termcap-compat 1999-08-18 termcap-compat バッファオーバフロー yes yes libtermcap の以前のバージョンに 危険なバッファオーバフローを起こす問題があるとの報告を受けました。 Debian はずいぶん以前に termcap の利用をやめ、 その代わりに terminfo を利用しているので、 Debian 自身にはこのバグによる問題はありません。 しかしながら、termcap を利用する独自のプログラムをコンパイルしている場合や、 libtermcap に依存するサードパーティーのプログラムをインストールしそれを root 権限で実行ている場合、この問題が起こります。 #use wml::debian::security
alpha: http://security.debian.org/dists/slink/updates/binary-alpha/termcap-compat_1.1.1.1.0slink1_alpha.deb
i386: http://security.debian.org/dists/slink/updates/binary-i386/termcap-compat_1.1.1.1.0slink1_i386.deb
m68k: http://security.debian.org/dists/slink/updates/binary-m68k/termcap-compat_1.1.1.1.0slink1_m68k.deb
sparc: http://security.debian.org/dists/slink/updates/binary-sparc/termcap-compat_1.1.1.1.0slink1_sparc.deb