aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2010/dsa-2116.wml
blob: 13110f92329ed97edc32685818e53568bd3995b5 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="f95bd8a6ae75810f1aded5af2f901b23da44a84f"
<define-tag description>整数オーバフロー</define-tag>
<define-tag moreinfo>

<p>Marc Schoenefeld さんにより、FreeType フォントレンダリングエンジンが
入力のファイルストリームを処理する際に入力の位置づけ処理を誤っている
ことが発見されました。もしユーザが FreeType ライブラリにリンクしたア
プリケーションで細工したフォントファイルを読み込んだ場合、アプリケー
ションがクラッシュしたり、さらに任意のコードの実行の可能性もあります。</p>

<p>アップグレード後は、libfreetype6 を使用しているアプリケーションとサー
ビスは、全て再起動が必要です。ほとんどの場合、ログアウトとログインだ
けで十分なはずです。debian-goodies パッケージに収録されている
checkrestart スクリプトや、lsof コマンドが、古い版の libfreetype6 を
使っているアプリケーションの特定に役立つでしょう。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバ
ージョン 2.3.7-2+lenny4 で修正されています。</p>

<p>テスト版 (testing) と不安定版 (unstable) はこの問題の影響を受けません。</p>

<p>直ぐに freetype パッケージをアップグレードすることを勧めます。</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2116.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy