blob: 1c5af9077782148281a552a18e746c20de9cf4fc (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
|
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>Jonathan Gray さんと Stanislaw Pitucha さんが、高速な
YAML 1.1 パーサ及び生成ライブラリ LibYAML
が折り返された文字列を解析する方法にアサート失敗を発見しました。libyaml
を利用しているアプリケーションで、特別に細工した
YAML 入力をロードさせることのできる攻撃者が、
アプリケーションをクラッシュさせることが可能です。</p>
<p>この更新では libyaml-libyaml-perl
パッケージに組み込まれている複製にあるこの欠陥を修正します。</p>
<p>Debian 6<q>Squeeze</q>では、この問題は libyaml-libyaml-perl
バージョン 0.33-1+squeeze4 で修正されています。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-109.data"
|