重要な脆弱性情報 脆弱性説明 バグID: Bug 205955 CVE番号: CVE-2008-0171 製品: Gentoo Security コンポーネント: Vulnerabilities ハードウェア: All Linux 脆弱性情報 問題: バージョンに影響する2つのサービス拒否(DoS)脆弱性。 影響: Boost Regex ライブラリ内の2つのサービス拒否脆弱性。 技術的詳細 アサート失敗: において、アサート が失敗。 NULLポインタ参照: の関数 においてNULLポインタ参照が発生。 解決策 修正箇所: アップストリームSVNに既に修正が含まれており、変更セットは以下の通り: - 42674 - 42745 ステータス 報告日: 2008-01-15 13:47 UTC 解決状況: RESOLVED FIXED (最終更新:2020-04-04 10:14 UTC) その他情報 提案: 安定版リリース前にこの脆弱性を「解決済み」フラグでマークしないでください。セキュリティチームが後続の処理を担当します。 関連修正: ebuild を更新して CVS に提出すること。詳細は最終安定版リリース時まで非公開とします。