|
OSA-2014-7
ドローツールの Graphviz にセキュリティ脆弱性が指摘されています。これは悪意を持って細工されたドローデータを、Graphviz ライブラリを使用するアプリケーションが処理した場合に任意のコードを実行させられてしまう可能性があるという問題です。
この問題のより詳しい情報については以下を参照してください。
|
|
「CVE-2014-0978」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2014-1236」 Common Vulnerabilities and Exposures
|
|
アップデート後の graphviz-ogl 関連パッケージのバージョンは 2.20.2-3o201 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libgraphviz4
|
|
|
| |
|
|