セキュリティ欠陥を修正したfreeradiusのアップデートパッケージ
| アドバイスID: | RHSA-2004:609-06 |
| 最終更新日: | 2004-11-12 |
| 影響のあるプロダクト: |
Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) |
| CVEs (cve.mitre.org): |
CAN-2004-0938 CAN-2004-0960 CAN-2004-0961 |
![]() |
セキュリティ・アドバイス |
概要:
さまざまなサービス拒否攻撃に対する脆弱性とマイナーバグを修正した freeradiusのアップデートパッケージがRed Hat Enterprise Linux 3用に利用可能になりました。
FreeRADIUSは、高性能で高度な構成が可能なフリーのRADIUSサーバで、ネットワークの認証と許可を一元管理できます。
1.0.1以前のFreeRADIUSのバージョンにさまざまな欠陥が見つかりました。攻撃者がサーバに巧妙に作成したパケットを送信して、サーバにメモリを消費させたりクラッシュさせたりできます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0938、CAN-2004-0960、CAN-2004-0961と命名されています。
FreeRADIUSのユーザは、これらの問題に対して脆弱性がなくさまざまなバグも修正したFreeRADIUS 1.0.1を含んだ上記エラータパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Enterprise Linux AS (v. 3) | |
| AMD64: | |
| freeradius-1.0.1-1.RHEL3.x86_64.rpm | c21c18f9eb81bf3c875f0f9ee7b11e64 |
| SRPMS: | |
| freeradius-1.0.1-1.RHEL3.src.rpm | 621656bce9be62e733c090dd0bc81059 |
| i386: | |
| freeradius-1.0.1-1.RHEL3.i386.rpm | d455913a52551fff9996afe88d80f938 |
| ia64: | |
| freeradius-1.0.1-1.RHEL3.ia64.rpm | f7ee2516c9be633615450308ed855ac3 |
| ppc: | |
| freeradius-1.0.1-1.RHEL3.ppc.rpm | 5acba566ecb5a125c39348d7d7055115 |
| s390: | |
| freeradius-1.0.1-1.RHEL3.s390.rpm | 9f5b97aeb4e992d5dcba4af94e2b1cc0 |
| s390x: | |
| freeradius-1.0.1-1.RHEL3.s390x.rpm | 48c5fded9dee50eba358a0656f424ba4 |
| Red Hat Enterprise Linux ES (v. 3) | |
| AMD64: | |
| freeradius-1.0.1-1.RHEL3.x86_64.rpm | c21c18f9eb81bf3c875f0f9ee7b11e64 |
| SRPMS: | |
| freeradius-1.0.1-1.RHEL3.src.rpm | 621656bce9be62e733c090dd0bc81059 |
| i386: | |
| freeradius-1.0.1-1.RHEL3.i386.rpm | d455913a52551fff9996afe88d80f938 |
| ia64: | |
| freeradius-1.0.1-1.RHEL3.ia64.rpm | f7ee2516c9be633615450308ed855ac3 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
127162 - zlib-devel is missing from BuildRequires in spec file
127168 - rebuilding freeradius picks up system libeap rather than package libeap
130606 - Missing buildrequires in freediag
130613 - radiusd.conf specifies other pam-auth than file installed in /etc/pam.d
135825 - CAN-2004-0938 Freeradius < 1.0.1 DoS and remote crash (CAN-2004-0960, CAN-2004-0961)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0938
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0960
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0961
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。