perl-DBD-Pg-1.49-2AXS3.1

エラータID: AXSA:2009-57:01

リリース日: 
2009/05/27 Wednesday - 12:59
題名: 
perl-DBD-Pg-1.49-2AXS3.1
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- perl の DBD:pg モジュールにはヒープベースバッファオーバーフローが存在し、データ
ベースの行を読み込むために getline と pg_getline 関数を用いているアプリケーションに不特定の入力をすることによって、攻撃者が任意のコードを実行する脆弱性があります。(CVE-2009-0663)

- perl の DBD:pg モジュールの dequote_bytea 関数にはメモリリークが存在し、BYTEA カラムを含むデータを受け取ることによって攻撃者がサービス拒否 (メモリ消費) を引き起こす脆弱性があります。(CVE-2009-1341)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. perl-DBD-Pg-1.49-2AXS3.1.src.rpm
    MD5: 144bb8cd5515ed619e9ee1325488198d
    SHA-256: b53407393ace3346540d6bf7976b9e573e62a69eae24be6b7d2ef3f69090fd42
    Size: 154.29 kB

Asianux Server 3 for x86
  1. perl-DBD-Pg-1.49-2AXS3.1.i386.rpm
    MD5: be6155b18c5c3cc189ccac1f5262bdf6
    SHA-256: 81a4090e8333e9fb8c5aa657cef393c8e70839fec81935aa057a3388853d420e
    Size: 114.78 kB

Asianux Server 3 for x86_64
  1. perl-DBD-Pg-1.49-2AXS3.1.x86_64.rpm
    MD5: 4c2911f194b224a3b5fb1864225fca1a
    SHA-256: dad57063a180487ddc1f15518053ea401d3290dd54d9fe9d617146cc2046b7c7
    Size: 114.13 kB