Develop and Download Open Source Software

[Kazehakase-devel 2839] kazehakase-0.4.8までに含まれていたPCREについて

MATSUU Takuto matsuu @ gentoo.org
2007年 12月 3日 (月) 17:22:27 JST


松鵜です。

kazehakase-0.4.8までに含まれていたPCREについてですが、
最近見つかったPCREの脆弱性(*1)の影響の度合いを調べています。

私の解釈では、

1.kazehakaseに含まれていたPCREはmigemoと履歴とブックマークの処理で使用している
2.利用者が入力した文字列に対してのみ適用される
3.リモートからのアタックで悪用されない

と考えているのですが、この認識はあっていますでしょうか。

# kazehakaseをGentoo Linux Security Advisory(*2)に載せるかどうかの焦点になってます。




Kazehakase-devel メーリングリストの案内