2016年7月16日土曜日

GIMP 2.8.18 リリース 2016/07/14

あれっ、 gimp.org に新しいバージョンがリリースされています。
Windows 版は、此処の処、細かなインストーラ更新が続いていたので、久しぶりのアップデートになります。
果たして、その内容は ... 。
公式サイトを覗くと、 オドロオドロしい 語句 が並んでいますよ!。


曰く、 脆弱性への対応! ですって。  :( 。

何々 ... 、?、 と 細い目が見開いてしまいました。

ともかく、 新バージョンは 2.8.18



以下のリンクを参照下さい。

         GIMP ( GIMP 2.8.18 Released )  公式サイト 英文 お知らせ

         前バージョンからの変更点 2.8.18  公式サイト 英文 要約


  あれっ? ... 。
  実際に ダウンロード のボタンやリンクを押しても、 2016/07/16 am 9:30 (JST) 現在、
  GIMP 2.8.16 (setup-6.exe 2016/06/16 付け) が、未だに、最新になっています。  もうちょっと待ってね! かな?。

  も一度、件のページに戻って最後迄 読んで見ると、
The source code for GIMP 2.8.18 is available from our downloads page; pre-built packages for Microsoft Windows and OS X will follow shortly.
  もうちょっと待ってね! でした。

  2016/07/19 pm 0:50 (JST) 現在、 お待ちかねのリンクが 2.8.18 に変わっています。 *1.
  Download リンクは こちら です。  でも、今、混んでる!。 *1.
 
         GIMP.org/Downloads *1.



バージョン更新の主目的は、 冒頭に書いた様に、 脆弱性への対応 にある様です。
これに関しては、後述します。



尚、 変更点を見ていると、その一部は、 Windows 版のインストーラ更新時点で盛り込まれているものもありそうです。
ですから、 2.8.16 setup.exe の細かいバージョンによって、
2.8.18 変更内容が異なる(減少する)可能性も お含み置き下さい。



さて、件の 脆弱性。
fix a vulnerability in the XCF loading code (CVE-2016-4994)


1番目のリンクは経緯です。
何と!。 2016/06/20 に 2.9.2 上で発見されて、 2016/06/22 には ソース fix してます!。  凄い!。
  でも、2番目のリンクの更に外部リンクを見ると もう少し 前から なのかな?。.
具体的な内容も含まれていますが、 自分で ビルドしない大抵の Windows ユーザーにはちんぷんかんぷん。
こんな所までオープンにして遣り取りをしているのが Free Software の GIMP の凄い処 です。


この 2番目のリンクで記述してあるのが、 具体的に懸念されていた内容です。
これを見る限り、
自分の環境内で素材を用意し GIMP を使っているなら、影響は少ない気もします。
外部から取得した xcf ファイルが悪さをする可能性があった そう捉えても良いかも知れません。
個人的な感想ですが ... 。



[2016/07/19] Windows 版 2.8.18 DL 可に. *1.

0 件のコメント:

コメントを投稿