Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

セキュリティ欠陥を修正したrubyのアップデートパッケージ

アドバイスID: RHSA-2004:441-18
最終更新日: 2004-09-30
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2004-0755

Security Advisory   セキュリティ・アドバイス

概要:

CGIセッションファイルのセキュアでないファイル許可を修正したrubyのアップデートパッケージが利用可能になりました。

rubyは、オブジェクト指向プログラミング用のインタプリタスクリプト言語です。

RubyのCGIセッション管理に安全でないファイル許可の欠陥があることをAndres Salomon氏が報告しました。ローカルの悪意ある攻撃者がFileStoreで作成された人間が読めるファイルからCGIセッションデータを読み取る可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0755と命名されています。

ユーザは、CGI::Session FileStoreへのバックポートパッチを含んだ上記エラータパッケージにアップグレードすることをお勧めします。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

AMD64:
ruby-1.6.8-9.EL3.2.x86_64.rpm     3048997bfb6fc66ca6ec6813d2f0aff6
ruby-devel-1.6.8-9.EL3.2.x86_64.rpm     b8135ec687a30ca432a67cb383a1e62a
ruby-libs-1.6.8-9.EL3.2.x86_64.rpm     160b4e7a46029a3ccb2ba98fd1a4dd7d
ruby-mode-1.6.8-9.EL3.2.x86_64.rpm     8456efd1389a4d322fca5fce518e44a1
 
SRPMS:
ruby-1.6.8-9.EL3.2.src.rpm     4a005a302e389f88e0059a04ffe1c301
 
i386:
ruby-1.6.8-9.EL3.2.i386.rpm     b806ed75a84c93559323ad7a31775ce3
ruby-devel-1.6.8-9.EL3.2.i386.rpm     945e6b9345cc4f23667ac60909b0ef5d
ruby-libs-1.6.8-9.EL3.2.i386.rpm     056d3fc25714ecf458837e2350f1403e
ruby-mode-1.6.8-9.EL3.2.i386.rpm     e3c51a8f573f313113ab0de0811c3993
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
ruby-1.6.4-2.AS21.0.src.rpm     eb97376e716aa09d718d5afc0f4a0020
 
i386:
irb-1.6.4-2.AS21.0.i386.rpm     8570dca43ce0243d098a667d77f08490
ruby-1.6.4-2.AS21.0.i386.rpm     ec1d1fe2f3f0ebae66342127c5a48e19
ruby-devel-1.6.4-2.AS21.0.i386.rpm     b318516e9af9320a3638d496754c3f3e
ruby-docs-1.6.4-2.AS21.0.i386.rpm     95c13aa43397b4d1f8f625d5db8cf0e6
ruby-libs-1.6.4-2.AS21.0.i386.rpm     dd229e6ba40dee0ddd9f7072bd24780b
ruby-tcltk-1.6.4-2.AS21.0.i386.rpm     b7b059fa23ba437057ad66125201407e
 
Red Hat Enterprise Linux AS (v. 3)

AMD64:
ruby-1.6.8-9.EL3.2.x86_64.rpm     3048997bfb6fc66ca6ec6813d2f0aff6
ruby-devel-1.6.8-9.EL3.2.x86_64.rpm     b8135ec687a30ca432a67cb383a1e62a
ruby-libs-1.6.8-9.EL3.2.x86_64.rpm     160b4e7a46029a3ccb2ba98fd1a4dd7d
ruby-mode-1.6.8-9.EL3.2.x86_64.rpm     8456efd1389a4d322fca5fce518e44a1
 
SRPMS:
ruby-1.6.8-9.EL3.2.src.rpm     4a005a302e389f88e0059a04ffe1c301
 
i386:
ruby-1.6.8-9.EL3.2.i386.rpm     b806ed75a84c93559323ad7a31775ce3
ruby-devel-1.6.8-9.EL3.2.i386.rpm     945e6b9345cc4f23667ac60909b0ef5d
ruby-libs-1.6.8-9.EL3.2.i386.rpm     056d3fc25714ecf458837e2350f1403e
ruby-mode-1.6.8-9.EL3.2.i386.rpm     e3c51a8f573f313113ab0de0811c3993
 
ia64:
ruby-1.6.8-9.EL3.2.ia64.rpm     54124222ea6990ebae5aba4355d9ac70
ruby-devel-1.6.8-9.EL3.2.ia64.rpm     3118ec318e2ff6065e4e598ee07374e3
ruby-libs-1.6.8-9.EL3.2.ia64.rpm     bc523ead60e9bd104cf55373a9ad3b8c
ruby-mode-1.6.8-9.EL3.2.ia64.rpm     f5c7ade5502b67d1a35c76223de7663c
 
ppc:
ruby-1.6.8-9.EL3.2.ppc.rpm     e111badd02691f2d3af1228cfd1305ad
ruby-devel-1.6.8-9.EL3.2.ppc.rpm     71f4002652015dc1394d1a0707dac921
ruby-libs-1.6.8-9.EL3.2.ppc.rpm     2834716a178d5c22b2a0bdc3c18e4569
ruby-mode-1.6.8-9.EL3.2.ppc.rpm     c722c0ce315e1e5a4229e94b1518ba30
 
s390:
ruby-1.6.8-9.EL3.2.s390.rpm     ba3145afb52bc659a5efcc0452a55ff3
ruby-devel-1.6.8-9.EL3.2.s390.rpm     e52eb4855a8501f0c2fccf2b1e3524aa
ruby-libs-1.6.8-9.EL3.2.s390.rpm     6b18d38bd6d62c84d757f229845b6079
ruby-mode-1.6.8-9.EL3.2.s390.rpm     0cf38f2a6c42ceb80a674bcc9ffa557d
 
s390x:
ruby-1.6.8-9.EL3.2.s390x.rpm     7292fe703498f5ee33a20d69f7ad6cd1
ruby-devel-1.6.8-9.EL3.2.s390x.rpm     e1ff142228b28536b4a3977db8d430a7
ruby-libs-1.6.8-9.EL3.2.s390x.rpm     c1849a6c9570941144914d7d518d71e8
ruby-mode-1.6.8-9.EL3.2.s390x.rpm     fd9f25954b2d1b87d521848a6bf2501b
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
ruby-1.6.4-2.AS21.0.src.rpm     eb97376e716aa09d718d5afc0f4a0020
 
i386:
irb-1.6.4-2.AS21.0.i386.rpm     8570dca43ce0243d098a667d77f08490
ruby-1.6.4-2.AS21.0.i386.rpm     ec1d1fe2f3f0ebae66342127c5a48e19
ruby-devel-1.6.4-2.AS21.0.i386.rpm     b318516e9af9320a3638d496754c3f3e
ruby-docs-1.6.4-2.AS21.0.i386.rpm     95c13aa43397b4d1f8f625d5db8cf0e6
ruby-libs-1.6.4-2.AS21.0.i386.rpm     dd229e6ba40dee0ddd9f7072bd24780b
ruby-tcltk-1.6.4-2.AS21.0.i386.rpm     b7b059fa23ba437057ad66125201407e
 
Red Hat Enterprise Linux ES (v. 3)

AMD64:
ruby-1.6.8-9.EL3.2.x86_64.rpm     3048997bfb6fc66ca6ec6813d2f0aff6
ruby-devel-1.6.8-9.EL3.2.x86_64.rpm     b8135ec687a30ca432a67cb383a1e62a
ruby-libs-1.6.8-9.EL3.2.x86_64.rpm     160b4e7a46029a3ccb2ba98fd1a4dd7d
ruby-mode-1.6.8-9.EL3.2.x86_64.rpm     8456efd1389a4d322fca5fce518e44a1
 
SRPMS:
ruby-1.6.8-9.EL3.2.src.rpm     4a005a302e389f88e0059a04ffe1c301
 
i386:
ruby-1.6.8-9.EL3.2.i386.rpm     b806ed75a84c93559323ad7a31775ce3
ruby-devel-1.6.8-9.EL3.2.i386.rpm     945e6b9345cc4f23667ac60909b0ef5d
ruby-libs-1.6.8-9.EL3.2.i386.rpm     056d3fc25714ecf458837e2350f1403e
ruby-mode-1.6.8-9.EL3.2.i386.rpm     e3c51a8f573f313113ab0de0811c3993
 
ia64:
ruby-1.6.8-9.EL3.2.ia64.rpm     54124222ea6990ebae5aba4355d9ac70
ruby-devel-1.6.8-9.EL3.2.ia64.rpm     3118ec318e2ff6065e4e598ee07374e3
ruby-libs-1.6.8-9.EL3.2.ia64.rpm     bc523ead60e9bd104cf55373a9ad3b8c
ruby-mode-1.6.8-9.EL3.2.ia64.rpm     f5c7ade5502b67d1a35c76223de7663c
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
ruby-1.6.4-2.AS21.0.src.rpm     eb97376e716aa09d718d5afc0f4a0020
 
i386:
irb-1.6.4-2.AS21.0.i386.rpm     8570dca43ce0243d098a667d77f08490
ruby-1.6.4-2.AS21.0.i386.rpm     ec1d1fe2f3f0ebae66342127c5a48e19
ruby-devel-1.6.4-2.AS21.0.i386.rpm     b318516e9af9320a3638d496754c3f3e
ruby-docs-1.6.4-2.AS21.0.i386.rpm     95c13aa43397b4d1f8f625d5db8cf0e6
ruby-libs-1.6.4-2.AS21.0.i386.rpm     dd229e6ba40dee0ddd9f7072bd24780b
ruby-tcltk-1.6.4-2.AS21.0.i386.rpm     b7b059fa23ba437057ad66125201407e
 
Red Hat Enterprise Linux WS (v. 3)

AMD64:
ruby-1.6.8-9.EL3.2.x86_64.rpm     3048997bfb6fc66ca6ec6813d2f0aff6
ruby-devel-1.6.8-9.EL3.2.x86_64.rpm     b8135ec687a30ca432a67cb383a1e62a
ruby-libs-1.6.8-9.EL3.2.x86_64.rpm     160b4e7a46029a3ccb2ba98fd1a4dd7d
ruby-mode-1.6.8-9.EL3.2.x86_64.rpm     8456efd1389a4d322fca5fce518e44a1
 
SRPMS:
ruby-1.6.8-9.EL3.2.src.rpm     4a005a302e389f88e0059a04ffe1c301
 
i386:
ruby-1.6.8-9.EL3.2.i386.rpm     b806ed75a84c93559323ad7a31775ce3
ruby-devel-1.6.8-9.EL3.2.i386.rpm     945e6b9345cc4f23667ac60909b0ef5d
ruby-libs-1.6.8-9.EL3.2.i386.rpm     056d3fc25714ecf458837e2350f1403e
ruby-mode-1.6.8-9.EL3.2.i386.rpm     e3c51a8f573f313113ab0de0811c3993
 
ia64:
ruby-1.6.8-9.EL3.2.ia64.rpm     54124222ea6990ebae5aba4355d9ac70
ruby-devel-1.6.8-9.EL3.2.ia64.rpm     3118ec318e2ff6065e4e598ee07374e3
ruby-libs-1.6.8-9.EL3.2.ia64.rpm     bc523ead60e9bd104cf55373a9ad3b8c
ruby-mode-1.6.8-9.EL3.2.ia64.rpm     f5c7ade5502b67d1a35c76223de7663c
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

130065 - CAN-2004-0755 ruby insecure file permissions

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0755

キーワード:

file, permission



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。