速報
» 2004年08月24日 07時15分 UPDATE

Qtライブラリの脆弱性にLinuxベンダーが対応

[IDG Japan]
IDG

 Linuxで広く使われているQtライブラリで発覚した深刻な脆弱性に対応するパッチが、複数のLinuxベンダーからリリースされた。

 先週末からRed Hat、the Gentoo Foundation、Novell's Suse、MandrakeSoft SAが、この問題に対応したQtパッケージのアップデート公開を開始している。

 UNIXとLinuxのX Window SystemでGUIアプリケーション開発に利用するソフトウェアツールキットであるQtの脆弱性は、BMP画像ファイルのデコードに使われるライブラリに存在する。巧妙に作成したビットマップファイルを使うと、Qt BMPデコーダをクラッシュさせ、悪意のあるコードを実行させることが可能となる。このバグはQt 3.3.3より前のバージョンに存在するもの。

 GIF、XPM、JPEGでも同様の欠陥はあり、アプリケーションをクラッシュさせるが、コード実行は許しておらず、深刻な脆弱性ではない。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

オンラインムック Special

- PR -

Special

- PR -

Special

- PR -

新着記事

節電お役立ち情報(スマートジャパン)

news105.jpg

欧米で約150社の大手企業が導入している電力管理システムが日本でも市場拡大に乗り出す。...

news103.jpg

照明器具の用途は、人間が暮らす空間を照らすという用途だけではない。屋外に立っている...

news092.jpg

オフィスの天井照明を蛍光灯から直管形LED照明に入れ替える例が増えている。しかし、直管...