深刻度:中:eximのセキュリティアップデート
| アドバイスID: | RHSA-2005:025-08 |
| 最終更新日: | 2005-02-15 |
| 影響のあるプロダクト: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| CVEs (cve.mitre.org): |
CAN-2005-0021 CAN-2005-0022 |
セキュリティ・アドバイス
概要:
セキュリティ問題を解決したeximのアップデートパッケージがRedHat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Eximはケンブリッジ大学で開発されたメール転送エージェント(MTA:Mail Transport Agent)です。インターネットに接続されているUnixシステムでの使用を目的としています。
Eximのspa_base64_to_bits関数にバッファオーバーフローが見つかりました。このコードは元々Sambaから取得されたコードです。セキュリティで保護されたパスワード認証(SPA)が有効になっている場合、リモート攻撃者はこの脆弱性を利用して、任意のコードを「exim」ユーザとして実行できる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0022と命名されています。Red Hat Enterprise Linux 4のデフォルト設定では、SPA認証が有効になっていることに注意してください。
Eximのhost_aton関数とbuild_reverse関数にバッファオーバーフロー欠陥が見つかりました。ローカルユーザは、巧妙に作成されたコマンドライン引数とともに eximを実行することで、これらの欠陥を発生させ、「exim」アカウントの権限を取得できる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0021と命名されています。
Eximのユーザは、この問題を修正するバックポートパッチを含んだ上記エラータパッケージにアップグレードすることをお勧めします。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| exim-4.43-1.RHEL4.3.src.rpm | a10f8ceafb030dd8de34dfe88479e2fd |
| IA-32: | |
| exim-4.43-1.RHEL4.3.i386.rpm | 953e48531b0c37fc6f61757fcf7f94ff |
| exim-doc-4.43-1.RHEL4.3.i386.rpm | b08043eb300a0c9ba8e7ebf0ec9f5ed9 |
| exim-mon-4.43-1.RHEL4.3.i386.rpm | e5489e72dcfd31ab422f43327e7f4a25 |
| exim-sa-4.43-1.RHEL4.3.i386.rpm | dd7df7b1937b40edc8e85e3368fa61ab |
| x86_64: | |
| exim-4.43-1.RHEL4.3.x86_64.rpm | 6df49cc0a0e16121f82901f001237f57 |
| exim-doc-4.43-1.RHEL4.3.x86_64.rpm | 7f4bed1a8742d92fd4b0b50b6fb00a27 |
| exim-mon-4.43-1.RHEL4.3.x86_64.rpm | dfa83c2ee122e616aad216cd040de2f0 |
| exim-sa-4.43-1.RHEL4.3.x86_64.rpm | 9e698a46464a5aa565b592e3cdcd5ac2 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| exim-4.43-1.RHEL4.3.src.rpm | a10f8ceafb030dd8de34dfe88479e2fd |
| IA-32: | |
| exim-4.43-1.RHEL4.3.i386.rpm | 953e48531b0c37fc6f61757fcf7f94ff |
| exim-doc-4.43-1.RHEL4.3.i386.rpm | b08043eb300a0c9ba8e7ebf0ec9f5ed9 |
| exim-mon-4.43-1.RHEL4.3.i386.rpm | e5489e72dcfd31ab422f43327e7f4a25 |
| exim-sa-4.43-1.RHEL4.3.i386.rpm | dd7df7b1937b40edc8e85e3368fa61ab |
| IA-64: | |
| exim-4.43-1.RHEL4.3.ia64.rpm | 3ca53a1ee343019a8681c61de01903e4 |
| exim-doc-4.43-1.RHEL4.3.ia64.rpm | 5783878bf0fdf7eb62e299b59faa6841 |
| exim-mon-4.43-1.RHEL4.3.ia64.rpm | 551864772dc619dae8d8bcdb54eb98c8 |
| exim-sa-4.43-1.RHEL4.3.ia64.rpm | a70d6117be6adb454d52996237a6d793 |
| PPC: | |
| exim-4.43-1.RHEL4.3.ppc.rpm | 839898ae13692a849bc44967d49ca323 |
| exim-doc-4.43-1.RHEL4.3.ppc.rpm | 090ee7ef5efb7065f8e28e60c045f174 |
| exim-mon-4.43-1.RHEL4.3.ppc.rpm | d14f71166fccc3430b5dc329149ad26b |
| exim-sa-4.43-1.RHEL4.3.ppc.rpm | 8e7aedae94f8b35f2020b90e3596d360 |
| s390: | |
| exim-4.43-1.RHEL4.3.s390.rpm | fc8c48abd7d386ad9451a1d8467716b8 |
| exim-doc-4.43-1.RHEL4.3.s390.rpm | c271ac458a358e66c246046c6d6caf66 |
| exim-mon-4.43-1.RHEL4.3.s390.rpm | 6384f141a2c1f720127724586dffa881 |
| exim-sa-4.43-1.RHEL4.3.s390.rpm | 6a98adae223421e131e4c656bd21c0da |
| s390x: | |
| exim-4.43-1.RHEL4.3.s390x.rpm | 8c06e65bb46c3ad31dfa140b57184b6d |
| exim-doc-4.43-1.RHEL4.3.s390x.rpm | 6f7ebfe85bcd5612ac9e1cedb2b9ffe4 |
| exim-mon-4.43-1.RHEL4.3.s390x.rpm | ad1ca1dccbc96f16123a9defc5185e58 |
| exim-sa-4.43-1.RHEL4.3.s390x.rpm | 68b146dabe15178ebea73db4ddc16f03 |
| x86_64: | |
| exim-4.43-1.RHEL4.3.x86_64.rpm | 6df49cc0a0e16121f82901f001237f57 |
| exim-doc-4.43-1.RHEL4.3.x86_64.rpm | 7f4bed1a8742d92fd4b0b50b6fb00a27 |
| exim-mon-4.43-1.RHEL4.3.x86_64.rpm | dfa83c2ee122e616aad216cd040de2f0 |
| exim-sa-4.43-1.RHEL4.3.x86_64.rpm | 9e698a46464a5aa565b592e3cdcd5ac2 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| exim-4.43-1.RHEL4.3.src.rpm | a10f8ceafb030dd8de34dfe88479e2fd |
| IA-32: | |
| exim-4.43-1.RHEL4.3.i386.rpm | 953e48531b0c37fc6f61757fcf7f94ff |
| exim-doc-4.43-1.RHEL4.3.i386.rpm | b08043eb300a0c9ba8e7ebf0ec9f5ed9 |
| exim-mon-4.43-1.RHEL4.3.i386.rpm | e5489e72dcfd31ab422f43327e7f4a25 |
| exim-sa-4.43-1.RHEL4.3.i386.rpm | dd7df7b1937b40edc8e85e3368fa61ab |
| IA-64: | |
| exim-4.43-1.RHEL4.3.ia64.rpm | 3ca53a1ee343019a8681c61de01903e4 |
| exim-doc-4.43-1.RHEL4.3.ia64.rpm | 5783878bf0fdf7eb62e299b59faa6841 |
| exim-mon-4.43-1.RHEL4.3.ia64.rpm | 551864772dc619dae8d8bcdb54eb98c8 |
| exim-sa-4.43-1.RHEL4.3.ia64.rpm | a70d6117be6adb454d52996237a6d793 |
| x86_64: | |
| exim-4.43-1.RHEL4.3.x86_64.rpm | 6df49cc0a0e16121f82901f001237f57 |
| exim-doc-4.43-1.RHEL4.3.x86_64.rpm | 7f4bed1a8742d92fd4b0b50b6fb00a27 |
| exim-mon-4.43-1.RHEL4.3.x86_64.rpm | dfa83c2ee122e616aad216cd040de2f0 |
| exim-sa-4.43-1.RHEL4.3.x86_64.rpm | 9e698a46464a5aa565b592e3cdcd5ac2 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| exim-4.43-1.RHEL4.3.src.rpm | a10f8ceafb030dd8de34dfe88479e2fd |
| IA-32: | |
| exim-4.43-1.RHEL4.3.i386.rpm | 953e48531b0c37fc6f61757fcf7f94ff |
| exim-doc-4.43-1.RHEL4.3.i386.rpm | b08043eb300a0c9ba8e7ebf0ec9f5ed9 |
| exim-mon-4.43-1.RHEL4.3.i386.rpm | e5489e72dcfd31ab422f43327e7f4a25 |
| exim-sa-4.43-1.RHEL4.3.i386.rpm | dd7df7b1937b40edc8e85e3368fa61ab |
| IA-64: | |
| exim-4.43-1.RHEL4.3.ia64.rpm | 3ca53a1ee343019a8681c61de01903e4 |
| exim-doc-4.43-1.RHEL4.3.ia64.rpm | 5783878bf0fdf7eb62e299b59faa6841 |
| exim-mon-4.43-1.RHEL4.3.ia64.rpm | 551864772dc619dae8d8bcdb54eb98c8 |
| exim-sa-4.43-1.RHEL4.3.ia64.rpm | a70d6117be6adb454d52996237a6d793 |
| x86_64: | |
| exim-4.43-1.RHEL4.3.x86_64.rpm | 6df49cc0a0e16121f82901f001237f57 |
| exim-doc-4.43-1.RHEL4.3.x86_64.rpm | 7f4bed1a8742d92fd4b0b50b6fb00a27 |
| exim-mon-4.43-1.RHEL4.3.x86_64.rpm | dfa83c2ee122e616aad216cd040de2f0 |
| exim-sa-4.43-1.RHEL4.3.x86_64.rpm | 9e698a46464a5aa565b592e3cdcd5ac2 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
144099 - CAN-2005-0021 exim security issues (CAN-2005-0022)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0022
http://www.exim.org/mail-archives/exim-users/Week-of-Mon-20050103/msg00028.html
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。