source: projects/web/trunk/errata/6x/20150619-9.dat @ 9613

Revision 9613, 2.2 KB checked in by iwamoto, 9 years ago (diff)

20150619-1:ntp
20150619-2:libtasn1
20150619-3:gnupg
20150619-4:libgcrypt
20150619-5:freetype2
20150619-6:openssl
20150619-7:glibc
20150619-8:less
20150619-9:libXfont

Line 
1<date>
22015,06,19
3
4<title>
5libXfont にセキュリティホール
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1802
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1803
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1804
15http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001903.html
16http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001904.html
17http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001905.html
18
19<info>
20libXfont に複数の問題が発見されました。<br/>
21<br/>
22bdfReadProperties 関数に問題が発見されました。<br/>
23リモート認証されたユーザにより、巧妙に作られた BDF フォントファイルを用いて、DoS (out-of-bounds write およびクラッシュ) 状態にされる、または任意のコードを実行される可能性があります。<br/>
24(CVE-2015-1802)<br/>
25<br/>
26bdfReadCharacters 関数に問題が発見されました。<br/>
27リモート認証されたユーザにより、巧妙に作られた BDF フォントファイルを介して、DoS (NULL ポインタデリファレンスおよびクラッシュ) 状態にされる、および任意のコードを実行される可能性があります。<br/>
28(CVE-2015-1803)<br/>
29<br/>
30bdfReadCharacters 関数に問題が発見されました。<br/>
31リモート認証されたユーザにより、巧妙に作られた BDF フォントファイルを介して、DoS (メモリ領域外へのアクセス) 状態にされる、および任意のコードを実行される可能性があります。<br/>
32(CVE-2015-1804)<br/>
33<br/>
34
35<directory>
36Vine-6.3/updates/RPMS/i386
37Vine-6.3/updates/RPMS/x86_64
38
39<update>
40 [ size ] [ SHA1 checksum ]                        [ file name ]
41   464257 5c5feeab5c97386fd6cd779b2e3e0e782ce242dc libXfont-1.4.4-5vl6.src.rpm
42
43   166231 c3f15b1bd10789b04b568cc5df130b427901244b libXfont-1.4.4-5vl6.i686.rpm
44    21988 efbe4567051922f1253e8148edab4baa754e01f5 libXfont-devel-1.4.4-5vl6.i686.rpm
45
46   167771 fd98a598631c092cbbbcaac405aaa6a999a15fc8 libXfont-1.4.4-5vl6.x86_64.rpm
47    21967 b092cd732db2bdc8169065b2afd37ee5d4cd85b4 libXfont-devel-1.4.4-5vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.