1台のPCで複数のOSを使い分けるソリューションとして、KVM や VMWare, VirtualBoxのような仮想マシンは今や常識となっています。 しかし、Linuxの上で別のLinux環境を実現するのであればchrootを使っても簡易仮想マシンの様な環境を作ることができます。 Vine Linuxでは、vbootstrap (Vine Linux の基本システムを作成するためのスクリプト)や debootstrap (Debian GNU/Linux bootstrapper)、rinse (Fedora や CentOS 等の chroot 環境を構築するツール)などの便利なパッケージが用意されており、容易に他ディストリビューションをVine Linuxの上で飼うことができます。 ですがここでは、既存のOSがインストール済みのディスクをそのまま活かして、Vine Linux 5.2の
対象 (Vine Linuxバージョン): 6.1/i386, 6.1/x86_64 内容: libexif に問題が発見されました。 巧妙に作られたファイルを libexif を用いているアプリで開かせることにより、アプリのクラッシュや任意のコード実行を行える可能性があります。 (CVE-2012-2812, CVE-2012-2813, CVE-2012-2814 CVE-2012-2836, CVE-2012-2837 CVE-2012-2840, CVE-2012-2841, CVE-2012-2845) 今回の更新により libexif は 0.6.21 にアップデートされます。 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 1372402 6f340a3a2e2746a4d9b641743c53738b0be3a
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: pidgin のインライン画像データの扱いに問題が発見されました。 任意のコードの実行を許す可能性があります。 (CVE-2012-3374) 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 10193158 054e2a76d09149d82f77ad56a272d12b2c3f5732 pidgin-2.10.6-1vl6.src.rpm 1199857 baf9a678ae272a78fcee261d30d0aaf72d3ce477 finch-2.10.6-1vl6.i686.rpm 53974 89bc31b8a2e46d14fcc4cb341bcd020151424930 finch-devel-2.10.6-1vl6.i
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: bind に問題が発見されました。 キャッシュ DNSサーバーにおいて DNSSEC機能を有効にした状態で、 大量のDNSSEC検証要求を受けると bind が異常終了する可能性が あります。 (CVE-2012-3817) 今回の更新により bind は 9.6.ESV.R7.P2 にアップデートされます。 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 6411666 1d5cfa0902cf1da52c03f1831a3cffc0082cbac5 bind-9.6.ESV.R7.P2-1vl6.src.rpm 2196834 bb0f0c5f7b7e291c28925ec0dec511ff86f847a6 bind-9.6.ES
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: BIND に問題が発見されました。 RDATA フィールドの長さ 0 のレコードを処理することで、DoS 攻撃(サーバのクラッシュ)やメモリ内の情報がクライアントに漏洩する可能性があります。 (CVE-2012-1667) 今回の更新により bind は 9.6.ESV.R7.P1 にアップデートされます。 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 6409563 7f7825e4c50418effb02ed3e8b06f5bb6386d571 bind-9.6.ESV.R7.P1-1vl6.src.rpm 2185938 3410de3e5f0e44e59d6160329eaa6f0a3e8c9436 bind-9.6.ESV
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: 20111208-1 で修正された CVE-2011-3368 の修正が不十分であることが判明し、新たに CVE-2011-4317 として登録されました。 今回の更新で新たに patch を追加し、CVE-2011-4317 の問題を解決します。 (CVE-2011-4317) 今回の更新で apache2 は 2.2.22 にアップデートされます。 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 5438144 8c935a0e5ba123a79d99931c83ef49ac2a88d926 apache2-2.2.22-1vl6.src.rpm 1215429 2fa2022200ae3662d3aef02cbb1ce2da7c
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: pidgin に複数の問題が発見されました。 今回の更新により pidgin は 2.10.4 にアップデートされます。 IRC の WHO リクエストの処理に問題が発見されました。 pidgin がクラッシュする場合があります。 (CVE-2011-2943) MSN の HTTP 100 レスポンス処理に問題が発見されました。 悪意あるサーバに接続した場合、不正なメモリアクセスやアプリのクラッシュを許す可能性があります。 (CVE-2011-3184) SILC プロトコルの処理に問題が発見されました。 不正な UTF-8 データによりアプリのクラッシュを許す可能性があります。 (CVE-2011-3594, CVE-2011-4603) buddy list の処理に問題が発見されました。
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: freetype2 のフォントの扱いに問題が発見されました。 巧妙に作られたフォントファイルを読みこませることでメモリ破壊によるサービス拒否攻撃や、任意のコードの実行を許す可能性があります。 (CVE-2011-3439) freetype2 の BDF, TTF, PS type1 フォント の扱いに複数の問題が発見されました。 巧妙に作られたフォントファイルを読みこませることでアプリのクラッシュや任意のコードの実行を許す可能性があります。 (CVE-2012-1134, CVE-2012-1136, CVE-2012-1142, CVE-2012-1144) freetype2 のフォントの扱いに問題が発見されました。 巧妙に作られたフォントファイルを読みこませることでアプリのクラッシュが行え
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: libxml2 に問題が発見されました。 XPath エンジンに問題が発見されました。 DoS 攻撃を許す可能性があります。 (CVE-2011-2821, 2834) Off-by-one error が発見されました。 DoS 攻撃や任意のコードの実行を許す可能性があります。 (CVE-2011-0216) 境界外の読み取りの脆弱性が発見されました。 DoS 攻撃を許す可能性があります。 (CVE-2011-3509) heap-based バッファオーバフローが発見されました。 DoS 攻撃を許す可能性があります。 (CVE-2011-3519) 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 4876742 2e90e3944
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: t1lib の AFM フォントパーサに問題が発見されました。 任意のコード実行を許す可能性があります。 (CVE-2010-2642, CVE-2011-0433) t1lib の Type1 フォントの扱いに問題が発見されました。 巧妙に作られた Type1 フォントによりアプリのクラッシュや任意のコード実行を許す可能性があります。 (CVE-2011-0764, CVE-2011-1552, 53, 54) 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 1876213 72eeba762084c2f952aa221d0d31cc4095487b38 t1lib-5.1.2-3vl6.src.rpm 169701 5408719
対象 (Vine Linuxバージョン): 6.0/i386, 6.0/x86_64 内容: PAM モジュールの pam_env に、バッファオーバフローが発見されました。 任意のコードの実行を許す可能性があります。 (CVE-2011-3148) 引数の処理に問題があり、DoS 攻撃を許す可能性があります。 (CVE-2011-3149) 修正済パッケージ/ファイル: [ size ] [ SHA1 checksum ] [ file name ] 1249229 c3b2b6fc2c68420af1a2ae95853835d2948fb55b pam-1.1.1-8vl6.src.rpm 770450 0558f3f9ddcea12cae0e5a6d5cf03a14b98fd730 pam-1.1.1-8vl6.i686.rpm 237158 c208750c99fe3b59263e
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く