サービス拒否問題を修正したspamassassinのアップデートパッケージ
| アドバイスID: | RHSA-2004:451-05 |
| 最終更新日: | 2004-09-30 |
| 影響のあるプロダクト: |
Red Hat Desktop (v. 3) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux WS (v. 3) |
| CVEs (cve.mitre.org): |
CAN-2004-0796 |
![]() |
セキュリティ・アドバイス |
概要:
不正なメッセージを解析したときにサービス拒否攻撃を行うバグを修正したspamassassinのアップデートパッケージが利用可能になりました。
SpamAssassinは、着信メールから迷惑な宣伝メール(SPAM)を減らす方法を提供します。
2.64以前のSpamAssassinのバージョンにサービス拒否のバグが見つかりました。悪意ある攻撃者がメッセージを巧妙に改造してspamassassinが応答しないようにし、電子メールを配信またはフィルタリングできないようにさせる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0796と命名されています。
SpamAssassinのユーザは、この問題に対して脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| AMD64: | |
| spamassassin-2.55-3.2.x86_64.rpm | a49500110469d36992245f63ca0ba7ec |
| SRPMS: | |
| spamassassin-2.55-3.2.src.rpm | dc61064510ef1814b033366f15838f7d |
| i386: | |
| spamassassin-2.55-3.2.i386.rpm | 52dea7b072ab36c717be6fe70e8b72da |
| Red Hat Enterprise Linux AS (v. 3) | |
| AMD64: | |
| spamassassin-2.55-3.2.x86_64.rpm | a49500110469d36992245f63ca0ba7ec |
| SRPMS: | |
| spamassassin-2.55-3.2.src.rpm | dc61064510ef1814b033366f15838f7d |
| i386: | |
| spamassassin-2.55-3.2.i386.rpm | 52dea7b072ab36c717be6fe70e8b72da |
| ia64: | |
| spamassassin-2.55-3.2.ia64.rpm | a53253a30f1eac9bfa99cf48864fbea0 |
| ppc: | |
| spamassassin-2.55-3.2.ppc.rpm | f14d7231b8eeb09f44e6a7526d4dba4f |
| s390: | |
| spamassassin-2.55-3.2.s390.rpm | a7fb9f360bffaa24ecd5da9b3406ba1a |
| s390x: | |
| spamassassin-2.55-3.2.s390x.rpm | d259c8305d3661fe8137badccd4dee8c |
| Red Hat Enterprise Linux ES (v. 3) | |
| AMD64: | |
| spamassassin-2.55-3.2.x86_64.rpm | a49500110469d36992245f63ca0ba7ec |
| SRPMS: | |
| spamassassin-2.55-3.2.src.rpm | dc61064510ef1814b033366f15838f7d |
| i386: | |
| spamassassin-2.55-3.2.i386.rpm | 52dea7b072ab36c717be6fe70e8b72da |
| ia64: | |
| spamassassin-2.55-3.2.ia64.rpm | a53253a30f1eac9bfa99cf48864fbea0 |
| Red Hat Enterprise Linux WS (v. 3) | |
| AMD64: | |
| spamassassin-2.55-3.2.x86_64.rpm | a49500110469d36992245f63ca0ba7ec |
| SRPMS: | |
| spamassassin-2.55-3.2.src.rpm | dc61064510ef1814b033366f15838f7d |
| i386: | |
| spamassassin-2.55-3.2.i386.rpm | 52dea7b072ab36c717be6fe70e8b72da |
| ia64: | |
| spamassassin-2.55-3.2.ia64.rpm | a53253a30f1eac9bfa99cf48864fbea0 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
129337 - CAN-2004-0796 DOS attack open to certain malformed messages
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0796
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。