Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

セキュリティ脆弱性を修正したImageMagickのアップデートパッケージ

アドバイスID: RHSA-2004:636-03
最終更新日: 2004-12-08
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2004-0827
CAN-2004-0981

Security Advisory   セキュリティ・アドバイス

概要:

バッファオーバーフローを修正したImageMagickのアップデートパッケージが利用可能になりました。

ImageMagick(TM)は、X Window Systemの画像表示および操作ツールです。

ImageMagickの画像ハンドラにバッファオーバーフロー欠陥が発見されました。攻撃者が不適切なEXIF情報を含む画像ファイルを巧妙に作成し、これにより画像処理時にImageMagickに任意のコードを実行させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0981と命名されています。

ヒープオーバーフロー欠陥のCAN-2004-0827に対する以前の修正が不完全であることがDavid Eisenstein氏により報告されました。攻撃者が巧妙に作成したBMP ファイルを利用し、画像処理時にImageMagickに任意のコードを実行させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2004-0827と命名されています。

ImageMagickのユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
ImageMagick-5.5.6-7.src.rpm     0eca5e4139fabef268b8b94405406037
 
IA-32:
ImageMagick-5.5.6-7.i386.rpm     9647bd23372123be8453f3ea2411b9d9
ImageMagick-c++-5.5.6-7.i386.rpm     7b8262f374a5af5e62f0d6a0e7f4f45b
ImageMagick-c++-devel-5.5.6-7.i386.rpm     15459e343c4a2bb2e651a16ae52a215c
ImageMagick-devel-5.5.6-7.i386.rpm     e8ba073973164c5cb145ea3bbdca6f21
ImageMagick-perl-5.5.6-7.i386.rpm     1b048cef4ad7d7f80fe6b174304efd2f
 
x86_64:
ImageMagick-5.5.6-7.x86_64.rpm     5dca93db805a70a5e5c63e9ad8799924
ImageMagick-c++-5.5.6-7.x86_64.rpm     f57f942a8ed19d997f92767028a66fad
ImageMagick-c++-devel-5.5.6-7.x86_64.rpm     c17c17e26cf6320885fb4b49a48d8d00
ImageMagick-devel-5.5.6-7.x86_64.rpm     9c7bc81a718108e2e848f0cb04223492
ImageMagick-perl-5.5.6-7.x86_64.rpm     66699a74e16e141df285f25146da7a43
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
ImageMagick-5.3.8-6.src.rpm     04d666060f01521d9fea24742a3f5439
 
IA-32:
ImageMagick-5.3.8-6.i386.rpm     49dfa73a8b65db1b71604ff7dbed85b8
ImageMagick-c++-5.3.8-6.i386.rpm     e1e68b14d6c637bfa9525accb884b4cb
ImageMagick-c++-devel-5.3.8-6.i386.rpm     4fda06f1279142275c0e3f1365888590
ImageMagick-devel-5.3.8-6.i386.rpm     852ce90eaa8d702e4e3c0a74b4b8ae7a
ImageMagick-perl-5.3.8-6.i386.rpm     5e35ecce0aeb39bcdcab5d307e6a289d
 
IA-64:
ImageMagick-5.3.8-6.ia64.rpm     9eebb430cc2782bf8779c2b6c1ac9330
ImageMagick-c++-5.3.8-6.ia64.rpm     03597330fda5d808c67f7e9217e6cd99
ImageMagick-c++-devel-5.3.8-6.ia64.rpm     9a2b3cde42826d541dc25cc18b6fef82
ImageMagick-devel-5.3.8-6.ia64.rpm     3ef246ab1ead8e4ac34d5fb600ba6e11
ImageMagick-perl-5.3.8-6.ia64.rpm     0f8b492a2e35876487a18cb34717530f
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
ImageMagick-5.5.6-7.src.rpm     0eca5e4139fabef268b8b94405406037
 
IA-32:
ImageMagick-5.5.6-7.i386.rpm     9647bd23372123be8453f3ea2411b9d9
ImageMagick-c++-5.5.6-7.i386.rpm     7b8262f374a5af5e62f0d6a0e7f4f45b
ImageMagick-c++-devel-5.5.6-7.i386.rpm     15459e343c4a2bb2e651a16ae52a215c
ImageMagick-devel-5.5.6-7.i386.rpm     e8ba073973164c5cb145ea3bbdca6f21
ImageMagick-perl-5.5.6-7.i386.rpm     1b048cef4ad7d7f80fe6b174304efd2f
 
IA-64:
ImageMagick-5.5.6-7.ia64.rpm     e9d6b12d49f82587079d8630288d5c21
ImageMagick-c++-5.5.6-7.ia64.rpm     76c2730209f2a419d77dcc6228bce775
ImageMagick-c++-devel-5.5.6-7.ia64.rpm     ad56120694232886525cf73e78059d70
ImageMagick-devel-5.5.6-7.ia64.rpm     5540e68ca6ad478f0c06747e0b0af6a9
ImageMagick-perl-5.5.6-7.ia64.rpm     f5d26f006e80d29379611fe429a057a5
 
PPC:
ImageMagick-5.5.6-7.ppc.rpm     90facda803fb447e862d754a0f773a24
ImageMagick-c++-5.5.6-7.ppc.rpm     1f7dd0b886fc4dd81f83d203cf125e1c
ImageMagick-c++-devel-5.5.6-7.ppc.rpm     1b005351b9db9d7882bfb636d4c31d18
ImageMagick-devel-5.5.6-7.ppc.rpm     a30586353d6bb70020ed3df263f1a497
ImageMagick-perl-5.5.6-7.ppc.rpm     4f2d299fb4fb9831513136d8e56ec8f9
 
s390:
ImageMagick-5.5.6-7.s390.rpm     7acdb99fdb3735bec4b5deaffe48638f
ImageMagick-c++-5.5.6-7.s390.rpm     744ad5fe4fcdd1931e6a29acf52c126b
ImageMagick-c++-devel-5.5.6-7.s390.rpm     cfb51a057018d71a439067395835434d
ImageMagick-devel-5.5.6-7.s390.rpm     49aa63d472ea09bb054cd05907941f40
ImageMagick-perl-5.5.6-7.s390.rpm     fb355cd7d24232761a23231c00f9ceef
 
s390x:
ImageMagick-5.5.6-7.s390x.rpm     2c986024e9a51e4cef1157260efebc28
ImageMagick-c++-5.5.6-7.s390x.rpm     1be22c2e7138567cd9b37f727e1eb2ad
ImageMagick-c++-devel-5.5.6-7.s390x.rpm     557aa610b7be1d2ef6670cada21631de
ImageMagick-devel-5.5.6-7.s390x.rpm     74535eac90406854a4d16432b33d9ef2
ImageMagick-perl-5.5.6-7.s390x.rpm     1120d649cfe4b12886a402280fd50b20
 
x86_64:
ImageMagick-5.5.6-7.x86_64.rpm     5dca93db805a70a5e5c63e9ad8799924
ImageMagick-c++-5.5.6-7.x86_64.rpm     f57f942a8ed19d997f92767028a66fad
ImageMagick-c++-devel-5.5.6-7.x86_64.rpm     c17c17e26cf6320885fb4b49a48d8d00
ImageMagick-devel-5.5.6-7.x86_64.rpm     9c7bc81a718108e2e848f0cb04223492
ImageMagick-perl-5.5.6-7.x86_64.rpm     66699a74e16e141df285f25146da7a43
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
ImageMagick-5.3.8-6.src.rpm     04d666060f01521d9fea24742a3f5439
 
IA-32:
ImageMagick-5.3.8-6.i386.rpm     49dfa73a8b65db1b71604ff7dbed85b8
ImageMagick-c++-5.3.8-6.i386.rpm     e1e68b14d6c637bfa9525accb884b4cb
ImageMagick-c++-devel-5.3.8-6.i386.rpm     4fda06f1279142275c0e3f1365888590
ImageMagick-devel-5.3.8-6.i386.rpm     852ce90eaa8d702e4e3c0a74b4b8ae7a
ImageMagick-perl-5.3.8-6.i386.rpm     5e35ecce0aeb39bcdcab5d307e6a289d
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
ImageMagick-5.5.6-7.src.rpm     0eca5e4139fabef268b8b94405406037
 
IA-32:
ImageMagick-5.5.6-7.i386.rpm     9647bd23372123be8453f3ea2411b9d9
ImageMagick-c++-5.5.6-7.i386.rpm     7b8262f374a5af5e62f0d6a0e7f4f45b
ImageMagick-c++-devel-5.5.6-7.i386.rpm     15459e343c4a2bb2e651a16ae52a215c
ImageMagick-devel-5.5.6-7.i386.rpm     e8ba073973164c5cb145ea3bbdca6f21
ImageMagick-perl-5.5.6-7.i386.rpm     1b048cef4ad7d7f80fe6b174304efd2f
 
IA-64:
ImageMagick-5.5.6-7.ia64.rpm     e9d6b12d49f82587079d8630288d5c21
ImageMagick-c++-5.5.6-7.ia64.rpm     76c2730209f2a419d77dcc6228bce775
ImageMagick-c++-devel-5.5.6-7.ia64.rpm     ad56120694232886525cf73e78059d70
ImageMagick-devel-5.5.6-7.ia64.rpm     5540e68ca6ad478f0c06747e0b0af6a9
ImageMagick-perl-5.5.6-7.ia64.rpm     f5d26f006e80d29379611fe429a057a5
 
x86_64:
ImageMagick-5.5.6-7.x86_64.rpm     5dca93db805a70a5e5c63e9ad8799924
ImageMagick-c++-5.5.6-7.x86_64.rpm     f57f942a8ed19d997f92767028a66fad
ImageMagick-c++-devel-5.5.6-7.x86_64.rpm     c17c17e26cf6320885fb4b49a48d8d00
ImageMagick-devel-5.5.6-7.x86_64.rpm     9c7bc81a718108e2e848f0cb04223492
ImageMagick-perl-5.5.6-7.x86_64.rpm     66699a74e16e141df285f25146da7a43
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
ImageMagick-5.3.8-6.src.rpm     04d666060f01521d9fea24742a3f5439
 
IA-32:
ImageMagick-5.3.8-6.i386.rpm     49dfa73a8b65db1b71604ff7dbed85b8
ImageMagick-c++-5.3.8-6.i386.rpm     e1e68b14d6c637bfa9525accb884b4cb
ImageMagick-c++-devel-5.3.8-6.i386.rpm     4fda06f1279142275c0e3f1365888590
ImageMagick-devel-5.3.8-6.i386.rpm     852ce90eaa8d702e4e3c0a74b4b8ae7a
ImageMagick-perl-5.3.8-6.i386.rpm     5e35ecce0aeb39bcdcab5d307e6a289d
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
ImageMagick-5.5.6-7.src.rpm     0eca5e4139fabef268b8b94405406037
 
IA-32:
ImageMagick-5.5.6-7.i386.rpm     9647bd23372123be8453f3ea2411b9d9
ImageMagick-c++-5.5.6-7.i386.rpm     7b8262f374a5af5e62f0d6a0e7f4f45b
ImageMagick-c++-devel-5.5.6-7.i386.rpm     15459e343c4a2bb2e651a16ae52a215c
ImageMagick-devel-5.5.6-7.i386.rpm     e8ba073973164c5cb145ea3bbdca6f21
ImageMagick-perl-5.5.6-7.i386.rpm     1b048cef4ad7d7f80fe6b174304efd2f
 
IA-64:
ImageMagick-5.5.6-7.ia64.rpm     e9d6b12d49f82587079d8630288d5c21
ImageMagick-c++-5.5.6-7.ia64.rpm     76c2730209f2a419d77dcc6228bce775
ImageMagick-c++-devel-5.5.6-7.ia64.rpm     ad56120694232886525cf73e78059d70
ImageMagick-devel-5.5.6-7.ia64.rpm     5540e68ca6ad478f0c06747e0b0af6a9
ImageMagick-perl-5.5.6-7.ia64.rpm     f5d26f006e80d29379611fe429a057a5
 
x86_64:
ImageMagick-5.5.6-7.x86_64.rpm     5dca93db805a70a5e5c63e9ad8799924
ImageMagick-c++-5.5.6-7.x86_64.rpm     f57f942a8ed19d997f92767028a66fad
ImageMagick-c++-devel-5.5.6-7.x86_64.rpm     c17c17e26cf6320885fb4b49a48d8d00
ImageMagick-devel-5.5.6-7.x86_64.rpm     9c7bc81a718108e2e848f0cb04223492
ImageMagick-perl-5.5.6-7.x86_64.rpm     66699a74e16e141df285f25146da7a43
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
ImageMagick-5.3.8-6.src.rpm     04d666060f01521d9fea24742a3f5439
 
IA-64:
ImageMagick-5.3.8-6.ia64.rpm     9eebb430cc2782bf8779c2b6c1ac9330
ImageMagick-c++-5.3.8-6.ia64.rpm     03597330fda5d808c67f7e9217e6cd99
ImageMagick-c++-devel-5.3.8-6.ia64.rpm     9a2b3cde42826d541dc25cc18b6fef82
ImageMagick-devel-5.3.8-6.ia64.rpm     3ef246ab1ead8e4ac34d5fb600ba6e11
ImageMagick-perl-5.3.8-6.ia64.rpm     0f8b492a2e35876487a18cb34717530f
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

130807 - CAN-2004-0827 heap overflow in BMP decoder
138383 - CAN-2004-0981 buffer overflow in ImageMagick's EXIF parser

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0827
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0981
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=278401



ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。