1. トピック:
これはsdiffプログラムのテンポラリーのファイル操作にかんする脆弱性を修正した、diffutilsパッケージのアップデートです。
2. 問題の説明:
インタラクティブモードでsdiffを使用しているとき、テンポラリー(一時的)のファイルが作成されます。
新しいdiffutilsパッケージでは、そのファイルを安全な方法で作成するので確実性が増します。
3. 修正されたバグ ID: (詳細は bugzilla を参照)
4. 関連するリリース/アーキテクチャ:
Red Hat Linux 5.2 - alpha, i386, sparc
Red Hat Linux 6.2 - alpha, i386, sparc
Red Hat Linux 7.0 - alpha, i386
Red Hat Linux 7.1 - alpha, i386, ia64
5. 必要な RPM:
ed Hat Linux 5.2:
SRPMS:
ftp://updates.redhat.com/5.2/en/os/SRPMS/diffutils-2.7-22.5x.src.rpm
alpha:
ftp://updates.redhat.com/5.2/en/os/alpha/diffutils-2.7-22.5x.alpha.rpm
i386:
ftp://updates.redhat.com/5.2/en/os/i386/diffutils-2.7-22.5x.i386.rpm
sparc:
ftp://updates.redhat.com/5.2/en/os/sparc/diffutils-2.7-22.5x.sparc.rpm
Red Hat Linux 6.2:
SRPMS:
ftp://updates.redhat.com/6.2/en/os/SRPMS/diffutils-2.7-22.6x.src.rpm
alpha:
ftp://updates.redhat.com/6.2/en/os/alpha/diffutils-2.7-22.6x.alpha.rpm
i386:
ftp://updates.redhat.com/6.2/en/os/i386/diffutils-2.7-22.6x.i386.rpm
sparc:
ftp://updates.redhat.com/6.2/en/os/sparc/diffutils-2.7-22.6x.sparc.rpm
Red Hat Linux 7.0:
SRPMS:
ftp://updates.redhat.com/7.0/en/os/SRPMS/diffutils-2.7-22.70.src.rpm
alpha:
ftp://updates.redhat.com/7.0/en/os/alpha/diffutils-2.7-22.70.alpha.rpm
i386:
ftp://updates.redhat.com/7.0/en/os/i386/diffutils-2.7-22.70.i386.rpm
Red Hat Linux 7.1:
SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/diffutils-2.7-23.src.rpm
alpha:
ftp://updates.redhat.com/7.1/en/os/alpha/diffutils-2.7-23.alpha.rpm
i386:
ftp://updates.redhat.com/7.1/en/os/i386/diffutils-2.7-23.i386.rpm
ia64:
ftp://updates.redhat.com/7.1/en/os/ia64/diffutils-2.7-23.ia64.rpm
6. 解決方法:
アーキテクチャに応じた特定の RPM をダウンロードし、アップデートを行って下さい。
パッケージのアップデートコマンド:
rpm -Fvh [filename] (このコマンドは、以前のバージョンがインストールされているときのみパッケージをアップグレードします。)
7. 認証:
MD5 sum Package Name
-------------------------------------------------------------------------
ff7029002d184b7b860f21524f696b60 5.2/en/os/SRPMS/diffutils-2.7-22.5x.src.rpm
35dfb8e4aba080dcbda65519bf266b71 5.2/en/os/alpha/diffutils-2.7-22.5x.alpha.rpm
729984eac74f725e0ec8560c7ff114a5 5.2/en/os/i386/diffutils-2.7-22.5x.i386.rpm
2c7f2ab3e5c0ddeba0b1791476cb7689 5.2/en/os/sparc/diffutils-2.7-22.5x.sparc.rpm
d736703adc89c9ec4b6b43849a93375c 6.2/en/os/SRPMS/diffutils-2.7-22.6x.src.rpm
e3ebbf9aa5f5b663b011d1087866e959 6.2/en/os/alpha/diffutils-2.7-22.6x.alpha.rpm
97f2748d9d8121b9a365c5d6e806e90f 6.2/en/os/i386/diffutils-2.7-22.6x.i386.rpm
0689c3190111d4bbc7e37ae2da8afb7b 6.2/en/os/sparc/diffutils-2.7-22.6x.sparc.rpm
b59486f536fb05fcbb46ddf1134ad441 7.0/en/os/SRPMS/diffutils-2.7-22.70.src.rpm
7220cfb847ac459e89f95163443dc4f4 7.0/en/os/alpha/diffutils-2.7-22.70.alpha.rpm
5a826dc3cf47c95aaa1506af652c3f95 7.0/en/os/i386/diffutils-2.7-22.70.i386.rpm
a9e358e11d2c008fe0388b69901c4533 7.1/en/os/SRPMS/diffutils-2.7-23.src.rpm
687c37a41d49b288a8bcea8469837fb8 7.1/en/os/alpha/diffutils-2.7-23.alpha.rpm
0c7ef980105572472a6ae07f13aa7e10 7.1/en/os/i386/diffutils-2.7-23.i386.rpm
062bf0083809452267d49d42aa85d7e2 7.1/en/os/ia64/diffutils-2.7-23.ia64.rpm
これらのパッケージは Red Hat, Inc. によって、セキュリティのために GPG 認証されています。そのキーは以下で利用可能です:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください:
rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、
以下のコマンドで MD5 サムのみを調べてください:
rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。
8. 参照:
なし