2014,06,04 apache2 にセキュリティホール、アップデート <target> 6.2/i386, 6.2/x86_64 <url> http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6438 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0098 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006227.html http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001717.html <info> apache2 の mod_dav モジュールに問題が発見されました。<br/> 第三者により、巧妙に細工された DAV WRITE リクエストを介して、サービス運用妨害 (デーモンクラッシュ) 状態にされる可能性があります。<br/> (CVE-2013-6438)<br/> <br/> apache2 の mod_log_config モジュールに問題が発見されました。<br/> 第三者により、巧妙に細工された Cookie を介して、DoS (セグメンテーション違反およびデーモンクラッシュ) 状態にされる可能性があります。<br/> (CVE-2014-0098)<br/> <br/> 今回の更新により apache2 は 2.2.27 ベースにアップデートされます。<br/> <br/> <directory> Vine-6.2/updates/RPMS/i386 Vine-6.2/updates/RPMS/x86_64 <update> [ size ] [ SHA1 checksum ] [ file name ] 5675746 c2a65ae73b4acb2d6487ce9b82ff008633f25607 apache2-2.2.27-1vl6.src.rpm 1237838 f9af870c95f648752f214b62407067ccee42f71b apache2-2.2.27-1vl6.i686.rpm 153105 299a3e9780152674440b2b1acb4bffb92ca5e121 apache2-devel-2.2.27-1vl6.i686.rpm 2899239 3353ce93ecdc00b667379331969e0a343918d3f4 apache2-manual-2.2.27-1vl6.i686.rpm 102340 a5f9c5b7f53f0a87e332f571396ed4524b1d20db mod_ssl-apache2-2.2.27-1vl6.i686.rpm 1264422 630f6b4869341f9444de0cd0c4189ad77ea9c8aa apache2-2.2.27-1vl6.x86_64.rpm 153044 332d1f7f150eeffc7a119a1f2a225bde751da526 apache2-devel-2.2.27-1vl6.x86_64.rpm 2899213 3d32e718e03e9f31d3617f8d9b566a6146d69957 apache2-manual-2.2.27-1vl6.x86_64.rpm 102647 07e24dc40748381a006e2f0fd6bb5402687fe7f5 mod_ssl-apache2-2.2.27-1vl6.x86_64.rpm