source: projects/web/trunk/errata/6x/20150619-7.dat @ 9613

Revision 9613, 3.7 KB checked in by iwamoto, 9 years ago (diff)

20150619-1:ntp
20150619-2:libtasn1
20150619-3:gnupg
20150619-4:libgcrypt
20150619-5:freetype2
20150619-6:openssl
20150619-7:glibc
20150619-8:less
20150619-9:libXfont

Line 
1<date>
22015,06,19
3
4<title>
5glibc にセキュリティホール
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0475
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6656
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6040
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7817
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9402
16http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006330.html
17http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003628.html
18http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005791.html
19http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005616.html
20http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007939.html
21
22<info>
23glibc に複数の問題が発見されました。<br/>
24<br/>
25攻撃者により、巧妙に作られた IBM930 でエンコードされたデータを用いて、DoS (out-of-bounds read) 状態にされる可能性があります。<br/>
26(CVE-2012-6656)<br/>
27<br/>
28攻撃者により、.. (ドットドット) を含むロケール環境変数を介して、ForceCommand 制限を回避される、および他の不特定の影響を受ける可能性があります。<br/>
29(CVE-2014-0475)<br/>
30<br/>
31攻撃者により、巧妙に作られた IBM933、IBM935、IBM937、IBM939、IBM1364 でエンコードされたデータを用いて、DoS (out-of-bounds read およびクラッシュ)状態にされる可能性があります。<br/>
32(CVE-2014-6040)<br/>
33<br/>
34wordexp 関数に問題が発見されました。<br/>
35WRDE_NOCMD フラグを適用しないため、任意のコマンドの実行を許す可能性があります。<br/>
36(CVE-2014-7817)<br/>
37<br/>
38getnetbyname の nss_dns の実装に問題が発見されました。<br/>
39サービス運用妨害 (無限ループ) 状態にされる可能性があります。<br/>
40(CVE-2014-9402)<br/>
41<br/>
42
43<directory>
44Vine-6.3/updates/RPMS/i386
45Vine-6.3/updates/RPMS/x86_64
46
47<update>
48 [ size ] [ SHA1 checksum ]                        [ file name ]
49 15824717 6edc4538b11fc16017dcf821d8f7aeae38720650 glibc-2.11.1-16vl6.src.rpm
50
51 12179570 acf816d17ec0f8eda74faad07894818175ca9d24 glibc-2.11.1-16vl6.i686.rpm
52  7450497 55d19d12ed9180987fe29cb4bd86ee80002b4bbe glibc-common-2.11.1-16vl6.i686.rpm
53 21553986 6892592f3fe4da429f657a66fc31b227eb452a71 glibc-common-extra-2.11.1-16vl6.i686.rpm
54  1035042 a179db6e63c6d34753ad267743fa3606013b3020 glibc-devel-2.11.1-16vl6.i686.rpm
55   653281 44740826f660c321f608561f3cec1bfaecfc520e glibc-headers-2.11.1-16vl6.i686.rpm
56  1365570 c2e6dadd73836ff5d97d6b6ac95efe337edcdddb glibc-static-2.11.1-16vl6.i686.rpm
57   168764 21261145dba39fb5ad8814f5823d3edb50de5d95 glibc-utils-2.11.1-16vl6.i686.rpm
58   325336 87416e53aa8cd0df8290f95aa6246f1708bb3743 nscd-2.11.1-16vl6.i686.rpm
59
60  9702949 8209e3047a6edd82b26039cbc2aab034c4e1d657 glibc-2.11.1-16vl6.x86_64.rpm
61  7475930 7c1b6fe42366095aa710fb5b82b19e2b72261772 glibc-common-2.11.1-16vl6.x86_64.rpm
62 21554459 9641a5567cf6b23d6b2b8f292ec7299564058ae0 glibc-common-extra-2.11.1-16vl6.x86_64.rpm
63  1035082 b3aa913612ea63c02f0d821d2a1742f9948436c9 glibc-devel-2.11.1-16vl6.x86_64.rpm
64   643767 1081f1df3d00d8d8b9c4f01502a82a7d8d75b00d glibc-headers-2.11.1-16vl6.x86_64.rpm
65  1776401 4140ace700341cd1ac6f3f84398fe0fe49966477 glibc-static-2.11.1-16vl6.x86_64.rpm
66   168695 1d088e590d73d05b73d967ed0395599a2cbce60c glibc-utils-2.11.1-16vl6.x86_64.rpm
67   335381 277bd89c8fcd3177afae6b018d82fa5412abb96e nscd-2.11.1-16vl6.x86_64.rpm
68 11406800 94e84a78fe870f02317f504e122005dce7c29433 compat32-glibc-2.11.1-16vl6.i686.rpm
69   154844 1d8c7454ea06579232de0ad18a83f65464f63e54 compat32-glibc-devel-2.11.1-16vl6.i686.rpm
70  1365662 a79680a8863ab8c1e8584560751d45756f413085 compat32-glibc-static-2.11.1-16vl6.i686.rpm
Note: See TracBrowser for help on using the repository browser.