深刻度:中:squidのセキュリティアップデート
セキュリティ・アドバイス
概要:
サービス拒否問題を修正したsquidのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(important)」のセキュリティ問題と評価されています。
Squidは機能フル装備のWebプロキシキャッシュです。
SquidのFQDNルックアップの処理方式にバグが見つかりました。巧妙に作成したDNS応答をFQDNルックアップに送信することにより、Squidサーバをクラッシュさせることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0446と命名されています。
squidのユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.8.src.rpm | ee14ff8dd48ea6e08c97dd4c2167550a |
| IA-32: | |
| squid-2.5.STABLE3-6.3E.8.i386.rpm | 25f9ca52f04b6571c9b29b2de47a82e4 |
| x86_64: | |
| squid-2.5.STABLE3-6.3E.8.x86_64.rpm | c2757abe79275c3b8ff61abb3a9c2406 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.5.src.rpm | 63b4267b6fb3c1345cb9dee4a979eee1 |
| IA-32: | |
| squid-2.4.STABLE7-1.21as.5.i386.rpm | 81505707ca33f4870a62382b88745bbc |
| IA-64: | |
| squid-2.4.STABLE7-1.21as.5.ia64.rpm | c3a025c8b1847017da5e05d039e3bcc0 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.8.src.rpm | ee14ff8dd48ea6e08c97dd4c2167550a |
| IA-32: | |
| squid-2.5.STABLE3-6.3E.8.i386.rpm | 25f9ca52f04b6571c9b29b2de47a82e4 |
| IA-64: | |
| squid-2.5.STABLE3-6.3E.8.ia64.rpm | 429a13ef1b3e9dce3fe157cd3b6d1651 |
| PPC: | |
| squid-2.5.STABLE3-6.3E.8.ppc.rpm | e3f3bab5baefba94302135e61499683f |
| s390: | |
| squid-2.5.STABLE3-6.3E.8.s390.rpm | 0c97fc7f12ac29445de550ec866feb82 |
| s390x: | |
| squid-2.5.STABLE3-6.3E.8.s390x.rpm | 9a2a1b5c70a510695ee560fe55358228 |
| x86_64: | |
| squid-2.5.STABLE3-6.3E.8.x86_64.rpm | c2757abe79275c3b8ff61abb3a9c2406 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.5.src.rpm | 63b4267b6fb3c1345cb9dee4a979eee1 |
| IA-32: | |
| squid-2.4.STABLE7-1.21as.5.i386.rpm | 81505707ca33f4870a62382b88745bbc |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.8.src.rpm | ee14ff8dd48ea6e08c97dd4c2167550a |
| IA-32: | |
| squid-2.5.STABLE3-6.3E.8.i386.rpm | 25f9ca52f04b6571c9b29b2de47a82e4 |
| IA-64: | |
| squid-2.5.STABLE3-6.3E.8.ia64.rpm | 429a13ef1b3e9dce3fe157cd3b6d1651 |
| x86_64: | |
| squid-2.5.STABLE3-6.3E.8.x86_64.rpm | c2757abe79275c3b8ff61abb3a9c2406 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| squid-2.5.STABLE3-6.3E.8.src.rpm | ee14ff8dd48ea6e08c97dd4c2167550a |
| IA-32: | |
| squid-2.5.STABLE3-6.3E.8.i386.rpm | 25f9ca52f04b6571c9b29b2de47a82e4 |
| IA-64: | |
| squid-2.5.STABLE3-6.3E.8.ia64.rpm | 429a13ef1b3e9dce3fe157cd3b6d1651 |
| x86_64: | |
| squid-2.5.STABLE3-6.3E.8.x86_64.rpm | c2757abe79275c3b8ff61abb3a9c2406 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| squid-2.4.STABLE7-1.21as.5.src.rpm | 63b4267b6fb3c1345cb9dee4a979eee1 |
| IA-64: | |
| squid-2.4.STABLE7-1.21as.5.ia64.rpm | c3a025c8b1847017da5e05d039e3bcc0 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
148882 - CAN-2005-0446 Squid DoS from bad DNS response
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0446
http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE8-dns_assert
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。