セキュリティ欠陥を修正したrubyのアップデートパッケージ
![]() |
セキュリティ・アドバイス |
概要:
CGIセッションファイルのセキュアでないファイル許可を修正したrubyのアップデートパッケージが利用可能になりました。
rubyは、オブジェクト指向プログラミング用のインタプリタスクリプト言語です。
RubyのCGIセッション管理に安全でないファイル許可の欠陥があることをAndres Salomon氏が報告しました。ローカルの悪意ある攻撃者がFileStoreで作成された人間が読めるファイルからCGIセッションデータを読み取る可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0755と命名されています。
ユーザは、CGI::Session FileStoreへのバックポートパッチを含んだ上記エラータパッケージにアップグレードすることをお勧めします。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| AMD64: | |
| ruby-1.6.8-9.EL3.2.x86_64.rpm | 3048997bfb6fc66ca6ec6813d2f0aff6 |
| ruby-devel-1.6.8-9.EL3.2.x86_64.rpm | b8135ec687a30ca432a67cb383a1e62a |
| ruby-libs-1.6.8-9.EL3.2.x86_64.rpm | 160b4e7a46029a3ccb2ba98fd1a4dd7d |
| ruby-mode-1.6.8-9.EL3.2.x86_64.rpm | 8456efd1389a4d322fca5fce518e44a1 |
| SRPMS: | |
| ruby-1.6.8-9.EL3.2.src.rpm | 4a005a302e389f88e0059a04ffe1c301 |
| i386: | |
| ruby-1.6.8-9.EL3.2.i386.rpm | b806ed75a84c93559323ad7a31775ce3 |
| ruby-devel-1.6.8-9.EL3.2.i386.rpm | 945e6b9345cc4f23667ac60909b0ef5d |
| ruby-libs-1.6.8-9.EL3.2.i386.rpm | 056d3fc25714ecf458837e2350f1403e |
| ruby-mode-1.6.8-9.EL3.2.i386.rpm | e3c51a8f573f313113ab0de0811c3993 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| ruby-1.6.4-2.AS21.0.src.rpm | eb97376e716aa09d718d5afc0f4a0020 |
| i386: | |
| irb-1.6.4-2.AS21.0.i386.rpm | 8570dca43ce0243d098a667d77f08490 |
| ruby-1.6.4-2.AS21.0.i386.rpm | ec1d1fe2f3f0ebae66342127c5a48e19 |
| ruby-devel-1.6.4-2.AS21.0.i386.rpm | b318516e9af9320a3638d496754c3f3e |
| ruby-docs-1.6.4-2.AS21.0.i386.rpm | 95c13aa43397b4d1f8f625d5db8cf0e6 |
| ruby-libs-1.6.4-2.AS21.0.i386.rpm | dd229e6ba40dee0ddd9f7072bd24780b |
| ruby-tcltk-1.6.4-2.AS21.0.i386.rpm | b7b059fa23ba437057ad66125201407e |
| Red Hat Enterprise Linux AS (v. 3) | |
| AMD64: | |
| ruby-1.6.8-9.EL3.2.x86_64.rpm | 3048997bfb6fc66ca6ec6813d2f0aff6 |
| ruby-devel-1.6.8-9.EL3.2.x86_64.rpm | b8135ec687a30ca432a67cb383a1e62a |
| ruby-libs-1.6.8-9.EL3.2.x86_64.rpm | 160b4e7a46029a3ccb2ba98fd1a4dd7d |
| ruby-mode-1.6.8-9.EL3.2.x86_64.rpm | 8456efd1389a4d322fca5fce518e44a1 |
| SRPMS: | |
| ruby-1.6.8-9.EL3.2.src.rpm | 4a005a302e389f88e0059a04ffe1c301 |
| i386: | |
| ruby-1.6.8-9.EL3.2.i386.rpm | b806ed75a84c93559323ad7a31775ce3 |
| ruby-devel-1.6.8-9.EL3.2.i386.rpm | 945e6b9345cc4f23667ac60909b0ef5d |
| ruby-libs-1.6.8-9.EL3.2.i386.rpm | 056d3fc25714ecf458837e2350f1403e |
| ruby-mode-1.6.8-9.EL3.2.i386.rpm | e3c51a8f573f313113ab0de0811c3993 |
| ia64: | |
| ruby-1.6.8-9.EL3.2.ia64.rpm | 54124222ea6990ebae5aba4355d9ac70 |
| ruby-devel-1.6.8-9.EL3.2.ia64.rpm | 3118ec318e2ff6065e4e598ee07374e3 |
| ruby-libs-1.6.8-9.EL3.2.ia64.rpm | bc523ead60e9bd104cf55373a9ad3b8c |
| ruby-mode-1.6.8-9.EL3.2.ia64.rpm | f5c7ade5502b67d1a35c76223de7663c |
| ppc: | |
| ruby-1.6.8-9.EL3.2.ppc.rpm | e111badd02691f2d3af1228cfd1305ad |
| ruby-devel-1.6.8-9.EL3.2.ppc.rpm | 71f4002652015dc1394d1a0707dac921 |
| ruby-libs-1.6.8-9.EL3.2.ppc.rpm | 2834716a178d5c22b2a0bdc3c18e4569 |
| ruby-mode-1.6.8-9.EL3.2.ppc.rpm | c722c0ce315e1e5a4229e94b1518ba30 |
| s390: | |
| ruby-1.6.8-9.EL3.2.s390.rpm | ba3145afb52bc659a5efcc0452a55ff3 |
| ruby-devel-1.6.8-9.EL3.2.s390.rpm | e52eb4855a8501f0c2fccf2b1e3524aa |
| ruby-libs-1.6.8-9.EL3.2.s390.rpm | 6b18d38bd6d62c84d757f229845b6079 |
| ruby-mode-1.6.8-9.EL3.2.s390.rpm | 0cf38f2a6c42ceb80a674bcc9ffa557d |
| s390x: | |
| ruby-1.6.8-9.EL3.2.s390x.rpm | 7292fe703498f5ee33a20d69f7ad6cd1 |
| ruby-devel-1.6.8-9.EL3.2.s390x.rpm | e1ff142228b28536b4a3977db8d430a7 |
| ruby-libs-1.6.8-9.EL3.2.s390x.rpm | c1849a6c9570941144914d7d518d71e8 |
| ruby-mode-1.6.8-9.EL3.2.s390x.rpm | fd9f25954b2d1b87d521848a6bf2501b |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| ruby-1.6.4-2.AS21.0.src.rpm | eb97376e716aa09d718d5afc0f4a0020 |
| i386: | |
| irb-1.6.4-2.AS21.0.i386.rpm | 8570dca43ce0243d098a667d77f08490 |
| ruby-1.6.4-2.AS21.0.i386.rpm | ec1d1fe2f3f0ebae66342127c5a48e19 |
| ruby-devel-1.6.4-2.AS21.0.i386.rpm | b318516e9af9320a3638d496754c3f3e |
| ruby-docs-1.6.4-2.AS21.0.i386.rpm | 95c13aa43397b4d1f8f625d5db8cf0e6 |
| ruby-libs-1.6.4-2.AS21.0.i386.rpm | dd229e6ba40dee0ddd9f7072bd24780b |
| ruby-tcltk-1.6.4-2.AS21.0.i386.rpm | b7b059fa23ba437057ad66125201407e |
| Red Hat Enterprise Linux ES (v. 3) | |
| AMD64: | |
| ruby-1.6.8-9.EL3.2.x86_64.rpm | 3048997bfb6fc66ca6ec6813d2f0aff6 |
| ruby-devel-1.6.8-9.EL3.2.x86_64.rpm | b8135ec687a30ca432a67cb383a1e62a |
| ruby-libs-1.6.8-9.EL3.2.x86_64.rpm | 160b4e7a46029a3ccb2ba98fd1a4dd7d |
| ruby-mode-1.6.8-9.EL3.2.x86_64.rpm | 8456efd1389a4d322fca5fce518e44a1 |
| SRPMS: | |
| ruby-1.6.8-9.EL3.2.src.rpm | 4a005a302e389f88e0059a04ffe1c301 |
| i386: | |
| ruby-1.6.8-9.EL3.2.i386.rpm | b806ed75a84c93559323ad7a31775ce3 |
| ruby-devel-1.6.8-9.EL3.2.i386.rpm | 945e6b9345cc4f23667ac60909b0ef5d |
| ruby-libs-1.6.8-9.EL3.2.i386.rpm | 056d3fc25714ecf458837e2350f1403e |
| ruby-mode-1.6.8-9.EL3.2.i386.rpm | e3c51a8f573f313113ab0de0811c3993 |
| ia64: | |
| ruby-1.6.8-9.EL3.2.ia64.rpm | 54124222ea6990ebae5aba4355d9ac70 |
| ruby-devel-1.6.8-9.EL3.2.ia64.rpm | 3118ec318e2ff6065e4e598ee07374e3 |
| ruby-libs-1.6.8-9.EL3.2.ia64.rpm | bc523ead60e9bd104cf55373a9ad3b8c |
| ruby-mode-1.6.8-9.EL3.2.ia64.rpm | f5c7ade5502b67d1a35c76223de7663c |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| ruby-1.6.4-2.AS21.0.src.rpm | eb97376e716aa09d718d5afc0f4a0020 |
| i386: | |
| irb-1.6.4-2.AS21.0.i386.rpm | 8570dca43ce0243d098a667d77f08490 |
| ruby-1.6.4-2.AS21.0.i386.rpm | ec1d1fe2f3f0ebae66342127c5a48e19 |
| ruby-devel-1.6.4-2.AS21.0.i386.rpm | b318516e9af9320a3638d496754c3f3e |
| ruby-docs-1.6.4-2.AS21.0.i386.rpm | 95c13aa43397b4d1f8f625d5db8cf0e6 |
| ruby-libs-1.6.4-2.AS21.0.i386.rpm | dd229e6ba40dee0ddd9f7072bd24780b |
| ruby-tcltk-1.6.4-2.AS21.0.i386.rpm | b7b059fa23ba437057ad66125201407e |
| Red Hat Enterprise Linux WS (v. 3) | |
| AMD64: | |
| ruby-1.6.8-9.EL3.2.x86_64.rpm | 3048997bfb6fc66ca6ec6813d2f0aff6 |
| ruby-devel-1.6.8-9.EL3.2.x86_64.rpm | b8135ec687a30ca432a67cb383a1e62a |
| ruby-libs-1.6.8-9.EL3.2.x86_64.rpm | 160b4e7a46029a3ccb2ba98fd1a4dd7d |
| ruby-mode-1.6.8-9.EL3.2.x86_64.rpm | 8456efd1389a4d322fca5fce518e44a1 |
| SRPMS: | |
| ruby-1.6.8-9.EL3.2.src.rpm | 4a005a302e389f88e0059a04ffe1c301 |
| i386: | |
| ruby-1.6.8-9.EL3.2.i386.rpm | b806ed75a84c93559323ad7a31775ce3 |
| ruby-devel-1.6.8-9.EL3.2.i386.rpm | 945e6b9345cc4f23667ac60909b0ef5d |
| ruby-libs-1.6.8-9.EL3.2.i386.rpm | 056d3fc25714ecf458837e2350f1403e |
| ruby-mode-1.6.8-9.EL3.2.i386.rpm | e3c51a8f573f313113ab0de0811c3993 |
| ia64: | |
| ruby-1.6.8-9.EL3.2.ia64.rpm | 54124222ea6990ebae5aba4355d9ac70 |
| ruby-devel-1.6.8-9.EL3.2.ia64.rpm | 3118ec318e2ff6065e4e598ee07374e3 |
| ruby-libs-1.6.8-9.EL3.2.ia64.rpm | bc523ead60e9bd104cf55373a9ad3b8c |
| ruby-mode-1.6.8-9.EL3.2.ia64.rpm | f5c7ade5502b67d1a35c76223de7663c |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
130065 - CAN-2004-0755 ruby insecure file permissions
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0755
キーワード:
file, permission
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。