Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0000420Vine Linux1 バグ公開2006-12-05 20:472006-12-30 22:29
anonymous 
packager 
不明 
完了不明 
3.2 
 
libgsf-1.9.0-0vl1(VinePlus)
0000420: libgsf ole_info_read_metabat() OLE file buffer overflow(CVE-2006-4514)
Gnome Structured File library (libgsf) で
Heap-based buffer overflow(in the ole_info_read_metabat(gsf-infile-msole.c))
のセキュリティバグが見つかったようです。


References:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4514 [^]

CVS patch:
http://cvs.gnome.org/viewcvs/libgsf/gsf/gsf-infile-msole.c?r1=1.73&r2=1.74 [^]
設定されていません。
課題の履歴
2006-12-05 20:47anonymous新規課題
2006-12-06 22:00inagakiコメント追加: 0002207
2006-12-06 22:49kazutaka状態新規 => 担当者決定
2006-12-06 22:49kazutakaコメント追加: 0002208
2006-12-09 08:51inagakiコメント追加: 0002209
2006-12-30 22:29kazutaka担当者 => packager
2006-12-30 22:29kazutaka状態担当者決定 => 完了
2006-12-30 22:29kazutakaコメント追加: 0002210

コメント
(0002207)
inagaki   
2006-12-06 22:00   
該当箇所の修正を施した libgsf-1.9.0-0vl2 を用意します。

> Gnome Structured File library (libgsf) で
> Heap-based buffer overflow(in the ole_info_read_metabat(gsf-infile-
> msole.c))
> のセキュリティバグが見つかったようです。
>
>
> References:
> http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4514 [^]
>
> CVS patch:
> http://cvs.gnome.org/viewcvs/libgsf/gsf/gsf-infile- [^]
> msole.c?r1=1.73&r2=1.74
(0002208)
kazutaka   
2006-12-06 22:49   
> 該当箇所の修正を施した libgsf-1.9.0-0vl2 を用意します。

状態を割当済みに変更します。

ハラダ
(0002209)
inagaki   
2006-12-09 08:51   
VinePlus/3.0 向けに libgsf-1.9.0-0vl2 を put いたしました。
(VinePlus/4.0, VineSeed 向けにも libgsf-1.14.3-0vl1 を put しています)

> > 該当箇所の修正を施した libgsf-1.9.0-0vl2 を用意します。
>
> 状態を割当済みに変更します。
(0002210)
kazutaka   
2006-12-30 22:29   
> VinePlus/3.0 向けに libgsf-1.9.0-0vl2 を put いたしました。
> (VinePlus/4.0, VineSeed 向けにも libgsf-1.14.3-0vl1 を put しています)

状態を完了に変更します。

ハラダ