対象 CVE: - CVE-2019-7317 - CVE-2018-14048 - CVE-2018-14550 脆弱性説明: - png_image_free における自由後使用(use-after-free)脆弱性を修正。 - png_do_expand_palette の ARM NEON 実装におけるメモリリークを修正。 - pngtest.c におけるメモリリークを修正。 - contrib/pngminus における 2 つの脆弱性を修正し、コードのリファクタリングを実施。 影響を受けるバージョン: - Slackware 14.2 - Slackware -current 更新パッケージの場所: - - - - 検証用 MD5 サインチャ: - Slackware 14.2 パッケージ: - Slackware x86_64 14.2 パッケージ: - Slackware x86_64 -current パッケージ: - Slackware -current パッケージ: セキュリティリリースチーム: - Slackware Security Team - GPG キーの URL: