Skip to content

サポート   >  セキュリティー&アップデート/ERRATA
 

ucd-snmpパッケージのアップデート

アドバイスID:  RHSA-2001:163-23
最終更新日:  2002-03-12

Security Advisory   セキュリティ・アドバイス

概要:

Red Hat Linux 6.2, 7, 7.1及び 7.2用に、アップデートされたucd-snmpが利用可能となりました。これらのパッケージは、Oulu University Secure Programming Groupにより発見されたような、サービスアタックやセキュリティブリーチの拒否を阻止します。

Simple Network Management Protocol (SNMP)は、ネットワークノードの監視や構成を可能にします。

Oulu University Secure Programming Groupでは、シンタックス試テストとテストスイ ートの作成を通して、多様なSNMP インプリメンテーションの脆弱性評価を実施しました。

テストスイートでは、4.2.2及びそれ以前のバージョンでのucd-snmpツールにおいて、数個の障害が見られました。これらの脆弱性は、サービス拒否状態、サービス中断、更に場合によってはリモートセキュリティブリーチを引き起こす可能性があります。

アップデートされたucd-snmp パッケージはこうした脆弱性を持たないもので、テストスイートの全項目をsuccessfullyにクリアしています。

Common Vulnerabilities and Exposuresプロジェクト(cve.mitre.org)により、このイシューはCAN-2002-0012及びCAN-2002-0013と命名されています。

ucd-snmp のユーザは全員、このエラータパッケージへアップグレードしてください。

Red Hat Linux 7.2に関しては、ethereal (ucd-snmpを利用するネットワークトラフィックanalyser)用のアップデート版パッケージが、このエラータを通じて直接にご利用できます。Red Hat Linux の旧バージョン全てについては、別途powertools エラータがアップデートされたetherealパッケージを提供します。

アップデート・パッケージ:

Red Hat Linux 6.2 Alpha

ucd-snmp-4.2.3-1.6.x.3.alpha.rpm     92ea4db6bca56bb0ea47335f853c7ae5
ucd-snmp-devel-4.2.3-1.6.x.3.alpha.rpm     de05716aa97465f4ab4f53d5bd2eb8e6
ucd-snmp-utils-4.2.3-1.6.x.3.alpha.rpm     f0ab940c43598a1386a849a5836b8267
 
Red Hat Linux 6.2 Sparc

ucd-snmp-4.2.3-1.6.x.3.sparc.rpm     c7a2ceca0bcbc7d9895410a1c30b68bd
ucd-snmp-devel-4.2.3-1.6.x.3.sparc.rpm     6489ed206100c2f45e84803c979d7831
ucd-snmp-utils-4.2.3-1.6.x.3.sparc.rpm     adb73a49a76814e0a0062d54164e8864
 
Red Hat Linux 6.2 i386

ucd-snmp-4.2.3-1.6.x.3.i386.rpm     827d215a8cb9a66e945d143aba13be6e
ucd-snmp-devel-4.2.3-1.6.x.3.i386.rpm     7e509bbcbafd138fcbda00da716b0b4a
ucd-snmp-utils-4.2.3-1.6.x.3.i386.rpm     090fd5720da54241ac5cc3b13c728d1a
 
Red Hat Linux 7.0 Alpha

ucd-snmp-4.2.3-1.7.0.3.alpha.rpm
Outdated by RHBA-2002:106
    b5dcd37ae2c618c0805c945ef48c8a2a
ucd-snmp-devel-4.2.3-1.7.0.3.alpha.rpm
Outdated by RHBA-2002:106
    b8ac7c6a82b0700c8beacc0cfd966c06
ucd-snmp-utils-4.2.3-1.7.0.3.alpha.rpm
Outdated by RHBA-2002:106
    333c14a24bb2fb993bdc46948012c3fe
 
Red Hat Linux 7.0 i386

ucd-snmp-4.2.3-1.7.0.3.i386.rpm
Outdated by RHBA-2002:106
    71bf5b3269947b022f2a3b9563abe138
ucd-snmp-devel-4.2.3-1.7.0.3.i386.rpm
Outdated by RHBA-2002:106
    291e97cc40fa8de21abb9a4802bd13a4
ucd-snmp-utils-4.2.3-1.7.0.3.i386.rpm
Outdated by RHBA-2002:106
    8755a960b05ba32a83c0a43f54a6b54f
 
Red Hat Linux 7.1 Alpha

ucd-snmp-4.2.3-1.7.1.3.alpha.rpm
Outdated by RHBA-2002:106
    78f8c246da84abbeacd057e5cce97d78
ucd-snmp-devel-4.2.3-1.7.1.3.alpha.rpm
Outdated by RHBA-2002:106
    befb3e8dc22577adc765a78bf96384be
ucd-snmp-utils-4.2.3-1.7.1.3.alpha.rpm
Outdated by RHBA-2002:106
    1be70e2f146c6db34289fe84d97261f7
 
Red Hat Linux 7.1 i386

ucd-snmp-4.2.3-1.7.1.3.i386.rpm
Outdated by RHBA-2002:106
    c4fd87f32a9623e0048b26eaed096b11
ucd-snmp-devel-4.2.3-1.7.1.3.i386.rpm
Outdated by RHBA-2002:106
    f8fe8f621ab724e6d911cf3a9585ec0f
ucd-snmp-utils-4.2.3-1.7.1.3.i386.rpm
Outdated by RHBA-2002:106
    103e0333eb4e37d977ceb61e5bf11ea2
 
Red Hat Linux 7.1 ia64

ucd-snmp-4.2.3-1.7.1.3.ia64.rpm
Outdated by RHBA-2002:106
    30a55717364c3b2bd3e4e06269719786
ucd-snmp-devel-4.2.3-1.7.1.3.ia64.rpm
Outdated by RHBA-2002:106
    8185cc3c0462112519f10d9d8be1ee4c
ucd-snmp-utils-4.2.3-1.7.1.3.ia64.rpm
Outdated by RHBA-2002:106
    1f525a11d11a786a5b408a782f2637ca
 
Red Hat Linux 7.2 i386

ethereal-0.8.18-10.7.2.1.i386.rpm
Outdated by RHSA-2002:088
    0e5cb05d81426fbee44e4c5fc4b2d176
ethereal-gnome-0.8.18-10.7.2.1.i386.rpm
Outdated by RHSA-2002:088
    bc176a2fba2fa979f2aa28a82570c6cf
ucd-snmp-4.2.3-1.7.2.3.i386.rpm
Outdated by RHBA-2002:106
    0b124baa0ad9d6dfff163bedefbd2cf8
ucd-snmp-devel-4.2.3-1.7.2.3.i386.rpm
Outdated by RHBA-2002:106
    c2bd228d204ee3c7668209d8e26e02c1
ucd-snmp-utils-4.2.3-1.7.2.3.i386.rpm
Outdated by RHBA-2002:106
    2111e9ba725167a3f6d87db056a8bda2
 
Red Hat Linux 7.2 ia64

ethereal-0.8.18-10.7.2.1.ia64.rpm
Outdated by RHSA-2002:088
    53c6a32691f1f8e544fdd0cb02f33c49
ethereal-gnome-0.8.18-10.7.2.1.ia64.rpm
Outdated by RHSA-2002:088
    ab92e7740c7da2ebc753413202f19847
ucd-snmp-4.2.3-1.7.2.3.ia64.rpm
Outdated by RHBA-2002:106
    8709b09c525d513b5e66a22bb1843ca3
ucd-snmp-devel-4.2.3-1.7.2.3.ia64.rpm
Outdated by RHBA-2002:106
    ea4c89388a0259224bf00476e44df2b4
ucd-snmp-utils-4.2.3-1.7.2.3.ia64.rpm
Outdated by RHBA-2002:106
    2b993706e29bb45a336945ec4a03964c
 
Red Hat Linux 7.2 s390

ethereal-0.8.18-10.7.2.1.s390.rpm     37e6d41c288507e258216f723607fed2
ethereal-gnome-0.8.18-10.7.2.1.s390.rpm     9b4d4d0f84dfad8d4d2f74e386eed43e
ucd-snmp-4.2.3-1.7.2.3.s390.rpm     2d9b89cdabea9c787062268de8be2ccf
ucd-snmp-devel-4.2.3-1.7.2.3.s390.rpm     e563be8eacedf69c77f139f56802cbc5
ucd-snmp-utils-4.2.3-1.7.2.3.s390.rpm     35a3de98ce8b5aca649c389f4eaec157
 
SRPMs

ucd-snmp-4.2.3-1.6.x.3.src.rpm     a93ef3b304dba985f37547ba46e382eb
ucd-snmp-4.2.3-1.7.0.3.src.rpm
Outdated by RHBA-2002:106
    cc8f148b8089dfe0371a4b4312b10356
ucd-snmp-4.2.3-1.7.1.3.src.rpm
Outdated by RHBA-2002:106
    a0db045a9b979b75e2330acd66f256e8
ethereal-0.8.18-10.7.2.1.src.rpm     7fe150108bbef46453f67e24a6c731fa
ucd-snmp-4.2.3-1.7.2.3.src.rpm     636f2553be1458d0332bbc9e7dc68300
 

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。


参照:

http://www.ee.oulu.fi/research/ouspg/protos/testing/c06/snmpv1/0100.html
http://www.cert.org/advisories/CA-2002-03.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0013


キーワード:

protos, snmp, suite, test, ucd-snmp



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。