[Message Prev][Message Next][Thread Prev][Thread Next][Message Index][Thread Index]

[MD:6381] Fw: [SA14466] Imagemagick Filename Handling Format String Vulnerability



先日,meadow-developに登録していただいた山口です.

# なかなか時間が取れなくて,まだ2.10を試せていないのですが... ;-)

以前の環境ではImageMagicはsecurity holeがあるので,更新しておきたいと
いうことでしたよね.
最近,またImageMagicにsecurity holeが見つかりましたので,ImageMagic-6.2.0-3
以降にしておく必要があるようです.

  c.f. http://secunia.com/advisories/14466/

From: Shuichi KITAGUCHI <kit@xxxxxxxxxxx>
Subject: Re: [MD:6293] Meadow-2.10 リリース提案
Date: Mon, 07 Mar 2005 00:20:03 +0900 (JST)
> 
> 今、-5と-6の差分を取ってみたら、ABIの変更はなさそうでしたので、たぶん、
>   違うけど大丈夫。
> なのだとは思いますが、

ということなので,-5か-6が使われていそうな気がするのですが,
念のため.

-- EY