Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

深刻度:重要:gtk2のセキュリティアップデート

アドバイスID: RHSA-2005:344-03
最終更新日: 2005-04-01
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CAN-2005-0891

Security Advisory   セキュリティ・アドバイス

概要:

二重解放の脆弱性を修正したgtk2のアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(important)」のセキュリティ問題と評価されています。

gtk2パッケージは、X Window Systemのグラフィカルユーザインタフェースを作成するためのライブラリであるGIMP ToolKit(GTK+)を含んでいます。

gtk2のBMP画像の処理でバグが見つかりました。巧妙に作成されたBMP画像により、gtk2にリンクされたアプリケーションに対してサービス拒否攻撃を仕掛けることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0891と命名されています。

gtk2のユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
gtk2-2.2.4-15.src.rpm     0a30c8ebefcfae17e5a19575bc328685
 
IA-32:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-devel-2.2.4-15.i386.rpm     066bddc2276dccfd7bb0b72517637662
 
x86_64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.x86_64.rpm     e4ab1dddc4d0dc5e2f6db0905be62819
gtk2-devel-2.2.4-15.x86_64.rpm     90dabc5f8e3c4218b2e47c244b0bedbf
 
Red Hat Desktop (v. 4)

SRPMS:
gtk2-2.4.13-14.src.rpm     118cc192bec153115de78c71cfac9bba
 
IA-32:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-devel-2.4.13-14.i386.rpm     af3138588aa04815a27d638ecbcb6c8b
 
x86_64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.x86_64.rpm     0ce827bf741b096da96f49e0a461d228
gtk2-devel-2.4.13-14.x86_64.rpm     11876fb98d0f3d6d4dc8b767110298f8
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
gtk2-2.2.4-15.src.rpm     0a30c8ebefcfae17e5a19575bc328685
 
IA-32:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-devel-2.2.4-15.i386.rpm     066bddc2276dccfd7bb0b72517637662
 
IA-64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.ia64.rpm     baed53da0de7155699e61842ef41e3fc
gtk2-devel-2.2.4-15.ia64.rpm     7a0b78f2dc0b6d31f2c9d1ed80f446e4
 
PPC:
gtk2-2.2.4-15.ppc.rpm     a99bbccf1f40a4623fed1b95c46add10
gtk2-2.2.4-15.ppc64.rpm     abfbf4e46c2a7d6493a6bfac1e4be816
gtk2-devel-2.2.4-15.ppc.rpm     02ea01802becb94924e2eb6ee516cd32
 
s390:
gtk2-2.2.4-15.s390.rpm     43b69fdf1aa8d9c2c887e3102de177b7
gtk2-devel-2.2.4-15.s390.rpm     8af03aee1a14ec0369bd441a53921648
 
s390x:
gtk2-2.2.4-15.s390.rpm     43b69fdf1aa8d9c2c887e3102de177b7
gtk2-2.2.4-15.s390x.rpm     a8a651570741b86471a63ed94183f210
gtk2-devel-2.2.4-15.s390x.rpm     9c485a6e78fa1d1d153c8786e4cf5532
 
x86_64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.x86_64.rpm     e4ab1dddc4d0dc5e2f6db0905be62819
gtk2-devel-2.2.4-15.x86_64.rpm     90dabc5f8e3c4218b2e47c244b0bedbf
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
gtk2-2.4.13-14.src.rpm     118cc192bec153115de78c71cfac9bba
 
IA-32:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-devel-2.4.13-14.i386.rpm     af3138588aa04815a27d638ecbcb6c8b
 
IA-64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.ia64.rpm     33d94f949a3b40af64c2b32d167ff228
gtk2-devel-2.4.13-14.ia64.rpm     73608a9226dd9dd4659160f38ce0fee4
 
PPC:
gtk2-2.4.13-14.ppc.rpm     8c84158372ac0bcca09ab775eed2fee2
gtk2-2.4.13-14.ppc64.rpm     3a61040d1dd81afa0dbca8ead7e125ee
gtk2-devel-2.4.13-14.ppc.rpm     c9e7694d7514c897373ef6883abaebc5
 
s390:
gtk2-2.4.13-14.s390.rpm     3c1076cdca18a62dccab35d5e03371e2
gtk2-devel-2.4.13-14.s390.rpm     1e0c97c0e3a75b7e6431de79dc471683
 
s390x:
gtk2-2.4.13-14.s390.rpm     3c1076cdca18a62dccab35d5e03371e2
gtk2-2.4.13-14.s390x.rpm     35b3be76b835158f9c0fb8046753ff47
gtk2-devel-2.4.13-14.s390x.rpm     c3e93e8160bc0b79e101a959ebc55cfd
 
x86_64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.x86_64.rpm     0ce827bf741b096da96f49e0a461d228
gtk2-devel-2.4.13-14.x86_64.rpm     11876fb98d0f3d6d4dc8b767110298f8
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
gtk2-2.2.4-15.src.rpm     0a30c8ebefcfae17e5a19575bc328685
 
IA-32:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-devel-2.2.4-15.i386.rpm     066bddc2276dccfd7bb0b72517637662
 
IA-64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.ia64.rpm     baed53da0de7155699e61842ef41e3fc
gtk2-devel-2.2.4-15.ia64.rpm     7a0b78f2dc0b6d31f2c9d1ed80f446e4
 
x86_64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.x86_64.rpm     e4ab1dddc4d0dc5e2f6db0905be62819
gtk2-devel-2.2.4-15.x86_64.rpm     90dabc5f8e3c4218b2e47c244b0bedbf
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
gtk2-2.4.13-14.src.rpm     118cc192bec153115de78c71cfac9bba
 
IA-32:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-devel-2.4.13-14.i386.rpm     af3138588aa04815a27d638ecbcb6c8b
 
IA-64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.ia64.rpm     33d94f949a3b40af64c2b32d167ff228
gtk2-devel-2.4.13-14.ia64.rpm     73608a9226dd9dd4659160f38ce0fee4
 
x86_64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.x86_64.rpm     0ce827bf741b096da96f49e0a461d228
gtk2-devel-2.4.13-14.x86_64.rpm     11876fb98d0f3d6d4dc8b767110298f8
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
gtk2-2.2.4-15.src.rpm     0a30c8ebefcfae17e5a19575bc328685
 
IA-32:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-devel-2.2.4-15.i386.rpm     066bddc2276dccfd7bb0b72517637662
 
IA-64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.ia64.rpm     baed53da0de7155699e61842ef41e3fc
gtk2-devel-2.2.4-15.ia64.rpm     7a0b78f2dc0b6d31f2c9d1ed80f446e4
 
x86_64:
gtk2-2.2.4-15.i386.rpm     98a763c907f9cde57d447ecc9ce69252
gtk2-2.2.4-15.x86_64.rpm     e4ab1dddc4d0dc5e2f6db0905be62819
gtk2-devel-2.2.4-15.x86_64.rpm     90dabc5f8e3c4218b2e47c244b0bedbf
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
gtk2-2.4.13-14.src.rpm     118cc192bec153115de78c71cfac9bba
 
IA-32:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-devel-2.4.13-14.i386.rpm     af3138588aa04815a27d638ecbcb6c8b
 
IA-64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.ia64.rpm     33d94f949a3b40af64c2b32d167ff228
gtk2-devel-2.4.13-14.ia64.rpm     73608a9226dd9dd4659160f38ce0fee4
 
x86_64:
gtk2-2.4.13-14.i386.rpm     48c40e37a9881922692c379a023f40c2
gtk2-2.4.13-14.x86_64.rpm     0ce827bf741b096da96f49e0a461d228
gtk2-devel-2.4.13-14.x86_64.rpm     11876fb98d0f3d6d4dc8b767110298f8
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

152317 - CAN-2005-0891 gdk-pixbuf BMP double free DoS

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0891


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。