重要な脆弱性情報 脆弱性モジュールおよび説明 1. PAR::Packer - 問題: PAR 梱包ファイルが安全で予測可能な一時ディレクトリに展開される - CVE: CVE-2011-4114 - リンク: RT #69560 2. Parallel::ForkManager - 問題: 安全でない /tmp ファイルの取り扱い - CVE: CVE-2011-4115 - リンク: RT #68298 3. File::Temp - 問題: 関数において、シンボリックリンクの安全でない巡回が許可される - CVE: CVE-2011-4116 - リンク: RT #69106 4. Batch::BatchRun - 問題: 安全でない /tmp ファイルの使用 - CVE: CVE-2011-4117 - リンク: RT #69594 その他の情報 報告日: 2011年11月4日 報告者: John Lightsey および上位プロジェクトの著者 メール情報: - メッセージID: - 送信時刻: 2011年11月4日 10:18:16 -0600 - 送信者: Kurt Seifried - 宛先: oss-security@lists.openwall.com, John Lightsey 状態 修正状況: 一部の脆弱性は、現在入手可能なバージョンで修正済みです。