gtk2-2.10.4-29.0.1.AXS3
エラータID: AXSA:2013-34:01
以下項目について対処しました。
[Security Fix]
- gdk-pixbuf の io-xbm.c の read_bitmap_file_data 関数には複数の整数オーバーフローが存在し,XBM ファイルの負の (1) 高さあるいは (2) 幅によって,リモートの攻撃者がサービス拒否 (アプリケーションのクラッシュ) を引き起こす脆弱性があります。(CVE-2012-2370)
[Bug Fix]
- GTK+ モジュールのバグのため,台湾の Big5 (zh_TW.Big-5) ロケールを使用すると突然特定のアプリケーションが終了してしまう問題を修正しました。
- GTK+ file chooser のダイアログを開きロケーションフィールドを表示した後に,Enter キーを押しても最初に選択されていたファイルを開くことができない問題を修正しました。
- GTK+ file chooser のダイアログを開きロケーションフィールドを表示した後に,Enter キーを押しても最初に選択されていたディレクトリに移動できない問題を修正しました。
- GTK Print ダイアログが ~/.cups/lpoptions に保存されているユーザ定義のプリンタ設定を反映せず,プリンタリストの最初のデバイスはいつもデフォルトのプリンタが設定されていた問題を修正しました。
- GTK+ file chooser は名前のないファイルを適切に扱っておらず,ファイル名を指定しないで保存しようとすると,GTK+ が無反応になってしまう問題を修正しました。
- 特定のグラフィックタブレットを使用すると,GTK+ ライブラリが誤って入力座標を変換し,ペンの位置とスクリーンに描かれた内容の間にずれが生じる問題を修正しました。
- GtkNotebook ウィジェットを用いたアプリケーションのタブでドラッグアンドドロップ操作を行うと,同じリソースを二度開放してしまい,セグメンテーションフォールトで終了してしまう問題を修正しました。
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
パッケージをアップデートしてください。
Multiple integer overflows in the read_bitmap_file_data function in io-xbm.c in gdk-pixbuf before 2.26.1 allow remote attackers to cause a denial of service (application crash) via a negative (1) height or (2) width in an XBM file, which triggers a heap-based buffer overflow.
N/A
SRPMS
- gtk2-2.10.4-29.0.1.AXS3.src.rpm
MD5: 31af5a610b315b8d23311ea45468df26
SHA-256: a94ed3a98349b28de770529f3448b8e3ff03dd472871cf61474c4edad5204c60
Size: 14.23 MB
Asianux Server 3 for x86
- gtk2-2.10.4-29.0.1.AXS3.i386.rpm
MD5: 9aa00b9a17a88854ede6fce71dd1fdcd
SHA-256: 82da5e1120069fb3bf19a3c913b8cf4ad38d0adc74f289d2c4d96e325038c7e4
Size: 6.56 MB - gtk2-devel-2.10.4-29.0.1.AXS3.i386.rpm
MD5: 54ca4bdbaf84e1577cbb5e47d56c081c
SHA-256: 7210d0f7d8e24ce61c7979d6b8533f31df1bfcf8423367be7e113b58c6693d00
Size: 2.80 MB
Asianux Server 3 for x86_64
- gtk2-2.10.4-29.0.1.AXS3.x86_64.rpm
MD5: 879aec69ef1fe42f18cf7d2c0f40be1e
SHA-256: 828062bd27b30011f876e4cdc5ff9e55af033742babe990e35c03eed3ce982aa
Size: 6.58 MB - gtk2-devel-2.10.4-29.0.1.AXS3.x86_64.rpm
MD5: 2c39ea2b3c11cf4c80e86194665632d4
SHA-256: 7bc6dc659b443e4c9b30356674928cfcbcf2d30d76ff0c86ee205de792142c03
Size: 2.80 MB