[Kuser] KDE セキュリティアドバイザリ: KSSL と Rekonq の入力バリデーションの問題
phanect
phanective @ gmail.com
2011年 10月 13日 (木) 10:46:53 UTC
小川@phanectです。
KDE セキュリティアドバイザリがリリースされました。
KDE セキュリティアドバイザリ: KSSL と Rekonq の入力バリデーションの問題
http://www.kde.org/info/security/advisory-20111003-1.txt.
これは kdelibs と Rekonq に対して影響します。
文字列入力時のバリデーションに関する問題があり、偽の SSL 証明書が正しい証明書であるかのように表示される可能性があるとのことです。
CVE は、以下の通りです。
CVE-2011-3365 KSSL
CVE-2011-3366 Rekonq
以上です。
--
Jumpei Ogawa (aka. phanect)
Blog: http://phanective.wordpress.com/
Twitter: https://twitter.com/phanect
Identi.ca: https://identi.ca/phanect
Japan KDE Users Group
http://www.kde.gr.jp/
Kde-jp メーリングリストの案内