Direto da lista slackware-security, mais uma atualização de segurança já está disponível para os usuários do Slackware: a libtiff (SSA:2010-180-02). Os novos pacotes já estão disponíveis para as versões so Slackware 9.0, 9.1, 10.0, 10.1, 10.2, 11.0, 12.0, 12.1, 12.2, 13.0, 13.1 e a versão corrente (-current), para corrigir problemas relacionados a segurança. Você pode obter os novos pacotes através do servidor de FTP tradicional do Slackware em ftp://ftp.slackware.com/. Você pode obter as atualizações para a sua versão corrente do Slackware, através dos seguintes links:
Slackware 9.0:
ftp://ftp.slackware.com/pub/slackwar...2_slack9.0.tgz
Slackware 9.1:
ftp://ftp.slackware.com/pub/slackware...2_slack9.1.tgz
Slackware 10.0:
ftp://ftp.slackware.com/pub/slackwar..._slack10.0.tgz
Slackware 10.1:
ftp://ftp.slackware.com/pub/slackwar..._slack10.1.tgz
Slackware 10.2:
ftp://ftp.slackware.com/pub/slackwar..._slack10.2.tgz
Slackware 11.0:
ftp://ftp.slackware.com/pub/slackwar..._slack11.0.tgz
Slackware 12.0:
ftp://ftp.slackware.com/pub/slackwar..._slack12.0.tgz
Slackware 12.1:
ftp://ftp.slackware.com/pub/slackwar..._slack12.1.tgz
Slackware 12.2:
ftp://ftp.slackware.com/pub/slackwar..._slack12.2.tgz
Slackware 13.0:
ftp://ftp.slackware.com/pub/slackwar..._slack13.0.txz
Slackware x86_64 13.0:
ftp://ftp.slackware.com/pub/slackwar..._slack13.0.txz
Slackware 13.1:
ftp://ftp.slackware.com/pub/slackwar..._slack13.1.txz
Slackware x86_64 13.1:
ftp://ftp.slackware.com/pub/slackwar..._slack13.1.txz
Slackware -current:
ftp://ftp.slackware.com/pub/slackwar...9.4-i486-1.txz
Slackware x86_64 -current:
ftp://ftp.slackware.com/pub/slackwar...4-x86_64-1.txz
Para os interessados, segue abaixo os detalhes diretamente do Change Log do Slackware 13.1:
patches/packages/libtiff-3.9.4-i486-1_slack13.1.txz: Upgraded.
This fixes image structure handling bugs that could lead to crashes or
execution of arbitrary code if a specially-crafted TIFF image is loaded.
For more information, see:
http://cve.mitre.org/cgi-bin/cvename...=CVE-2010-1411
http://cve.mitre.org/cgi-bin/cvename...=CVE-2010-2065
http://cve.mitre.org/cgi-bin/cvename...=CVE-2010-2067
(* Security fix *)
Para efetuar a atualização, utilize o seguinte comando (no exemplo para o Slackware 13.1) como usuário root, para atualizar o pacote:
# upgradepkg libtiff-3.9.4-i486-1_slack13.1.txz