Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0000418Vine Linux1 バグ公開2006-12-05 09:492006-12-21 22:32
anonymous 
security 
不明 
完了不明 
 
 
gnupg-1.2.6-0vl5
0000418: GnuPG 1.4 and 2.0 buffer overflow(CVE-2006-6169)
gnupgで、buffer overflowのセキュリティバグが見つかったようです。
カレントバージョン(1.4.5 and 2.0.0)で影響を受けると報告されて
います。Vine 3.2のSRPMをcheckしたところ同じ脆弱性があると
思います。(g10/openfile.c)

<参考URL>
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6169 [^]

(こちららのコンテンツの中にパッチもあり)
http://www.securityfocus.com/archive/1/archive/1/452829/100/0/threaded [^]
設定されていません。
課題の履歴
2006-12-05 09:49anonymous新規課題
2006-12-05 11:22iwamotoバージョン3.2 => 3.2,4.0
2006-12-05 11:22iwamotoコメント追加: 0002201
2006-12-05 17:52kazutaka担当者 => security
2006-12-05 17:52kazutaka状態新規 => 担当者決定
2006-12-05 17:52kazutakaコメント追加: 0002202
2006-12-07 19:03anonymousコメント追加: 0002203
2006-12-21 22:32kazutaka状態担当者決定 => 完了
2006-12-21 22:32kazutakaコメント追加: 0002204

コメント
(0002201)
iwamoto   
2006-12-05 11:22   
ご指摘ありがとうございます。
既に security watch team でも把握していまして、
対策 package を作成、テストしているところです。

今後も、security issue がありましたらご報告して
いただけると助かります。
よろしくお願いします。
(0002202)
kazutaka   
2006-12-05 17:52   
> ご指摘ありがとうございます。
> 既に security watch team でも把握していまして、
> 対策 package を作成、テストしているところです。

割当済みに変更します。
(0002203)
anonymous   
2006-12-07 19:03   
> > ご指摘ありがとうございます。
> > 既に security watch team でも把握していまして、
> > 対策 package を作成、テストしているところです。
>
> 割当済みに変更します。

既に、security watch team でも把握して平行作業されているかもしれませんが、
gnupgで別の新たなバグが見つかっているようなので、そちらの方は"レポートID: 427"
として報告しました。(別に投稿しました。)
(0002204)
kazutaka   
2006-12-21 22:32   
errata が発行されたので完了とします。

ハラダ