Fwd: CESA-2004-001: libpng
Radoslaw Zielinski
radek at karnet.pl
Wed Aug 4 22:31:52 CEST 2004
Roman Werpachowski <roman at student.ifpan.edu.pl> [04-08-2004 20:50]:
[...]
> libPNG 1.2.5 stack-based buffer overflow and other code concerns
Uaktualnione w CVS do 1.2.6rc1; sugeruję STBR *i przeniesienie*.
Tak mi się przypomniało... W Ac/main nadal leży dziurawy Apache.
Poprawiłem 2004/06/29, napisałem w logu, że security, poszło do ready...
a teraz nawet już tam nie ma. Ile razy przypominałem, musiałbym
policzyć; ze dwa? Ogarnia ktoś wogóle ten burdel?
[...]
> http://scary.beasts.org/misc/pngtest_bad.png
1.6.0-beta2.5 się na tym wywala.
--
Radosław Zieliński <radek at karnet.pl>
[ GPG key: http://radek.karnet.pl/ ]
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 189 bytes
Desc: not available
URL: </mailman/pipermail/pld-devel-pl/attachments/20040804/bb8ceab4/attachment.sig>
More information about the pld-devel-pl
mailing list