Skip to content

サポート   >  セキュリティー&アップデート/ERRATA
 

権限のエスカレーションの脆弱性を修正したXFree86のアップデート パッケージ

アドバイスID: RHSA-2004:060-16
最終更新日: 2004-02-13
影響のあるプロダクト: Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2004-0083
CAN-2004-0084
CAN-2004-0106

Security Advisory   セキュリティ・アドバイス

概要:

権限のエスカレーションの脆弱性を修正したXFree86のアップデート パッケージが利用可能になりました。

XFree86はX Window Systemの実装の1つで、コアのグラフィック ユーザー インタフェースおよびビデオ ドライバーを提供します。

「font. alias」ファイルの構文解析中にバッファ オーバーフローが2ヶ所で発生する可能性があることをiDefense社が発見しました。ローカルの攻撃者は、巧妙にファイルを作成してルート権限を取得することによりこの脆弱性を攻撃することができます。"Common Vulnerabilities and Exposures"プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0083およびCAN-2004-0084と命名されています。

さらに、フォント ファイルの読み込みに別の欠陥があることをDavid Dawes氏が発見しました。"Common Vulnerabilities and Exposures"プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0106と命名されています。

XFree86のすべてのユーザーは、これらの問題に対する脆弱性のないバックポート修正を含んだ上記エラータ パッケージにアップグレードすることをお勧めします。

Red Hat社はこの問題を報告し、パッチを提供してくださったXFree86のDavid Dawes氏に感謝の意を表します。

アップデート・パッケージ:

Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
XFree86-4.1.0-56.EL.src.rpm     c61684beb0887265a0e8feca0004959d
 
i386:
XFree86-100dpi-fonts-4.1.0-56.EL.i386.rpm     14d7f1afbb4b906953883039eb157d26
XFree86-4.1.0-56.EL.i386.rpm     b3f22912467d5926d4ec232e44ae5474
XFree86-75dpi-fonts-4.1.0-56.EL.i386.rpm     48f10cac170ac62ef30b009614948ba4
XFree86-cyrillic-fonts-4.1.0-56.EL.i386.rpm     5c7b8cdaeb6c0675e92b81a04d7c61e4
XFree86-devel-4.1.0-56.EL.i386.rpm     19d8591f37880e8f2bbe6b4bd8176147
XFree86-doc-4.1.0-56.EL.i386.rpm     029df1e49a7c17c041e0386f2c69dea7
XFree86-ISO8859-15-100dpi-fonts-4.1.0-56.EL.i386.rpm     8e54ad13e3f5e90f013fe8e8f4e03a81
XFree86-ISO8859-15-75dpi-fonts-4.1.0-56.EL.i386.rpm     e72c85af8f8d21d8c2b1b46d2c5a04ee
XFree86-ISO8859-2-100dpi-fonts-4.1.0-56.EL.i386.rpm     1da0dd1af1e942156e9d91dbeb533bb5
XFree86-ISO8859-2-75dpi-fonts-4.1.0-56.EL.i386.rpm     161180c6ec8a912fad1fc0981a251030
XFree86-ISO8859-9-100dpi-fonts-4.1.0-56.EL.i386.rpm     7dfb70e7ce0def97795620beeea954d7
XFree86-ISO8859-9-75dpi-fonts-4.1.0-56.EL.i386.rpm     5c3881334ebaa69145846a4f907935cf
XFree86-libs-4.1.0-56.EL.i386.rpm     e4e1bd19b3a828176c3a11c546a807f7
XFree86-tools-4.1.0-56.EL.i386.rpm     8747d0fac1efed1e6e5e922acb4d08ef
XFree86-twm-4.1.0-56.EL.i386.rpm     d1746f4894f083be9144be913795bdc3
XFree86-xdm-4.1.0-56.EL.i386.rpm     d0b551bede663c2a3743e5752f2dc1be
XFree86-xf86cfg-4.1.0-56.EL.i386.rpm     4d8ad5111c008509a2e4d23f829a2a38
XFree86-xfs-4.1.0-56.EL.i386.rpm     d3398ff570a4a598ae68b78faa7def36
XFree86-Xnest-4.1.0-56.EL.i386.rpm     50dcd68ea6a9e07dee00f7d3869abc33
XFree86-Xvfb-4.1.0-56.EL.i386.rpm     69fd36a968a094990b8fe65efe2d7fed
 
ia64:
XFree86-100dpi-fonts-4.1.0-56.EL.ia64.rpm     97ca141234bccde8d7f7afb7598fbd56
XFree86-4.1.0-56.EL.ia64.rpm     ff0a28c7f0faa129ab64643e27b63fbb
XFree86-75dpi-fonts-4.1.0-56.EL.ia64.rpm     70871be890be6ca75667f7532e5ecf59
XFree86-cyrillic-fonts-4.1.0-56.EL.ia64.rpm     901c899bcfcf58d1a6dcd2e74ecb3c7e
XFree86-devel-4.1.0-56.EL.ia64.rpm     8071a8b99c59a116963df6b7e4f648c3
XFree86-doc-4.1.0-56.EL.ia64.rpm     fe9d46bf38622a12f925249604fceec2
XFree86-ISO8859-15-100dpi-fonts-4.1.0-56.EL.ia64.rpm     1bc1eba638a7aef36b8265ab05a1c24c
XFree86-ISO8859-15-75dpi-fonts-4.1.0-56.EL.ia64.rpm     da708ec71a4f102d7d8094cc32e2db01
XFree86-ISO8859-2-100dpi-fonts-4.1.0-56.EL.ia64.rpm     508de46b24cbc639ed0c440f405a5be3
XFree86-ISO8859-2-75dpi-fonts-4.1.0-56.EL.ia64.rpm     39fe3032da4fdb8523fb35f9a3a49bbc
XFree86-ISO8859-9-100dpi-fonts-4.1.0-56.EL.ia64.rpm     786995ac0956e238e09d5e47b63fdbfb
XFree86-ISO8859-9-75dpi-fonts-4.1.0-56.EL.ia64.rpm     0abdcc694a9065715b7721bd3418e2a5
XFree86-libs-4.1.0-56.EL.ia64.rpm     f8a5b2720ca1df3c18e5c8e6c607b775
XFree86-tools-4.1.0-56.EL.ia64.rpm     6bd9f9e9acfdfec45de9a107a29998f9
XFree86-twm-4.1.0-56.EL.ia64.rpm     b6ae27a68de1cbaf51a488cd3f8acd59
XFree86-xdm-4.1.0-56.EL.ia64.rpm     d1fdf97b2663efe6c5c7e5353503a8a9
XFree86-xfs-4.1.0-56.EL.ia64.rpm     996a1c5144137312a3ed5abb1090c550
XFree86-Xnest-4.1.0-56.EL.ia64.rpm     6565587f1974a03886c17470974a91b4
XFree86-Xvfb-4.1.0-56.EL.ia64.rpm     5bd863080ed43ad63cdb0f92956ebdc7
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
XFree86-4.1.0-56.EL.src.rpm     c61684beb0887265a0e8feca0004959d
 
i386:
XFree86-100dpi-fonts-4.1.0-56.EL.i386.rpm     14d7f1afbb4b906953883039eb157d26
XFree86-4.1.0-56.EL.i386.rpm     b3f22912467d5926d4ec232e44ae5474
XFree86-75dpi-fonts-4.1.0-56.EL.i386.rpm     48f10cac170ac62ef30b009614948ba4
XFree86-cyrillic-fonts-4.1.0-56.EL.i386.rpm     5c7b8cdaeb6c0675e92b81a04d7c61e4
XFree86-devel-4.1.0-56.EL.i386.rpm     19d8591f37880e8f2bbe6b4bd8176147
XFree86-doc-4.1.0-56.EL.i386.rpm     029df1e49a7c17c041e0386f2c69dea7
XFree86-ISO8859-15-100dpi-fonts-4.1.0-56.EL.i386.rpm     8e54ad13e3f5e90f013fe8e8f4e03a81
XFree86-ISO8859-15-75dpi-fonts-4.1.0-56.EL.i386.rpm     e72c85af8f8d21d8c2b1b46d2c5a04ee
XFree86-ISO8859-2-100dpi-fonts-4.1.0-56.EL.i386.rpm     1da0dd1af1e942156e9d91dbeb533bb5
XFree86-ISO8859-2-75dpi-fonts-4.1.0-56.EL.i386.rpm     161180c6ec8a912fad1fc0981a251030
XFree86-ISO8859-9-100dpi-fonts-4.1.0-56.EL.i386.rpm     7dfb70e7ce0def97795620beeea954d7
XFree86-ISO8859-9-75dpi-fonts-4.1.0-56.EL.i386.rpm     5c3881334ebaa69145846a4f907935cf
XFree86-libs-4.1.0-56.EL.i386.rpm     e4e1bd19b3a828176c3a11c546a807f7
XFree86-tools-4.1.0-56.EL.i386.rpm     8747d0fac1efed1e6e5e922acb4d08ef
XFree86-twm-4.1.0-56.EL.i386.rpm     d1746f4894f083be9144be913795bdc3
XFree86-xdm-4.1.0-56.EL.i386.rpm     d0b551bede663c2a3743e5752f2dc1be
XFree86-xf86cfg-4.1.0-56.EL.i386.rpm     4d8ad5111c008509a2e4d23f829a2a38
XFree86-xfs-4.1.0-56.EL.i386.rpm     d3398ff570a4a598ae68b78faa7def36
XFree86-Xnest-4.1.0-56.EL.i386.rpm     50dcd68ea6a9e07dee00f7d3869abc33
XFree86-Xvfb-4.1.0-56.EL.i386.rpm     69fd36a968a094990b8fe65efe2d7fed
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
XFree86-4.1.0-56.EL.src.rpm     c61684beb0887265a0e8feca0004959d
 
i386:
XFree86-100dpi-fonts-4.1.0-56.EL.i386.rpm     14d7f1afbb4b906953883039eb157d26
XFree86-4.1.0-56.EL.i386.rpm     b3f22912467d5926d4ec232e44ae5474
XFree86-75dpi-fonts-4.1.0-56.EL.i386.rpm     48f10cac170ac62ef30b009614948ba4
XFree86-cyrillic-fonts-4.1.0-56.EL.i386.rpm     5c7b8cdaeb6c0675e92b81a04d7c61e4
XFree86-devel-4.1.0-56.EL.i386.rpm     19d8591f37880e8f2bbe6b4bd8176147
XFree86-doc-4.1.0-56.EL.i386.rpm     029df1e49a7c17c041e0386f2c69dea7
XFree86-ISO8859-15-100dpi-fonts-4.1.0-56.EL.i386.rpm     8e54ad13e3f5e90f013fe8e8f4e03a81
XFree86-ISO8859-15-75dpi-fonts-4.1.0-56.EL.i386.rpm     e72c85af8f8d21d8c2b1b46d2c5a04ee
XFree86-ISO8859-2-100dpi-fonts-4.1.0-56.EL.i386.rpm     1da0dd1af1e942156e9d91dbeb533bb5
XFree86-ISO8859-2-75dpi-fonts-4.1.0-56.EL.i386.rpm     161180c6ec8a912fad1fc0981a251030
XFree86-ISO8859-9-100dpi-fonts-4.1.0-56.EL.i386.rpm     7dfb70e7ce0def97795620beeea954d7
XFree86-ISO8859-9-75dpi-fonts-4.1.0-56.EL.i386.rpm     5c3881334ebaa69145846a4f907935cf
XFree86-libs-4.1.0-56.EL.i386.rpm     e4e1bd19b3a828176c3a11c546a807f7
XFree86-tools-4.1.0-56.EL.i386.rpm     8747d0fac1efed1e6e5e922acb4d08ef
XFree86-twm-4.1.0-56.EL.i386.rpm     d1746f4894f083be9144be913795bdc3
XFree86-xdm-4.1.0-56.EL.i386.rpm     d0b551bede663c2a3743e5752f2dc1be
XFree86-xf86cfg-4.1.0-56.EL.i386.rpm     4d8ad5111c008509a2e4d23f829a2a38
XFree86-xfs-4.1.0-56.EL.i386.rpm     d3398ff570a4a598ae68b78faa7def36
XFree86-Xnest-4.1.0-56.EL.i386.rpm     50dcd68ea6a9e07dee00f7d3869abc33
XFree86-Xvfb-4.1.0-56.EL.i386.rpm     69fd36a968a094990b8fe65efe2d7fed
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
XFree86-4.1.0-56.EL.src.rpm     c61684beb0887265a0e8feca0004959d
 
ia64:
XFree86-100dpi-fonts-4.1.0-56.EL.ia64.rpm     97ca141234bccde8d7f7afb7598fbd56
XFree86-4.1.0-56.EL.ia64.rpm     ff0a28c7f0faa129ab64643e27b63fbb
XFree86-75dpi-fonts-4.1.0-56.EL.ia64.rpm     70871be890be6ca75667f7532e5ecf59
XFree86-cyrillic-fonts-4.1.0-56.EL.ia64.rpm     901c899bcfcf58d1a6dcd2e74ecb3c7e
XFree86-devel-4.1.0-56.EL.ia64.rpm     8071a8b99c59a116963df6b7e4f648c3
XFree86-doc-4.1.0-56.EL.ia64.rpm     fe9d46bf38622a12f925249604fceec2
XFree86-ISO8859-15-100dpi-fonts-4.1.0-56.EL.ia64.rpm     1bc1eba638a7aef36b8265ab05a1c24c
XFree86-ISO8859-15-75dpi-fonts-4.1.0-56.EL.ia64.rpm     da708ec71a4f102d7d8094cc32e2db01
XFree86-ISO8859-2-100dpi-fonts-4.1.0-56.EL.ia64.rpm     508de46b24cbc639ed0c440f405a5be3
XFree86-ISO8859-2-75dpi-fonts-4.1.0-56.EL.ia64.rpm     39fe3032da4fdb8523fb35f9a3a49bbc
XFree86-ISO8859-9-100dpi-fonts-4.1.0-56.EL.ia64.rpm     786995ac0956e238e09d5e47b63fdbfb
XFree86-ISO8859-9-75dpi-fonts-4.1.0-56.EL.ia64.rpm     0abdcc694a9065715b7721bd3418e2a5
XFree86-libs-4.1.0-56.EL.ia64.rpm     f8a5b2720ca1df3c18e5c8e6c607b775
XFree86-tools-4.1.0-56.EL.ia64.rpm     6bd9f9e9acfdfec45de9a107a29998f9
XFree86-twm-4.1.0-56.EL.ia64.rpm     b6ae27a68de1cbaf51a488cd3f8acd59
XFree86-xdm-4.1.0-56.EL.ia64.rpm     d1fdf97b2663efe6c5c7e5353503a8a9
XFree86-xfs-4.1.0-56.EL.ia64.rpm     996a1c5144137312a3ed5abb1090c550
XFree86-Xnest-4.1.0-56.EL.ia64.rpm     6565587f1974a03886c17470974a91b4
XFree86-Xvfb-4.1.0-56.EL.ia64.rpm     5bd863080ed43ad63cdb0f92956ebdc7
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

114902 - CAN-2004-0083 XFree86 font.alias overflow

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0083
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0084
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0106
http://www.idefense.com/application/poi/display?id=72
http://www.idefense.com/application/poi/display?id=73



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。