[Kazehakase-devel 2839] kazehakase-0.4.8までに含まれていたPCREについて
MATSUU Takuto
matsuu @ gentoo.org
松鵜です。 kazehakase-0.4.8までに含まれていたPCREについてですが、 最近見つかったPCREの脆弱性(*1)の影響の度合いを調べています。 私の解釈では、 1.kazehakaseに含まれていたPCREはmigemoと履歴とブックマークの処理で使用している 2.利用者が入力した文字列に対してのみ適用される 3.リモートからのアタックで悪用されない と考えているのですが、この認識はあっていますでしょうか。 # kazehakaseをGentoo Linux Security Advisory(*2)に載せるかどうかの焦点になってます。
Kazehakase-devel メーリングリストの案内 |