セキュリティ脆弱性を修正したImageMagickのアップデートパッケージ
![]() |
セキュリティ・アドバイス |
概要:
バッファオーバーフローを修正したImageMagickのアップデートパッケージが利用可能になりました。
ImageMagick(TM)は、X Window Systemの画像表示および操作ツールです。
ImageMagickの画像ハンドラにバッファオーバーフロー欠陥が発見されました。攻撃者が不適切なEXIF情報を含む画像ファイルを巧妙に作成し、これにより画像処理時にImageMagickに任意のコードを実行させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0981と命名されています。
ヒープオーバーフロー欠陥のCAN-2004-0827に対する以前の修正が不完全であることがDavid Eisenstein氏により報告されました。攻撃者が巧妙に作成したBMP ファイルを利用し、画像処理時にImageMagickに任意のコードを実行させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0827と命名されています。
ImageMagickのユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| ImageMagick-5.5.6-7.src.rpm | 0eca5e4139fabef268b8b94405406037 |
| IA-32: | |
| ImageMagick-5.5.6-7.i386.rpm | 9647bd23372123be8453f3ea2411b9d9 |
| ImageMagick-c++-5.5.6-7.i386.rpm | 7b8262f374a5af5e62f0d6a0e7f4f45b |
| ImageMagick-c++-devel-5.5.6-7.i386.rpm | 15459e343c4a2bb2e651a16ae52a215c |
| ImageMagick-devel-5.5.6-7.i386.rpm | e8ba073973164c5cb145ea3bbdca6f21 |
| ImageMagick-perl-5.5.6-7.i386.rpm | 1b048cef4ad7d7f80fe6b174304efd2f |
| x86_64: | |
| ImageMagick-5.5.6-7.x86_64.rpm | 5dca93db805a70a5e5c63e9ad8799924 |
| ImageMagick-c++-5.5.6-7.x86_64.rpm | f57f942a8ed19d997f92767028a66fad |
| ImageMagick-c++-devel-5.5.6-7.x86_64.rpm | c17c17e26cf6320885fb4b49a48d8d00 |
| ImageMagick-devel-5.5.6-7.x86_64.rpm | 9c7bc81a718108e2e848f0cb04223492 |
| ImageMagick-perl-5.5.6-7.x86_64.rpm | 66699a74e16e141df285f25146da7a43 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-6.src.rpm | 04d666060f01521d9fea24742a3f5439 |
| IA-32: | |
| ImageMagick-5.3.8-6.i386.rpm | 49dfa73a8b65db1b71604ff7dbed85b8 |
| ImageMagick-c++-5.3.8-6.i386.rpm | e1e68b14d6c637bfa9525accb884b4cb |
| ImageMagick-c++-devel-5.3.8-6.i386.rpm | 4fda06f1279142275c0e3f1365888590 |
| ImageMagick-devel-5.3.8-6.i386.rpm | 852ce90eaa8d702e4e3c0a74b4b8ae7a |
| ImageMagick-perl-5.3.8-6.i386.rpm | 5e35ecce0aeb39bcdcab5d307e6a289d |
| IA-64: | |
| ImageMagick-5.3.8-6.ia64.rpm | 9eebb430cc2782bf8779c2b6c1ac9330 |
| ImageMagick-c++-5.3.8-6.ia64.rpm | 03597330fda5d808c67f7e9217e6cd99 |
| ImageMagick-c++-devel-5.3.8-6.ia64.rpm | 9a2b3cde42826d541dc25cc18b6fef82 |
| ImageMagick-devel-5.3.8-6.ia64.rpm | 3ef246ab1ead8e4ac34d5fb600ba6e11 |
| ImageMagick-perl-5.3.8-6.ia64.rpm | 0f8b492a2e35876487a18cb34717530f |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| ImageMagick-5.5.6-7.src.rpm | 0eca5e4139fabef268b8b94405406037 |
| IA-32: | |
| ImageMagick-5.5.6-7.i386.rpm | 9647bd23372123be8453f3ea2411b9d9 |
| ImageMagick-c++-5.5.6-7.i386.rpm | 7b8262f374a5af5e62f0d6a0e7f4f45b |
| ImageMagick-c++-devel-5.5.6-7.i386.rpm | 15459e343c4a2bb2e651a16ae52a215c |
| ImageMagick-devel-5.5.6-7.i386.rpm | e8ba073973164c5cb145ea3bbdca6f21 |
| ImageMagick-perl-5.5.6-7.i386.rpm | 1b048cef4ad7d7f80fe6b174304efd2f |
| IA-64: | |
| ImageMagick-5.5.6-7.ia64.rpm | e9d6b12d49f82587079d8630288d5c21 |
| ImageMagick-c++-5.5.6-7.ia64.rpm | 76c2730209f2a419d77dcc6228bce775 |
| ImageMagick-c++-devel-5.5.6-7.ia64.rpm | ad56120694232886525cf73e78059d70 |
| ImageMagick-devel-5.5.6-7.ia64.rpm | 5540e68ca6ad478f0c06747e0b0af6a9 |
| ImageMagick-perl-5.5.6-7.ia64.rpm | f5d26f006e80d29379611fe429a057a5 |
| PPC: | |
| ImageMagick-5.5.6-7.ppc.rpm | 90facda803fb447e862d754a0f773a24 |
| ImageMagick-c++-5.5.6-7.ppc.rpm | 1f7dd0b886fc4dd81f83d203cf125e1c |
| ImageMagick-c++-devel-5.5.6-7.ppc.rpm | 1b005351b9db9d7882bfb636d4c31d18 |
| ImageMagick-devel-5.5.6-7.ppc.rpm | a30586353d6bb70020ed3df263f1a497 |
| ImageMagick-perl-5.5.6-7.ppc.rpm | 4f2d299fb4fb9831513136d8e56ec8f9 |
| s390: | |
| ImageMagick-5.5.6-7.s390.rpm | 7acdb99fdb3735bec4b5deaffe48638f |
| ImageMagick-c++-5.5.6-7.s390.rpm | 744ad5fe4fcdd1931e6a29acf52c126b |
| ImageMagick-c++-devel-5.5.6-7.s390.rpm | cfb51a057018d71a439067395835434d |
| ImageMagick-devel-5.5.6-7.s390.rpm | 49aa63d472ea09bb054cd05907941f40 |
| ImageMagick-perl-5.5.6-7.s390.rpm | fb355cd7d24232761a23231c00f9ceef |
| s390x: | |
| ImageMagick-5.5.6-7.s390x.rpm | 2c986024e9a51e4cef1157260efebc28 |
| ImageMagick-c++-5.5.6-7.s390x.rpm | 1be22c2e7138567cd9b37f727e1eb2ad |
| ImageMagick-c++-devel-5.5.6-7.s390x.rpm | 557aa610b7be1d2ef6670cada21631de |
| ImageMagick-devel-5.5.6-7.s390x.rpm | 74535eac90406854a4d16432b33d9ef2 |
| ImageMagick-perl-5.5.6-7.s390x.rpm | 1120d649cfe4b12886a402280fd50b20 |
| x86_64: | |
| ImageMagick-5.5.6-7.x86_64.rpm | 5dca93db805a70a5e5c63e9ad8799924 |
| ImageMagick-c++-5.5.6-7.x86_64.rpm | f57f942a8ed19d997f92767028a66fad |
| ImageMagick-c++-devel-5.5.6-7.x86_64.rpm | c17c17e26cf6320885fb4b49a48d8d00 |
| ImageMagick-devel-5.5.6-7.x86_64.rpm | 9c7bc81a718108e2e848f0cb04223492 |
| ImageMagick-perl-5.5.6-7.x86_64.rpm | 66699a74e16e141df285f25146da7a43 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-6.src.rpm | 04d666060f01521d9fea24742a3f5439 |
| IA-32: | |
| ImageMagick-5.3.8-6.i386.rpm | 49dfa73a8b65db1b71604ff7dbed85b8 |
| ImageMagick-c++-5.3.8-6.i386.rpm | e1e68b14d6c637bfa9525accb884b4cb |
| ImageMagick-c++-devel-5.3.8-6.i386.rpm | 4fda06f1279142275c0e3f1365888590 |
| ImageMagick-devel-5.3.8-6.i386.rpm | 852ce90eaa8d702e4e3c0a74b4b8ae7a |
| ImageMagick-perl-5.3.8-6.i386.rpm | 5e35ecce0aeb39bcdcab5d307e6a289d |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| ImageMagick-5.5.6-7.src.rpm | 0eca5e4139fabef268b8b94405406037 |
| IA-32: | |
| ImageMagick-5.5.6-7.i386.rpm | 9647bd23372123be8453f3ea2411b9d9 |
| ImageMagick-c++-5.5.6-7.i386.rpm | 7b8262f374a5af5e62f0d6a0e7f4f45b |
| ImageMagick-c++-devel-5.5.6-7.i386.rpm | 15459e343c4a2bb2e651a16ae52a215c |
| ImageMagick-devel-5.5.6-7.i386.rpm | e8ba073973164c5cb145ea3bbdca6f21 |
| ImageMagick-perl-5.5.6-7.i386.rpm | 1b048cef4ad7d7f80fe6b174304efd2f |
| IA-64: | |
| ImageMagick-5.5.6-7.ia64.rpm | e9d6b12d49f82587079d8630288d5c21 |
| ImageMagick-c++-5.5.6-7.ia64.rpm | 76c2730209f2a419d77dcc6228bce775 |
| ImageMagick-c++-devel-5.5.6-7.ia64.rpm | ad56120694232886525cf73e78059d70 |
| ImageMagick-devel-5.5.6-7.ia64.rpm | 5540e68ca6ad478f0c06747e0b0af6a9 |
| ImageMagick-perl-5.5.6-7.ia64.rpm | f5d26f006e80d29379611fe429a057a5 |
| x86_64: | |
| ImageMagick-5.5.6-7.x86_64.rpm | 5dca93db805a70a5e5c63e9ad8799924 |
| ImageMagick-c++-5.5.6-7.x86_64.rpm | f57f942a8ed19d997f92767028a66fad |
| ImageMagick-c++-devel-5.5.6-7.x86_64.rpm | c17c17e26cf6320885fb4b49a48d8d00 |
| ImageMagick-devel-5.5.6-7.x86_64.rpm | 9c7bc81a718108e2e848f0cb04223492 |
| ImageMagick-perl-5.5.6-7.x86_64.rpm | 66699a74e16e141df285f25146da7a43 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-6.src.rpm | 04d666060f01521d9fea24742a3f5439 |
| IA-32: | |
| ImageMagick-5.3.8-6.i386.rpm | 49dfa73a8b65db1b71604ff7dbed85b8 |
| ImageMagick-c++-5.3.8-6.i386.rpm | e1e68b14d6c637bfa9525accb884b4cb |
| ImageMagick-c++-devel-5.3.8-6.i386.rpm | 4fda06f1279142275c0e3f1365888590 |
| ImageMagick-devel-5.3.8-6.i386.rpm | 852ce90eaa8d702e4e3c0a74b4b8ae7a |
| ImageMagick-perl-5.3.8-6.i386.rpm | 5e35ecce0aeb39bcdcab5d307e6a289d |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| ImageMagick-5.5.6-7.src.rpm | 0eca5e4139fabef268b8b94405406037 |
| IA-32: | |
| ImageMagick-5.5.6-7.i386.rpm | 9647bd23372123be8453f3ea2411b9d9 |
| ImageMagick-c++-5.5.6-7.i386.rpm | 7b8262f374a5af5e62f0d6a0e7f4f45b |
| ImageMagick-c++-devel-5.5.6-7.i386.rpm | 15459e343c4a2bb2e651a16ae52a215c |
| ImageMagick-devel-5.5.6-7.i386.rpm | e8ba073973164c5cb145ea3bbdca6f21 |
| ImageMagick-perl-5.5.6-7.i386.rpm | 1b048cef4ad7d7f80fe6b174304efd2f |
| IA-64: | |
| ImageMagick-5.5.6-7.ia64.rpm | e9d6b12d49f82587079d8630288d5c21 |
| ImageMagick-c++-5.5.6-7.ia64.rpm | 76c2730209f2a419d77dcc6228bce775 |
| ImageMagick-c++-devel-5.5.6-7.ia64.rpm | ad56120694232886525cf73e78059d70 |
| ImageMagick-devel-5.5.6-7.ia64.rpm | 5540e68ca6ad478f0c06747e0b0af6a9 |
| ImageMagick-perl-5.5.6-7.ia64.rpm | f5d26f006e80d29379611fe429a057a5 |
| x86_64: | |
| ImageMagick-5.5.6-7.x86_64.rpm | 5dca93db805a70a5e5c63e9ad8799924 |
| ImageMagick-c++-5.5.6-7.x86_64.rpm | f57f942a8ed19d997f92767028a66fad |
| ImageMagick-c++-devel-5.5.6-7.x86_64.rpm | c17c17e26cf6320885fb4b49a48d8d00 |
| ImageMagick-devel-5.5.6-7.x86_64.rpm | 9c7bc81a718108e2e848f0cb04223492 |
| ImageMagick-perl-5.5.6-7.x86_64.rpm | 66699a74e16e141df285f25146da7a43 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| ImageMagick-5.3.8-6.src.rpm | 04d666060f01521d9fea24742a3f5439 |
| IA-64: | |
| ImageMagick-5.3.8-6.ia64.rpm | 9eebb430cc2782bf8779c2b6c1ac9330 |
| ImageMagick-c++-5.3.8-6.ia64.rpm | 03597330fda5d808c67f7e9217e6cd99 |
| ImageMagick-c++-devel-5.3.8-6.ia64.rpm | 9a2b3cde42826d541dc25cc18b6fef82 |
| ImageMagick-devel-5.3.8-6.ia64.rpm | 3ef246ab1ead8e4ac34d5fb600ba6e11 |
| ImageMagick-perl-5.3.8-6.ia64.rpm | 0f8b492a2e35876487a18cb34717530f |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
130807 - CAN-2004-0827 heap overflow in BMP decoder
138383 - CAN-2004-0981 buffer overflow in ImageMagick's EXIF parser
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0827
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0981
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278401
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。