aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1796.wml
blob: a9ffd4652f0286a4876a4c910070a0c45fe28b3b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="0131e070fe56375144e24d15c0e096ec1f1ba575"
<define-tag description>ポインタ解放後の使用</define-tag>
<define-tag moreinfo>

<p>Tavis Ormandy さんにより、Windows Metafile (WMF) パースライブラリ
libwmf に内蔵された GD ライブラリのコピー中で解放済みのポインタを使用
していることが発見されました。攻撃者が細工した WMF ファイルを用いて、
このライブラリを使うアプリケーションをクラッシュさせることができ、さら
に任意のコードの実行の可能性もあります。</p>


<p>旧安定版 (oldstable) ディストリビューション (etch) では、この問題はバー
ジョン 0.2.8.4-2+etch1 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、この問題はバー
ジョン 0.2.8.4-6+lenny1 で修正されています。</p>

<p>テスト版ディストリビューション (squeeze) では、この問題は近く修正予定で
す。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 0.2.8.4-6.1 で修正されています。</p>


<p>直ぐに libwmf パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1796.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy