|
OSA-2010-73
|
|
|
|
PostScript/PDFを通じた任意のコード実行の可能性
|
|
|
|
PostScript/PDFインタープリタである ghostscript に複数のセキュリティ脆弱性が指摘されています。これは悪意をもって細工をされた PostScript/PDF ファイルを処理した場合に任意のコードを実行されてしまう可能性があるという問題です。
この問題のより詳しい情報については以下を参照してください。
|
|
「CVE-2007-6725」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2008-3522」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2008-6679」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2009-0196」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2009-0792」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2009-4270」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2010-1869」 Common Vulnerabilities and Exposures
|
|
アップデート後の ghostscript 関連パッケージのバージョンは 8.71~dfsg2-4o101 に上がります。
root になり以下のコマンドを実行しパッケージのアップデートを行ってください。
|
# apt-get update
| # apt-get install ghostscript
|
|
|
| |
|
|