脆弱性情報の概要 脆弱性識別子: GLSA 201709-07 影響を受けるパッケージ: 全アーキテクチャにおける - 影響を受けるバージョン: = 6.2.2_p20160523 公開日: 2017年9月17日 深刻度: 通常 悪用性: リモート 説明 攻撃者が遠隔から悪用できる、Kpathsea における脆弱性。 ファイルの変換処理中に任意の外部プログラムを実行できる、 内の欠陥に起因する。 本質的には、 内の 関数により、ユーザーの支援を受けた任意のコードの実行を可能にする。 影響 リモート攻撃者は、ユーザーを騙して作成された ファイルを開かせることで、この脆弱性を悪用できる可能性がある。 これにより、プロセスの権限で任意のコードが実行される結果となる可能性がある。 解決策 ユーザーは Kpathsea を最新バージョンにアップグレードすべきである: 参照 CVE-2016-10243