|
OSA-2012-3
PostScript Type1 フォントのラスタライズライブラリの t1lib にセキュリティ脆弱性が指摘されています。これは悪意をもって細工されたフォントファイルを t1lib を使用したアプリケーションが処理した場合に、任意のコードを実行されてしまう可能性があるという問題です。
この問題のより詳しい情報については以下の情報を参照してください。
|
|
「CVE-2010-2642」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2011-0764」 Common Vulnerabilities and Exposures
|
|
本アップデートにより t1lib 関連パッケージのバージョンは 5.1.2-3+squeeze1o1 に上がります。
root になり下記のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install libt1-5
|
|
|
| |
|
|