脆弱性を修正したsquidのアップデートパッケージ
![]() |
セキュリティ・アドバイス |
概要:
リモートからのサービス拒否攻撃の脆弱性を修正したsquidのアップデートパッケージが利用可能になりました。
squidは、フル機能を備えたWebプロキシキャッシュです。
squidのSNMPモジュールに欠陥があることをiDEFENSEが報告しました。攻撃者がこの欠陥を利用し、任意のパケットをSNMPポートに送信してサーバを再起動させて、開いているすべての接続を切断させることができます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0918と命名されています。
squidのすべてのユーザは、この脆弱性のセキュリティ修正を含んだ上記エラータパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| AMD64: | |
| squid-2.5.STABLE3-6.3E.2.x86_64.rpm | 50f854496bd475854ef578891dc5d630 |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.2.src.rpm | 919b9823a67f83efafc8e34dd7b54a76 |
| i386: | |
| squid-2.5.STABLE3-6.3E.2.i386.rpm | 1e97031b4ab8ed0095aed15fc8023f57 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.src.rpm | d6f19557d67672e3f08e2ef191c74ba2 |
| i386: | |
| squid-2.4.STABLE7-1.21as.i386.rpm | 656bb40dacbfda418bc5b0b0a2afb9ca |
| ia64: | |
| squid-2.4.STABLE7-1.21as.ia64.rpm | 4c7f9233d5c07161815cd0f238598ad9 |
| Red Hat Enterprise Linux AS (v. 3) | |
| AMD64: | |
| squid-2.5.STABLE3-6.3E.2.x86_64.rpm | 50f854496bd475854ef578891dc5d630 |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.2.src.rpm | 919b9823a67f83efafc8e34dd7b54a76 |
| i386: | |
| squid-2.5.STABLE3-6.3E.2.i386.rpm | 1e97031b4ab8ed0095aed15fc8023f57 |
| ia64: | |
| squid-2.5.STABLE3-6.3E.2.ia64.rpm | b47592e7fc983dcef36e7949bc603014 |
| ppc: | |
| squid-2.5.STABLE3-6.3E.2.ppc.rpm | 73cc5efea1bad51e51858f2e56ea1581 |
| s390: | |
| squid-2.5.STABLE3-6.3E.2.s390.rpm | d42bd6385028a6336b62acd9e1d3b551 |
| s390x: | |
| squid-2.5.STABLE3-6.3E.2.s390x.rpm | c9cbce5de6662b4cc156dce76829bfe1 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.src.rpm | d6f19557d67672e3f08e2ef191c74ba2 |
| i386: | |
| squid-2.4.STABLE7-1.21as.i386.rpm | 656bb40dacbfda418bc5b0b0a2afb9ca |
| Red Hat Enterprise Linux ES (v. 3) | |
| AMD64: | |
| squid-2.5.STABLE3-6.3E.2.x86_64.rpm | 50f854496bd475854ef578891dc5d630 |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.2.src.rpm | 919b9823a67f83efafc8e34dd7b54a76 |
| i386: | |
| squid-2.5.STABLE3-6.3E.2.i386.rpm | 1e97031b4ab8ed0095aed15fc8023f57 |
| ia64: | |
| squid-2.5.STABLE3-6.3E.2.ia64.rpm | b47592e7fc983dcef36e7949bc603014 |
| Red Hat Enterprise Linux WS (v. 3) | |
| AMD64: | |
| squid-2.5.STABLE3-6.3E.2.x86_64.rpm | 50f854496bd475854ef578891dc5d630 |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.2.src.rpm | 919b9823a67f83efafc8e34dd7b54a76 |
| i386: | |
| squid-2.5.STABLE3-6.3E.2.i386.rpm | 1e97031b4ab8ed0095aed15fc8023f57 |
| ia64: | |
| squid-2.5.STABLE3-6.3E.2.ia64.rpm | b47592e7fc983dcef36e7949bc603014 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.src.rpm | d6f19557d67672e3f08e2ef191c74ba2 |
| ia64: | |
| squid-2.4.STABLE7-1.21as.ia64.rpm | 4c7f9233d5c07161815cd0f238598ad9 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
135319 - CAN-2004-0918 SNMP DoS
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0918
http://www.idefense.com/application/poi/display?id=152&type=vulnerabilities
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。