https://www.jpcert.or.jp/at/2016/at160009.html
これってパッチ当てたところで、気休め程度にしかならないとおもうよ。
個別のプログラムどころか、外部と通信してる全てのプログラムが危ない。

OpenSSLのHeartbleedより深刻だぜ。
https://www.ipa.go.jp/security/ciadr/vul/20140408-openssl.html