[Message Prev][Message Next][Thread Prev][Thread Next][Message Index][Thread Index]

Re: [MD:6381] Fw: [SA14466] Imagemagick Filename Handling Format String Vulnerability



北口です。

kose> バイナリパッケージとどのソースが対応するのかもわからないので
kose> すね、もしかして。

いちおう、C:\Program Files\ImageMagick-6.2.0-Q16\include\magick
の下にあるversion.hを見ると

#define MagickLibVersionNumber  6.2.0,3

となってます。また、

#define MagickReleaseDate  "02/27/05"

というのもありますが、こうなっているにもかかわらず

kose> meadowy.org に置いてあるものを起動すると最初の画面で

kose> : This will install ImageMagick 6.2.0.Q16 (02/05/05) on your
kose> : computer.

kose> と出ます。これが 6.2.0-3 なのか -2 なのか -5 なのかってのは
kose> どうやったらわかる?
kose> そもそも (02/05/05) はなんの日付なんだ??

「プログラムの追加と削除」には "ImageMagick 6.2.0 Q16 (02/05/05)"
と出るんですよね、悲しいことに。

# たぶん、6.2.0-1のリリース日付だと思うんですが。


--
Shuichi Kitaguchi // kit@xxxxxxxx / ki@xxxxxxxxxxxxxx