重要情報 バグID: 800064 CVE: CVE-2012-1109 タイトル: mwlib: マジック関数を解析時にサービス妨害が発生する コンポーネント: 脆弱性 優先度: 中 深刻度: 中 ステータス: 修正済み(ERRATA) 報告者: Vincent Danen さん、2012-03-05 17:02 UTC 説明: - mwlibの欠陥により、遠隔攻撃者は特別に作成した マジック関数を解析させることで、サービス妨害攻撃を行うことが可能でした。 - この問題は、アップストリームバージョン0.13.5で修正されました。 参考文献: 1. ディスカッションスレッド 2. GitHub プルリクエスト 3. GitHub コミット 影響を受ける製品: - fedora-all [バグ 800066] - epel-5 [バグ 800067]