[Kuser] KDE セキュリティアドバイザリ: KSSL と Rekonq の入力バリデーションの問題

phanect phanective @ gmail.com
2011年 10月 13日 (木) 10:46:53 UTC


小川@phanectです。
KDE セキュリティアドバイザリがリリースされました。

KDE セキュリティアドバイザリ: KSSL と Rekonq の入力バリデーションの問題
http://www.kde.org/info/security/advisory-20111003-1.txt.

これは kdelibs と Rekonq に対して影響します。
文字列入力時のバリデーションに関する問題があり、偽の SSL 証明書が正しい証明書であるかのように表示される可能性があるとのことです。

CVE は、以下の通りです。
CVE-2011-3365 KSSL
CVE-2011-3366 Rekonq

以上です。

-- 
Jumpei Ogawa (aka. phanect)
Blog: http://phanective.wordpress.com/
Twitter: https://twitter.com/phanect
Identi.ca: https://identi.ca/phanect

Japan KDE Users Group
http://www.kde.gr.jp/


Kde-jp メーリングリストの案内