2008,02,29 Tcl/Tk にセキュリティホール <target> 4.2/i386, 4.2/ppc <url> http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0553 http://www.frsirt.com/english/advisories/2008/0430 <info> Tck/Tk に脆弱性が発見されました。 この脆弱性を使って、攻撃者は DoS 攻撃や任意のコードの実行を行うことができます。 この脆弱性は "ReadImage()" 関数(tkImgGIF.c)の GIF イメージ読み込み処理時におけるバッファオーバーフローが原因です。(CVE-2008-0553) <directory> Vine-4.2/updates/RPMS/i386 Vine-4.2/updates/RPMS/ppc <update> [ size ] [ SHA1 checksum ] [ file name ] 3270964 d3eb0b5ebade5aa4c326d5d18f2420315317e3cf tk-8.4.13-0vl2.1.src.rpm 1625653 8ce8037b5d46b5009355cabfbbee90a5834b8989 tk-8.4.13-0vl2.1.i386.rpm 1661511 8c59adb9860214702a0389b2adda58c731ea3e9d tk-8.4.13-0vl2.1.ppc.rpm