Skip to content

サポート   >  セキュリティー&アップデート/ERRATA
 

Etherealパッケージのアップデート

アドバイスID: RHSA-2003:323-07
最終更新日: 2003-11-10
影響のあるプロダクト: Red Hat Linux 7.2
Red Hat Linux 7.3
Red Hat Linux 8.0
Red Hat Linux 9
CVEs (cve.mitre.org): CAN-2003-0925
CAN-2003-0926
CAN-2003-0927

Security Advisory   セキュリティ・アドバイス

概要:

Updated Ethereal packages that fix a number of exploitable security issues
are now available.

Ethereal is a program for monitoring network traffic.

A number of security issues affect Ethereal. By exploiting these issues,
it may be possible to make Ethereal crash or run arbitrary code by
injecting a purposefully-malformed packet onto the wire or by convincing
someone to read a malformed packet trace file.

A buffer overflow in Ethereal 0.9.15 and earlier allows remote attackers
to cause a denial of service and possibly execute arbitrary code via a
malformed GTP MSISDN string. The Common Vulnerabilities and Exposures
project (cve.mitre.org) has assigned the name CAN-2003-0925 to
this issue.

Ethereal 0.9.15 and earlier allows remote attackers to cause a denial of
service (crash) via certain malformed ISAKMP or MEGACO packets. The Common
Vulnerabilities and Exposures project (cve.mitre.org) has assigned the name
CAN-2003-0926 to this issue.

A heap-based buffer overflow in Ethereal 0.9.15 and earlier allows
remote attackers to cause a denial of service (crash) and possibly
execute arbitrary code via the SOCKS dissector. The Common Vulnerabilities
and Exposures project (cve.mitre.org) has assigned the name CAN-2003-0927
to this issue.

Users of Ethereal should update to these erratum packages containing
Ethereal version 0.9.16, which is not vulnerable to these issues.

アップデート・パッケージ:

Red Hat Linux 7.2

SRPMS:
ethereal-0.9.16-0.72.1.src.rpm
[ via FTP ] [ via HTTP ]
    51b11630b7e941a445b9e5b3c78bad71
 
i386:
ethereal-0.9.16-0.72.1.i386.rpm
[ via FTP ] [ via HTTP ]
    d82608ed91c6eedf65727684c6db5305
ethereal-gnome-0.9.16-0.72.1.i386.rpm
[ via FTP ] [ via HTTP ]
    4f77f1ff00345c5ac17fab320d266623
 
ia64:
ethereal-0.9.16-0.72.1.ia64.rpm
[ via FTP ] [ via HTTP ]
    6dd40a5f31ab113ba0e0165f8c1a50e4
ethereal-gnome-0.9.16-0.72.1.ia64.rpm
[ via FTP ] [ via HTTP ]
    d7b8d27500bdb6a81b1b2040c994299a
 
Red Hat Linux 7.3

SRPMS:
ethereal-0.9.16-0.73.1.src.rpm
[ via FTP ] [ via HTTP ]
    1851780c3ca9c4b41154fde464f7baa5
 
i386:
ethereal-0.9.16-0.73.1.i386.rpm
[ via FTP ] [ via HTTP ]
    3606cb008369c2d23de53e595c1e4a3b
ethereal-gnome-0.9.16-0.73.1.i386.rpm
[ via FTP ] [ via HTTP ]
    8db80d03f546cf633ff2346e57ff4492
 
Red Hat Linux 8.0

SRPMS:
ethereal-0.9.16-0.80.1.src.rpm
[ via FTP ] [ via HTTP ]
    ea4799792230ece8074d766371e377f5
 
i386:
ethereal-0.9.16-0.80.1.i386.rpm
[ via FTP ] [ via HTTP ]
    3f794942c054cc80e211e235d2bd80a6
ethereal-gnome-0.9.16-0.80.1.i386.rpm
[ via FTP ] [ via HTTP ]
    eb651ff758ac8e58e5edbac838930df8
 
Red Hat Linux 9

SRPMS:
ethereal-0.9.16-0.90.1.src.rpm
[ via FTP ] [ via HTTP ]
    45868a8ab244bee8b26454bd64c8894c
 
i386:
ethereal-0.9.16-0.90.1.i386.rpm
[ via FTP ] [ via HTTP ]
    b0397b5f2745d05ebc9775bcf46ae26f
ethereal-gnome-0.9.16-0.90.1.i386.rpm
[ via FTP ] [ via HTTP ]
    f29f45d6e0c2f5eba2fb524df3ead36d
 

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0925
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0926
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0927
http://www.ethereal.com/appnotes/enpa-sa-00011.html

キーワード:

buffer, ethereal, overflow, SOCKS



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。