画像脆弱性を修正したopenmotifのアップデートパッケージ
![]() |
セキュリティ・アドバイス |
概要:
Xpm画像ライブラリの欠陥を修正したopenmotifのアップデートパッケージが利用可能になりました。
OpenMotifは、業界標準のグラフィカルユーザインターフェースであるMotifを実装するライブラリを提供します。
XPM(X PixMap)画像のデコードに使用されるlibXpmライブラリにいくつかのスタックオーバーフロー欠陥と1つの整数オーバーフロー欠陥があることを、Chris Evans氏などがソースコード監査で発見しました。攻撃者が巧妙に作成したXPMファイルを利用し、アプリケーションをクラッシュさせたり、それを開いた場合に任意のコードを実行したりすることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0687、CAN-2004-0688、およびCAN-2004-0914と命名されています。
OpenMotifのユーザは、組み込みlibXpmライブラリに対するバックポートセキュリティパッチを含んだ上記エラータパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| openmotif-2.2.3-4.RHEL3.4.src.rpm | 967c888fcf57ff1a758f6971ae1fd6a5 |
| openmotif21-2.1.30-9.RHEL3.4.src.rpm | a0ca6fe8bffb142ba092cf8b6ae45f75 |
| IA-32: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-devel-2.2.3-4.RHEL3.4.i386.rpm | d630df4ca693f4aebfdb491a0d7aff0a |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| x86_64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.x86_64.rpm | 4578050dd8b7e640444524c04115a3b8 |
| openmotif-devel-2.2.3-4.RHEL3.4.x86_64.rpm | f793165407f112b0486cf9e029bd1c04 |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| openmotif-2.1.30-13.21AS.4.src.rpm | 934693e91035b60ef8d5c9999c1b2358 |
| IA-32: | |
| openmotif-2.1.30-13.21AS.4.i386.rpm | c931f464eff5908b6f4aec50b0cb41a2 |
| openmotif-devel-2.1.30-13.21AS.4.i386.rpm | e2e94a9a588d2d7f5a2c5f802d24ae7b |
| IA-64: | |
| openmotif-2.1.30-13.21AS.4.ia64.rpm | 7bf67d78ffdab37daa13d5ff6bc52f31 |
| openmotif-devel-2.1.30-13.21AS.4.ia64.rpm | a6adcf1007eaca5b48667cde4e509087 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| openmotif-2.2.3-4.RHEL3.4.src.rpm | 967c888fcf57ff1a758f6971ae1fd6a5 |
| openmotif21-2.1.30-9.RHEL3.4.src.rpm | a0ca6fe8bffb142ba092cf8b6ae45f75 |
| IA-32: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-devel-2.2.3-4.RHEL3.4.i386.rpm | d630df4ca693f4aebfdb491a0d7aff0a |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| IA-64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.ia64.rpm | 74fefe0a77b7bfb3232855481f1fc083 |
| openmotif-devel-2.2.3-4.RHEL3.4.ia64.rpm | f23a071559437772dee63c6e0a87e47d |
| openmotif21-2.1.30-9.RHEL3.4.ia64.rpm | 23c9973a64d22a435622e9a439cf32a8 |
| PPC: | |
| openmotif-2.2.3-4.RHEL3.4.ppc.rpm | 89c616208ed1094ca3e38f617b553d29 |
| openmotif-2.2.3-4.RHEL3.4.ppc64.rpm | b32ab945f39635238fe265fcf7264d6a |
| openmotif-devel-2.2.3-4.RHEL3.4.ppc.rpm | 82631cc7816ba3c492fcdba9198b4235 |
| s390: | |
| openmotif-2.2.3-4.RHEL3.4.s390.rpm | 0444b7e5f530bc3110de99a0b967cf29 |
| openmotif-devel-2.2.3-4.RHEL3.4.s390.rpm | 406b810f6b0dd6c868d60ebdb9fbd7da |
| s390x: | |
| openmotif-2.2.3-4.RHEL3.4.s390.rpm | 0444b7e5f530bc3110de99a0b967cf29 |
| openmotif-2.2.3-4.RHEL3.4.s390x.rpm | 91fb177f7c04c121bfe8b54696447353 |
| openmotif-devel-2.2.3-4.RHEL3.4.s390x.rpm | 2308d16cee4d5ea0b535ecbefcec2c1a |
| x86_64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.x86_64.rpm | 4578050dd8b7e640444524c04115a3b8 |
| openmotif-devel-2.2.3-4.RHEL3.4.x86_64.rpm | f793165407f112b0486cf9e029bd1c04 |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| openmotif-2.1.30-13.21AS.4.src.rpm | 934693e91035b60ef8d5c9999c1b2358 |
| IA-32: | |
| openmotif-2.1.30-13.21AS.4.i386.rpm | c931f464eff5908b6f4aec50b0cb41a2 |
| openmotif-devel-2.1.30-13.21AS.4.i386.rpm | e2e94a9a588d2d7f5a2c5f802d24ae7b |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| openmotif-2.2.3-4.RHEL3.4.src.rpm | 967c888fcf57ff1a758f6971ae1fd6a5 |
| openmotif21-2.1.30-9.RHEL3.4.src.rpm | a0ca6fe8bffb142ba092cf8b6ae45f75 |
| IA-32: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-devel-2.2.3-4.RHEL3.4.i386.rpm | d630df4ca693f4aebfdb491a0d7aff0a |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| IA-64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.ia64.rpm | 74fefe0a77b7bfb3232855481f1fc083 |
| openmotif-devel-2.2.3-4.RHEL3.4.ia64.rpm | f23a071559437772dee63c6e0a87e47d |
| openmotif21-2.1.30-9.RHEL3.4.ia64.rpm | 23c9973a64d22a435622e9a439cf32a8 |
| x86_64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.x86_64.rpm | 4578050dd8b7e640444524c04115a3b8 |
| openmotif-devel-2.2.3-4.RHEL3.4.x86_64.rpm | f793165407f112b0486cf9e029bd1c04 |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| openmotif-2.1.30-13.21AS.4.src.rpm | 934693e91035b60ef8d5c9999c1b2358 |
| IA-32: | |
| openmotif-2.1.30-13.21AS.4.i386.rpm | c931f464eff5908b6f4aec50b0cb41a2 |
| openmotif-devel-2.1.30-13.21AS.4.i386.rpm | e2e94a9a588d2d7f5a2c5f802d24ae7b |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| openmotif-2.2.3-4.RHEL3.4.src.rpm | 967c888fcf57ff1a758f6971ae1fd6a5 |
| openmotif21-2.1.30-9.RHEL3.4.src.rpm | a0ca6fe8bffb142ba092cf8b6ae45f75 |
| IA-32: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-devel-2.2.3-4.RHEL3.4.i386.rpm | d630df4ca693f4aebfdb491a0d7aff0a |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| IA-64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.ia64.rpm | 74fefe0a77b7bfb3232855481f1fc083 |
| openmotif-devel-2.2.3-4.RHEL3.4.ia64.rpm | f23a071559437772dee63c6e0a87e47d |
| openmotif21-2.1.30-9.RHEL3.4.ia64.rpm | 23c9973a64d22a435622e9a439cf32a8 |
| x86_64: | |
| openmotif-2.2.3-4.RHEL3.4.i386.rpm | 24e7c10209eb33424076763c6ec48a1f |
| openmotif-2.2.3-4.RHEL3.4.x86_64.rpm | 4578050dd8b7e640444524c04115a3b8 |
| openmotif-devel-2.2.3-4.RHEL3.4.x86_64.rpm | f793165407f112b0486cf9e029bd1c04 |
| openmotif21-2.1.30-9.RHEL3.4.i386.rpm | 30c7228d526c6697be8b2ffe3f334cdf |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| openmotif-2.1.30-13.21AS.4.src.rpm | 934693e91035b60ef8d5c9999c1b2358 |
| IA-64: | |
| openmotif-2.1.30-13.21AS.4.ia64.rpm | 7bf67d78ffdab37daa13d5ff6bc52f31 |
| openmotif-devel-2.1.30-13.21AS.4.ia64.rpm | a6adcf1007eaca5b48667cde4e509087 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
134631 - CAN-2004-0687 libxpm flaws affect OpenMotif (CAN-2004-0688, CAN-2004-0914)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0687
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0688
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0914
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。