07/06/21 23:55:25 7sjhdXD4
>xine-lib に、バッファオーバーフローの脆弱性が存在します。
ということで、セキュリティアップデートが出ている。
2007/06/21
URLリンク(www.turbolinux.co.jp)
URLリンク(cve.mitre.org)
らしいんだけど、これは本家のだと、4月10日にリリースされた
1.1.5でfixされてるやつだよね?
10.04.2007 xine-lib 1.1.5
This release contains a security fix (CVE-2007-1246)
ターボは、悪意のある 映像を開かされることにより、任意のコマンドを
実行される可能性があるセキュリティホールを、2ヵ月以上放置していたってこと?