.rpm |
---|