Develop and Download Open Source Software

[Lha-users] Re: LHAに脆弱性?

Koji Arai arai @ users.sourceforge.jp
2006年 10月 9日 (月) 06:16:36 JST


新井です。

06/10/09 に Koji Arai<arai @ users.sourceforge.jp> さんは書きました:
> 新井です。
>
> <http://bugzilla.redhat.com/bugzilla/attachment.cgi?id=135238>
>
> を基にパッチを作成しましたので送ります。未評価です。(make check は通ります)


ChangeLog です。

2006-10-09  Koji Arai  <arai @ users.sourceforge.jp>

	* src/lha_macro.h (MIN): newly added a macro for below.

	* maketbl.c (make_table): applied the security patch for the
	CVE-2006-4335 and CVE-2006-4337.

	* huf.c (read_pt_len, read_c_len, decode_c_st1, decode_p_st1):
	applied the security patch for the CVE-2006-4338.

手元では先のパッチから微妙にコメント等を修正しました。ロジックは変わりません。

-- 
Koji Arai



Lha-users メーリングリストの案内