深刻度:中:tetexのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数の整数オーバーフローを修正したtetexのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(moderate)」のセキュリティ問題と評価されています。
TeTeXは、LinuxまたはUNIXシステム用のTeXの実装です。TeXは入力としてテキストファイルと一連のフォーマットコマンドを取り、出力としてタイプセッタに依存しない.dvi(DeVice Independent)ファイルを生成します。
teTeXで内部的に使用されているライブラリに影響するセキュリティ欠陥が複数見つかりました。攻撃者が悪意のあるファイルをユーザにteTeXで処理させることにより、teTeXをクラッシュさせたり、任意のコードを実行したりすることが可能です。
Xpdfに影響する整数オーバーフローのバグが複数発見されました。teTeXパッケージは、PDFファイルの解析に使用されるXpdfコードのコピーが含まれているため、これらのバグの影響を受けます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0888およびCAN-2004-1125と命名されています。
libtiffに影響する整数オーバーフローのバグが複数発見されました。 teTeXパッケージは、TIFF画像ファイルの解析に使用されるlibtiffの内部コピーが含まれているため、これらのバグの影響を受けます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0803、CAN-2004-0804、およびCAN-2004-0886と命名されています。
また、latex2htmlが64ビットプラットフォーム向けにtetex-latexパッケージに追加されています。
teTeXのユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| tetex-1.0.7-67.7.src.rpm | 854d764fdb5f6e46643ecbf99e6e731d |
| IA-32: | |
| tetex-1.0.7-67.7.i386.rpm | c6585335e6d36db0949c1735d63b147b |
| tetex-afm-1.0.7-67.7.i386.rpm | 805f8b3bd65b991f37d592cb4bf6f3fe |
| tetex-dvips-1.0.7-67.7.i386.rpm | 1aa30f4a4d8453a25b71a3d49b1a5123 |
| tetex-fonts-1.0.7-67.7.i386.rpm | 2ba001752f221c3f66da9dd57b9482e8 |
| tetex-latex-1.0.7-67.7.i386.rpm | deab3926c5684a456421593440b5402d |
| tetex-xdvi-1.0.7-67.7.i386.rpm | 0cb399b58499b90c1b821c5d2c5de310 |
| x86_64: | |
| tetex-1.0.7-67.7.x86_64.rpm | f92595d5f66bc756925d8b7d4c3ce21e |
| tetex-afm-1.0.7-67.7.x86_64.rpm | 4e422593568d8571c85e55e0ac863f78 |
| tetex-dvips-1.0.7-67.7.x86_64.rpm | ff48c2cac6f376a8de35153d66584385 |
| tetex-fonts-1.0.7-67.7.x86_64.rpm | 5f5920b9b756fe6fdde41a93765d948b |
| tetex-latex-1.0.7-67.7.x86_64.rpm | d5b5e98e220faf0c9a8c427ee9001f08 |
| tetex-xdvi-1.0.7-67.7.x86_64.rpm | 20fced0afb71e52bcdba17c96754daf4 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| tetex-1.0.7-38.5E.8.src.rpm | efdc50c77f165e2f8983817fc547a972 |
| IA-32: | |
| tetex-1.0.7-38.5E.8.i386.rpm | 87812010eb54719fa75946a9f422028f |
| tetex-afm-1.0.7-38.5E.8.i386.rpm | 99979e8cb09dbc5f656c03b048f07a4a |
| tetex-doc-1.0.7-38.5E.8.i386.rpm | 774cb4e1b460beccd4f68e4d50253c6b |
| tetex-dvilj-1.0.7-38.5E.8.i386.rpm | 6d1f1ebf300610c4a91d45bde42ca564 |
| tetex-dvips-1.0.7-38.5E.8.i386.rpm | 21726aabfaaadd6d35fb3b35bf9542f3 |
| tetex-fonts-1.0.7-38.5E.8.i386.rpm | b5197b336e0d80217cf1b6a7578f60d5 |
| tetex-latex-1.0.7-38.5E.8.i386.rpm | 93da69b331bc13c0092eed64184a213f |
| tetex-xdvi-1.0.7-38.5E.8.i386.rpm | 4abe6bf82b846b69a5278374f549243d |
| IA-64: | |
| tetex-1.0.7-38.5E.8.ia64.rpm | 65fa9f50ff34d83f16d930f4be8fd09f |
| tetex-afm-1.0.7-38.5E.8.ia64.rpm | 32cab33699c3928e2c743538b02fb568 |
| tetex-doc-1.0.7-38.5E.8.ia64.rpm | d2530b745bca8e100b10c351b07db66e |
| tetex-dvilj-1.0.7-38.5E.8.ia64.rpm | 088cf8bde9281498821c578418ba2c7b |
| tetex-dvips-1.0.7-38.5E.8.ia64.rpm | 759261d6cb19e58d5ccd84aa4b8ff77f |
| tetex-fonts-1.0.7-38.5E.8.ia64.rpm | aa145c8fc8f88176ca9958b1d25969c7 |
| tetex-latex-1.0.7-38.5E.8.ia64.rpm | 59dd10dbea7a5761f0708faf38924b4d |
| tetex-xdvi-1.0.7-38.5E.8.ia64.rpm | 146fa129f82b229b3736de8646c88bba |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| tetex-1.0.7-67.7.src.rpm | 854d764fdb5f6e46643ecbf99e6e731d |
| IA-32: | |
| tetex-1.0.7-67.7.i386.rpm | c6585335e6d36db0949c1735d63b147b |
| tetex-afm-1.0.7-67.7.i386.rpm | 805f8b3bd65b991f37d592cb4bf6f3fe |
| tetex-dvips-1.0.7-67.7.i386.rpm | 1aa30f4a4d8453a25b71a3d49b1a5123 |
| tetex-fonts-1.0.7-67.7.i386.rpm | 2ba001752f221c3f66da9dd57b9482e8 |
| tetex-latex-1.0.7-67.7.i386.rpm | deab3926c5684a456421593440b5402d |
| tetex-xdvi-1.0.7-67.7.i386.rpm | 0cb399b58499b90c1b821c5d2c5de310 |
| IA-64: | |
| tetex-1.0.7-67.7.ia64.rpm | 3bfec159ab70183f6ec3cf6da7adbbf6 |
| tetex-afm-1.0.7-67.7.ia64.rpm | 4e1e12be30d26c8e9da3f2ccd94f6b83 |
| tetex-dvips-1.0.7-67.7.ia64.rpm | 8678f4ff52a508079c8c5d52073b0db3 |
| tetex-fonts-1.0.7-67.7.ia64.rpm | f2e647528bce1e99699ce688e780b3a6 |
| tetex-latex-1.0.7-67.7.ia64.rpm | 3648e058c29ff1f2ed8b465aa6c761b1 |
| tetex-xdvi-1.0.7-67.7.ia64.rpm | e647055161692a9e8e9e0086443024be |
| PPC: | |
| tetex-1.0.7-67.7.ppc.rpm | 6840b4b9525d995f6a8d0cff49ad342d |
| tetex-afm-1.0.7-67.7.ppc.rpm | 686b36322cced7700b251cb799a149d9 |
| tetex-dvips-1.0.7-67.7.ppc.rpm | 4864ff1dfb6fe6b0c487051272e598be |
| tetex-fonts-1.0.7-67.7.ppc.rpm | f49ebe65c04f7a6ef1758fe4bae993ed |
| tetex-latex-1.0.7-67.7.ppc.rpm | 1ea30cb22124b4293d92ebf171b18372 |
| tetex-xdvi-1.0.7-67.7.ppc.rpm | e4d2624d104cfcae449e86939df8f100 |
| s390: | |
| tetex-1.0.7-67.7.s390.rpm | 06c6b4779930bb803b591af8f82014b7 |
| tetex-afm-1.0.7-67.7.s390.rpm | 0cc859f1c101b0283cac22c8fa1f7029 |
| tetex-dvips-1.0.7-67.7.s390.rpm | 82f0c5d4edc43b5592ee31580d3d2598 |
| tetex-fonts-1.0.7-67.7.s390.rpm | 5e24afa95c0c81b3f37ef9d58272a556 |
| tetex-latex-1.0.7-67.7.s390.rpm | 3606c37243a599ed81b9193a9f7e2315 |
| tetex-xdvi-1.0.7-67.7.s390.rpm | 422d88e7e25fd240b2c58ec8f3454043 |
| s390x: | |
| tetex-1.0.7-67.7.s390x.rpm | fc0447b2810a6c4b88d3846b55eef1f7 |
| tetex-afm-1.0.7-67.7.s390x.rpm | 01834580509ce3faa5f9ec40a50d9437 |
| tetex-dvips-1.0.7-67.7.s390x.rpm | 8be653ea8a54e38df44405727b97221d |
| tetex-fonts-1.0.7-67.7.s390x.rpm | 2d9b29929e9e1e93e4b3054be00b109e |
| tetex-latex-1.0.7-67.7.s390x.rpm | 9c693a28ad4f210e4a80faebe2610256 |
| tetex-xdvi-1.0.7-67.7.s390x.rpm | 54323c111589e10d0d19f62a45ae9e19 |
| x86_64: | |
| tetex-1.0.7-67.7.x86_64.rpm | f92595d5f66bc756925d8b7d4c3ce21e |
| tetex-afm-1.0.7-67.7.x86_64.rpm | 4e422593568d8571c85e55e0ac863f78 |
| tetex-dvips-1.0.7-67.7.x86_64.rpm | ff48c2cac6f376a8de35153d66584385 |
| tetex-fonts-1.0.7-67.7.x86_64.rpm | 5f5920b9b756fe6fdde41a93765d948b |
| tetex-latex-1.0.7-67.7.x86_64.rpm | d5b5e98e220faf0c9a8c427ee9001f08 |
| tetex-xdvi-1.0.7-67.7.x86_64.rpm | 20fced0afb71e52bcdba17c96754daf4 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| tetex-1.0.7-38.5E.8.src.rpm | efdc50c77f165e2f8983817fc547a972 |
| IA-32: | |
| tetex-1.0.7-38.5E.8.i386.rpm | 87812010eb54719fa75946a9f422028f |
| tetex-afm-1.0.7-38.5E.8.i386.rpm | 99979e8cb09dbc5f656c03b048f07a4a |
| tetex-doc-1.0.7-38.5E.8.i386.rpm | 774cb4e1b460beccd4f68e4d50253c6b |
| tetex-dvilj-1.0.7-38.5E.8.i386.rpm | 6d1f1ebf300610c4a91d45bde42ca564 |
| tetex-dvips-1.0.7-38.5E.8.i386.rpm | 21726aabfaaadd6d35fb3b35bf9542f3 |
| tetex-fonts-1.0.7-38.5E.8.i386.rpm | b5197b336e0d80217cf1b6a7578f60d5 |
| tetex-latex-1.0.7-38.5E.8.i386.rpm | 93da69b331bc13c0092eed64184a213f |
| tetex-xdvi-1.0.7-38.5E.8.i386.rpm | 4abe6bf82b846b69a5278374f549243d |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| tetex-1.0.7-67.7.src.rpm | 854d764fdb5f6e46643ecbf99e6e731d |
| IA-32: | |
| tetex-1.0.7-67.7.i386.rpm | c6585335e6d36db0949c1735d63b147b |
| tetex-afm-1.0.7-67.7.i386.rpm | 805f8b3bd65b991f37d592cb4bf6f3fe |
| tetex-dvips-1.0.7-67.7.i386.rpm | 1aa30f4a4d8453a25b71a3d49b1a5123 |
| tetex-fonts-1.0.7-67.7.i386.rpm | 2ba001752f221c3f66da9dd57b9482e8 |
| tetex-latex-1.0.7-67.7.i386.rpm | deab3926c5684a456421593440b5402d |
| tetex-xdvi-1.0.7-67.7.i386.rpm | 0cb399b58499b90c1b821c5d2c5de310 |
| IA-64: | |
| tetex-1.0.7-67.7.ia64.rpm | 3bfec159ab70183f6ec3cf6da7adbbf6 |
| tetex-afm-1.0.7-67.7.ia64.rpm | 4e1e12be30d26c8e9da3f2ccd94f6b83 |
| tetex-dvips-1.0.7-67.7.ia64.rpm | 8678f4ff52a508079c8c5d52073b0db3 |
| tetex-fonts-1.0.7-67.7.ia64.rpm | f2e647528bce1e99699ce688e780b3a6 |
| tetex-latex-1.0.7-67.7.ia64.rpm | 3648e058c29ff1f2ed8b465aa6c761b1 |
| tetex-xdvi-1.0.7-67.7.ia64.rpm | e647055161692a9e8e9e0086443024be |
| x86_64: | |
| tetex-1.0.7-67.7.x86_64.rpm | f92595d5f66bc756925d8b7d4c3ce21e |
| tetex-afm-1.0.7-67.7.x86_64.rpm | 4e422593568d8571c85e55e0ac863f78 |
| tetex-dvips-1.0.7-67.7.x86_64.rpm | ff48c2cac6f376a8de35153d66584385 |
| tetex-fonts-1.0.7-67.7.x86_64.rpm | 5f5920b9b756fe6fdde41a93765d948b |
| tetex-latex-1.0.7-67.7.x86_64.rpm | d5b5e98e220faf0c9a8c427ee9001f08 |
| tetex-xdvi-1.0.7-67.7.x86_64.rpm | 20fced0afb71e52bcdba17c96754daf4 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| tetex-1.0.7-38.5E.8.src.rpm | efdc50c77f165e2f8983817fc547a972 |
| IA-32: | |
| tetex-1.0.7-38.5E.8.i386.rpm | 87812010eb54719fa75946a9f422028f |
| tetex-afm-1.0.7-38.5E.8.i386.rpm | 99979e8cb09dbc5f656c03b048f07a4a |
| tetex-doc-1.0.7-38.5E.8.i386.rpm | 774cb4e1b460beccd4f68e4d50253c6b |
| tetex-dvilj-1.0.7-38.5E.8.i386.rpm | 6d1f1ebf300610c4a91d45bde42ca564 |
| tetex-dvips-1.0.7-38.5E.8.i386.rpm | 21726aabfaaadd6d35fb3b35bf9542f3 |
| tetex-fonts-1.0.7-38.5E.8.i386.rpm | b5197b336e0d80217cf1b6a7578f60d5 |
| tetex-latex-1.0.7-38.5E.8.i386.rpm | 93da69b331bc13c0092eed64184a213f |
| tetex-xdvi-1.0.7-38.5E.8.i386.rpm | 4abe6bf82b846b69a5278374f549243d |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| tetex-1.0.7-67.7.src.rpm | 854d764fdb5f6e46643ecbf99e6e731d |
| IA-32: | |
| tetex-1.0.7-67.7.i386.rpm | c6585335e6d36db0949c1735d63b147b |
| tetex-afm-1.0.7-67.7.i386.rpm | 805f8b3bd65b991f37d592cb4bf6f3fe |
| tetex-dvips-1.0.7-67.7.i386.rpm | 1aa30f4a4d8453a25b71a3d49b1a5123 |
| tetex-fonts-1.0.7-67.7.i386.rpm | 2ba001752f221c3f66da9dd57b9482e8 |
| tetex-latex-1.0.7-67.7.i386.rpm | deab3926c5684a456421593440b5402d |
| tetex-xdvi-1.0.7-67.7.i386.rpm | 0cb399b58499b90c1b821c5d2c5de310 |
| IA-64: | |
| tetex-1.0.7-67.7.ia64.rpm | 3bfec159ab70183f6ec3cf6da7adbbf6 |
| tetex-afm-1.0.7-67.7.ia64.rpm | 4e1e12be30d26c8e9da3f2ccd94f6b83 |
| tetex-dvips-1.0.7-67.7.ia64.rpm | 8678f4ff52a508079c8c5d52073b0db3 |
| tetex-fonts-1.0.7-67.7.ia64.rpm | f2e647528bce1e99699ce688e780b3a6 |
| tetex-latex-1.0.7-67.7.ia64.rpm | 3648e058c29ff1f2ed8b465aa6c761b1 |
| tetex-xdvi-1.0.7-67.7.ia64.rpm | e647055161692a9e8e9e0086443024be |
| x86_64: | |
| tetex-1.0.7-67.7.x86_64.rpm | f92595d5f66bc756925d8b7d4c3ce21e |
| tetex-afm-1.0.7-67.7.x86_64.rpm | 4e422593568d8571c85e55e0ac863f78 |
| tetex-dvips-1.0.7-67.7.x86_64.rpm | ff48c2cac6f376a8de35153d66584385 |
| tetex-fonts-1.0.7-67.7.x86_64.rpm | 5f5920b9b756fe6fdde41a93765d948b |
| tetex-latex-1.0.7-67.7.x86_64.rpm | d5b5e98e220faf0c9a8c427ee9001f08 |
| tetex-xdvi-1.0.7-67.7.x86_64.rpm | 20fced0afb71e52bcdba17c96754daf4 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| tetex-1.0.7-38.5E.8.src.rpm | efdc50c77f165e2f8983817fc547a972 |
| IA-64: | |
| tetex-1.0.7-38.5E.8.ia64.rpm | 65fa9f50ff34d83f16d930f4be8fd09f |
| tetex-afm-1.0.7-38.5E.8.ia64.rpm | 32cab33699c3928e2c743538b02fb568 |
| tetex-doc-1.0.7-38.5E.8.ia64.rpm | d2530b745bca8e100b10c351b07db66e |
| tetex-dvilj-1.0.7-38.5E.8.ia64.rpm | 088cf8bde9281498821c578418ba2c7b |
| tetex-dvips-1.0.7-38.5E.8.ia64.rpm | 759261d6cb19e58d5ccd84aa4b8ff77f |
| tetex-fonts-1.0.7-38.5E.8.ia64.rpm | aa145c8fc8f88176ca9958b1d25969c7 |
| tetex-latex-1.0.7-38.5E.8.ia64.rpm | 59dd10dbea7a5761f0708faf38924b4d |
| tetex-xdvi-1.0.7-38.5E.8.ia64.rpm | 146fa129f82b229b3736de8646c88bba |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
137475 - CAN-2004-0888 xpdf integer overflows
137607 - CAN-2004-0803 multiple issues in libtiff (CAN-2004-0804 CAN-2004-0886)
137973 - tetex-latex package missing latex2html
145129 - CAN-2004-1125 xpdf buffer overflow
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0803
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。