|
OSA-2014-8
オープンソースの DjVu 実装である djvulibre にセキュリティ脆弱性が指摘されています。これは細工された DjVu ファイルを、djvulibre のライブラリを使用したアプリケーションが開いた場合に、任意のコードを実行させられてしまう可能性があるという問題です。
この問題のより詳しい情報については以下を参照してください。
|
|
「CVE-2012-6353」 Common Vulnerabilities and Exposures
|
|
アップデート後の djvulibre 関連パッケージのバージョンは 3.5.23-3+squeeze1o1 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libdjvulibre21 djvulibre-desktop
|
|
|
| |
|
|