2007,07,23 libexif にセキュリティホール <target> 4.1/i386, 4.1/ppc <url> http://www.frsirt.com/english/advisories/2007/1761 http://www.frsirt.com/english/advisories/2007/2165 <info> libexif に複数の脆弱性が発見されました。 巧妙に作成された EXIF ファイルを読み込むと、 exif_data_load_data_entry() 関数内で整数オーバーフローが起こり、 リンクしたプログラムがクラッシュしたり、任意のコマンドが実行される 可能性があります。 <directory> Vine-4.1/updates/RPMS/i386 Vine-4.1/updates/RPMS/ppc <update> [ size ] [ SHA1 checksum ] [ file name ] 526332 b83115f6f9ff11aa2baae2b1f13eaa0df7c8dee0 libexif-0.6.13-0vl1.2.src.rpm 145380 dd36e913f69290bdb07d4b32966169157aaedd01 libexif-0.6.13-0vl1.2.i386.rpm 984791 ac581fc85a0f1e01cdb99877204a19899ae61f24 libexif-devel-0.6.13-0vl1.2.i386.rpm 148507 c9b8f274811d127f357af3741babbf86e4c80fca libexif-0.6.13-0vl1.2.ppc.rpm 993901 2bd105acb244ec6da32c112dbb77a5af764056b3 libexif-devel-0.6.13-0vl1.2.ppc.rpm