セキュリティ欠陥を修正したxpdfのアップデートパッケージ
![]() |
セキュリティ・アドバイス |
概要:
さまざまな整数オーバーフローのセキュリティ欠陥を修正したxpdfアップデートパッケージが利用可能になりました。
xpdfは、X Window SystemベースのPDF(Portable Document Format)ビューワです。
ソースコードの監査中に、xpdfのすべてのバージョンに影響を与える複数の整数オーバーフローのバグをChris Evans氏とその他が発見しました。攻撃者が巧妙に作成したPDFファイルを使用し、犠牲者がそのファイルを開いたときにxpdfをクラッシュさせたり任意のコードを実行させたりできます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0888と命名されています。
xpdfのユーザは、これらの問題を修正したバックポートパッチを含んだ上記エラータパッケージにアップグレードすることをお勧めします。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| AMD64: | |
| xpdf-2.02-9.3.x86_64.rpm | a5a3d7385ddd6a097a28bbf61e0191c6 |
| SRPMS: | |
| xpdf-2.02-9.3.src.rpm | d5e0ad682a7e83311d5588ef25984329 |
| i386: | |
| xpdf-2.02-9.3.i386.rpm | c62ccce8752958320f429b2f0275b583 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| xpdf-0.92-13.src.rpm | eb893292a8acc37274ca39ed1c5167b7 |
| i386: | |
| xpdf-0.92-13.i386.rpm | e7fc401fa264c14f291722cc6882bace |
| ia64: | |
| xpdf-0.92-13.ia64.rpm | 59ff577e0a5f8690fd2f866698c18a24 |
| Red Hat Enterprise Linux AS (v. 3) | |
| AMD64: | |
| xpdf-2.02-9.3.x86_64.rpm | a5a3d7385ddd6a097a28bbf61e0191c6 |
| SRPMS: | |
| xpdf-2.02-9.3.src.rpm | d5e0ad682a7e83311d5588ef25984329 |
| i386: | |
| xpdf-2.02-9.3.i386.rpm | c62ccce8752958320f429b2f0275b583 |
| ia64: | |
| xpdf-2.02-9.3.ia64.rpm | 5e54249c54111231f3e75f82dd7b7382 |
| ppc: | |
| xpdf-2.02-9.3.ppc.rpm | 5d9553b6885a16fdf76e4e5d6124ca3d |
| s390: | |
| xpdf-2.02-9.3.s390.rpm | 933965cf519099e14f691957821ed33e |
| s390x: | |
| xpdf-2.02-9.3.s390x.rpm | bc33104553fa2bc65484df8b0cdfc214 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| xpdf-0.92-13.src.rpm | eb893292a8acc37274ca39ed1c5167b7 |
| i386: | |
| xpdf-0.92-13.i386.rpm | e7fc401fa264c14f291722cc6882bace |
| Red Hat Enterprise Linux ES (v. 3) | |
| AMD64: | |
| xpdf-2.02-9.3.x86_64.rpm | a5a3d7385ddd6a097a28bbf61e0191c6 |
| SRPMS: | |
| xpdf-2.02-9.3.src.rpm | d5e0ad682a7e83311d5588ef25984329 |
| i386: | |
| xpdf-2.02-9.3.i386.rpm | c62ccce8752958320f429b2f0275b583 |
| ia64: | |
| xpdf-2.02-9.3.ia64.rpm | 5e54249c54111231f3e75f82dd7b7382 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| xpdf-0.92-13.src.rpm | eb893292a8acc37274ca39ed1c5167b7 |
| i386: | |
| xpdf-0.92-13.i386.rpm | e7fc401fa264c14f291722cc6882bace |
| Red Hat Enterprise Linux WS (v. 3) | |
| AMD64: | |
| xpdf-2.02-9.3.x86_64.rpm | a5a3d7385ddd6a097a28bbf61e0191c6 |
| SRPMS: | |
| xpdf-2.02-9.3.src.rpm | d5e0ad682a7e83311d5588ef25984329 |
| i386: | |
| xpdf-2.02-9.3.i386.rpm | c62ccce8752958320f429b2f0275b583 |
| ia64: | |
| xpdf-2.02-9.3.ia64.rpm | 5e54249c54111231f3e75f82dd7b7382 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| xpdf-0.92-13.src.rpm | eb893292a8acc37274ca39ed1c5167b7 |
| ia64: | |
| xpdf-0.92-13.ia64.rpm | 59ff577e0a5f8690fd2f866698c18a24 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
135393 - CAN-2004-0888 xpdf integer overflows
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0888
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。