[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-devel:17856] Re: w3m's bugs
On Sat, 3 Jul 2010 01:02:30 +0900
debian@xxxxxx wrote:
> やまねさんのつぶやきから、w3m のバグをざっと確認しました。
> 各バグを処理する前にメモ程度ですがまとめをこちらに流させていただきます。
> w3m-dev-ml は1年半メールが流れていませんが、そちらにも状況伺いを出す予定です。
ありがとうございます!素晴らしい :)
対応できそうなのがあれば、反応などいただければ>木下さん
> -------------------------------------------------------------------------------
> grave
>
> CVE-2010-2074
> http://bugs.debian.org/587445
>
> CVE-2009-2408 の w3m 版。
> CN フィールドにある \0 を適切に処理していない問題。
パッチ自体はreportにあるように openwall の方が出しているようですね。
--
Regards,
Hideki Yamane henrich @ debian.or.jp/org
http://wiki.debian.org/HidekiYamane