[前][次][番号順一覧][スレッド一覧]

sylpheed-jp:2875

From: "IWAI, Masaharu" <iwai@xxxxxxxxxx>
Date: Thu, 24 Mar 2005 02:33:37 +0900
Subject: [sylpheed-jp:02875] Re: Sylpheed 1.0.3 (stable) released (security fix)

岩井です。

On Wed, 23 Mar 2005 11:11:03 +0900
Subject: [sylpheed-jp:02867] Re: Sylpheed 1.0.3 (stable) released (security fix)
Message-Id: <20050323111103.331b51ef.smiff@xxxxxxxxxx>
Smiff <smiff@xxxxxxxxxx> wrote:

> > バッファオーバーフローのバグが発見されたため、 1.0.3 を緊急リリースしま
> > した。この問題は以前のほぼ全てのバージョンに存在するため、必ずアップグ
> > レードしてください。開発版では svn trunk で修正されています。
> 
> これの、rpm版は提供されているのでしょうか。
> 
> http://sylpheed.good-day.net/sylpheed/rpms/i386/RPMS.sylpheed/ を拝見
> しますと、sylpheed-1.0.0-2.i386.rpm というのが 08-Mar-2005 のタイムス
> タンプで公開されていますので、これがrpmでのバグフィックス版なのかと思
> い、こちらをアップデートしたのですが、その内容がはっきりと確認できませ
> んでした。

そのバグはそこにある sylpheed-1.0.0-2 で修正されています。

$ rpm -qp --changelog http://sylpheed.good-day.net/sylpheed/rpms/i386/RPMS.sylpheed/sylpheed-1.0.0-2.i386.rpm | head -5

で確認はできます。

| * Tue Mar 08 2005 IWAI, Masaharu <iwai@xxxxxxxxxx> 1.0.0-2
| 
| - SECURITY FIX: fix buffer overflow
|   - add buffer_overflow.patch ( Patch0 )

もっと詳細に知りたい場合は SRPM を持ってきて patch と spec をチェックして
もらうことになります。

なお、そのあたりから入手できる RPM ファイルの今後の予定としては
1.0.3 は GnuPG や GPGME のバージョンアップと共に提供予定。時期は未定。
1.9.x はまだ時機尚早だという言い訳と、私の持つ GTK2 の環境が VineSeed
のみであるという理由から、今のところ提供予定無しです。


-- 
いわい



[前][次][番号順一覧][スレッド一覧]

   @  2841 2005-03-04 17:43 [hiro-y@xxxxxxxxxx   ] Sylpheed 1.0.3 (stable) released (security fix)
      2867 2005-03-23 11:11 ┗[smiff@xxxxxxxxxx    ]                                       
->    2875 2005-03-24 02:33  ┗[iwai@xxxxxxxxxx     ]                                     
      2878 2005-03-24 21:32   ┗[smiff@xxxxxxxxxx    ]