|
OSA-2004-32
1 サマリ
2 詳細
lha に2点の脆弱性が指摘されています。
lha は DOS/Windows で広く使われているアーカイバ(圧縮格納)ソフトウェアです。悪意を持ってヘッダやファイル名を細工されたアーカイブを処理する場合に、任意のコードを実行させられてしまう可能性が指摘されています。より詳しい情報については以下を参照してください。
|
|
「CAN-2004-0234」 Common Vulnerabilities and Exposures
|
|
|
|
「CAN-2004-0235」 Common Vulnerabilities and Exposures
|
|
アップデート後の lha のバージョンは 1.14i-8o1 に上がります。
3 対処方法
root になり以下のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install lha
|
|
|
| |
|
|