Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

深刻度:中:tetexのセキュリティアップデート

アドバイスID: RHSA-2005:354-03
最終更新日: 2005-04-01
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2004-0803
CAN-2004-0804
CAN-2004-0886
CAN-2004-0888
CAN-2004-1125

Security Advisory   セキュリティ・アドバイス

概要:

複数の整数オーバーフローを修正したtetexのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(moderate)」のセキュリティ問題と評価されています。

TeTeXは、LinuxまたはUNIXシステム用のTeXの実装です。TeXは入力としてテキストファイルと一連のフォーマットコマンドを取り、出力としてタイプセッタに依存しない.dvi(DeVice Independent)ファイルを生成します。

teTeXで内部的に使用されているライブラリに影響するセキュリティ欠陥が複数見つかりました。攻撃者が悪意のあるファイルをユーザにteTeXで処理させることにより、teTeXをクラッシュさせたり、任意のコードを実行したりすることが可能です。

Xpdfに影響する整数オーバーフローのバグが複数発見されました。teTeXパッケージは、PDFファイルの解析に使用されるXpdfコードのコピーが含まれているため、これらのバグの影響を受けます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0888およびCAN-2004-1125と命名されています。

libtiffに影響する整数オーバーフローのバグが複数発見されました。 teTeXパッケージは、TIFF画像ファイルの解析に使用されるlibtiffの内部コピーが含まれているため、これらのバグの影響を受けます。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、これらの問題はCAN-2004-0803、CAN-2004-0804、およびCAN-2004-0886と命名されています。

また、latex2htmlが64ビットプラットフォーム向けにtetex-latexパッケージに追加されています。

teTeXのユーザは、この問題に対する脆弱性のないバックポートパッチを含んだ上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
tetex-1.0.7-67.7.src.rpm     854d764fdb5f6e46643ecbf99e6e731d
 
IA-32:
tetex-1.0.7-67.7.i386.rpm     c6585335e6d36db0949c1735d63b147b
tetex-afm-1.0.7-67.7.i386.rpm     805f8b3bd65b991f37d592cb4bf6f3fe
tetex-dvips-1.0.7-67.7.i386.rpm     1aa30f4a4d8453a25b71a3d49b1a5123
tetex-fonts-1.0.7-67.7.i386.rpm     2ba001752f221c3f66da9dd57b9482e8
tetex-latex-1.0.7-67.7.i386.rpm     deab3926c5684a456421593440b5402d
tetex-xdvi-1.0.7-67.7.i386.rpm     0cb399b58499b90c1b821c5d2c5de310
 
x86_64:
tetex-1.0.7-67.7.x86_64.rpm     f92595d5f66bc756925d8b7d4c3ce21e
tetex-afm-1.0.7-67.7.x86_64.rpm     4e422593568d8571c85e55e0ac863f78
tetex-dvips-1.0.7-67.7.x86_64.rpm     ff48c2cac6f376a8de35153d66584385
tetex-fonts-1.0.7-67.7.x86_64.rpm     5f5920b9b756fe6fdde41a93765d948b
tetex-latex-1.0.7-67.7.x86_64.rpm     d5b5e98e220faf0c9a8c427ee9001f08
tetex-xdvi-1.0.7-67.7.x86_64.rpm     20fced0afb71e52bcdba17c96754daf4
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
tetex-1.0.7-38.5E.8.src.rpm     efdc50c77f165e2f8983817fc547a972
 
IA-32:
tetex-1.0.7-38.5E.8.i386.rpm     87812010eb54719fa75946a9f422028f
tetex-afm-1.0.7-38.5E.8.i386.rpm     99979e8cb09dbc5f656c03b048f07a4a
tetex-doc-1.0.7-38.5E.8.i386.rpm     774cb4e1b460beccd4f68e4d50253c6b
tetex-dvilj-1.0.7-38.5E.8.i386.rpm     6d1f1ebf300610c4a91d45bde42ca564
tetex-dvips-1.0.7-38.5E.8.i386.rpm     21726aabfaaadd6d35fb3b35bf9542f3
tetex-fonts-1.0.7-38.5E.8.i386.rpm     b5197b336e0d80217cf1b6a7578f60d5
tetex-latex-1.0.7-38.5E.8.i386.rpm     93da69b331bc13c0092eed64184a213f
tetex-xdvi-1.0.7-38.5E.8.i386.rpm     4abe6bf82b846b69a5278374f549243d
 
IA-64:
tetex-1.0.7-38.5E.8.ia64.rpm     65fa9f50ff34d83f16d930f4be8fd09f
tetex-afm-1.0.7-38.5E.8.ia64.rpm     32cab33699c3928e2c743538b02fb568
tetex-doc-1.0.7-38.5E.8.ia64.rpm     d2530b745bca8e100b10c351b07db66e
tetex-dvilj-1.0.7-38.5E.8.ia64.rpm     088cf8bde9281498821c578418ba2c7b
tetex-dvips-1.0.7-38.5E.8.ia64.rpm     759261d6cb19e58d5ccd84aa4b8ff77f
tetex-fonts-1.0.7-38.5E.8.ia64.rpm     aa145c8fc8f88176ca9958b1d25969c7
tetex-latex-1.0.7-38.5E.8.ia64.rpm     59dd10dbea7a5761f0708faf38924b4d
tetex-xdvi-1.0.7-38.5E.8.ia64.rpm     146fa129f82b229b3736de8646c88bba
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
tetex-1.0.7-67.7.src.rpm     854d764fdb5f6e46643ecbf99e6e731d
 
IA-32:
tetex-1.0.7-67.7.i386.rpm     c6585335e6d36db0949c1735d63b147b
tetex-afm-1.0.7-67.7.i386.rpm     805f8b3bd65b991f37d592cb4bf6f3fe
tetex-dvips-1.0.7-67.7.i386.rpm     1aa30f4a4d8453a25b71a3d49b1a5123
tetex-fonts-1.0.7-67.7.i386.rpm     2ba001752f221c3f66da9dd57b9482e8
tetex-latex-1.0.7-67.7.i386.rpm     deab3926c5684a456421593440b5402d
tetex-xdvi-1.0.7-67.7.i386.rpm     0cb399b58499b90c1b821c5d2c5de310
 
IA-64:
tetex-1.0.7-67.7.ia64.rpm     3bfec159ab70183f6ec3cf6da7adbbf6
tetex-afm-1.0.7-67.7.ia64.rpm     4e1e12be30d26c8e9da3f2ccd94f6b83
tetex-dvips-1.0.7-67.7.ia64.rpm     8678f4ff52a508079c8c5d52073b0db3
tetex-fonts-1.0.7-67.7.ia64.rpm     f2e647528bce1e99699ce688e780b3a6
tetex-latex-1.0.7-67.7.ia64.rpm     3648e058c29ff1f2ed8b465aa6c761b1
tetex-xdvi-1.0.7-67.7.ia64.rpm     e647055161692a9e8e9e0086443024be
 
PPC:
tetex-1.0.7-67.7.ppc.rpm     6840b4b9525d995f6a8d0cff49ad342d
tetex-afm-1.0.7-67.7.ppc.rpm     686b36322cced7700b251cb799a149d9
tetex-dvips-1.0.7-67.7.ppc.rpm     4864ff1dfb6fe6b0c487051272e598be
tetex-fonts-1.0.7-67.7.ppc.rpm     f49ebe65c04f7a6ef1758fe4bae993ed
tetex-latex-1.0.7-67.7.ppc.rpm     1ea30cb22124b4293d92ebf171b18372
tetex-xdvi-1.0.7-67.7.ppc.rpm     e4d2624d104cfcae449e86939df8f100
 
s390:
tetex-1.0.7-67.7.s390.rpm     06c6b4779930bb803b591af8f82014b7
tetex-afm-1.0.7-67.7.s390.rpm     0cc859f1c101b0283cac22c8fa1f7029
tetex-dvips-1.0.7-67.7.s390.rpm     82f0c5d4edc43b5592ee31580d3d2598
tetex-fonts-1.0.7-67.7.s390.rpm     5e24afa95c0c81b3f37ef9d58272a556
tetex-latex-1.0.7-67.7.s390.rpm     3606c37243a599ed81b9193a9f7e2315
tetex-xdvi-1.0.7-67.7.s390.rpm     422d88e7e25fd240b2c58ec8f3454043
 
s390x:
tetex-1.0.7-67.7.s390x.rpm     fc0447b2810a6c4b88d3846b55eef1f7
tetex-afm-1.0.7-67.7.s390x.rpm     01834580509ce3faa5f9ec40a50d9437
tetex-dvips-1.0.7-67.7.s390x.rpm     8be653ea8a54e38df44405727b97221d
tetex-fonts-1.0.7-67.7.s390x.rpm     2d9b29929e9e1e93e4b3054be00b109e
tetex-latex-1.0.7-67.7.s390x.rpm     9c693a28ad4f210e4a80faebe2610256
tetex-xdvi-1.0.7-67.7.s390x.rpm     54323c111589e10d0d19f62a45ae9e19
 
x86_64:
tetex-1.0.7-67.7.x86_64.rpm     f92595d5f66bc756925d8b7d4c3ce21e
tetex-afm-1.0.7-67.7.x86_64.rpm     4e422593568d8571c85e55e0ac863f78
tetex-dvips-1.0.7-67.7.x86_64.rpm     ff48c2cac6f376a8de35153d66584385
tetex-fonts-1.0.7-67.7.x86_64.rpm     5f5920b9b756fe6fdde41a93765d948b
tetex-latex-1.0.7-67.7.x86_64.rpm     d5b5e98e220faf0c9a8c427ee9001f08
tetex-xdvi-1.0.7-67.7.x86_64.rpm     20fced0afb71e52bcdba17c96754daf4
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
tetex-1.0.7-38.5E.8.src.rpm     efdc50c77f165e2f8983817fc547a972
 
IA-32:
tetex-1.0.7-38.5E.8.i386.rpm     87812010eb54719fa75946a9f422028f
tetex-afm-1.0.7-38.5E.8.i386.rpm     99979e8cb09dbc5f656c03b048f07a4a
tetex-doc-1.0.7-38.5E.8.i386.rpm     774cb4e1b460beccd4f68e4d50253c6b
tetex-dvilj-1.0.7-38.5E.8.i386.rpm     6d1f1ebf300610c4a91d45bde42ca564
tetex-dvips-1.0.7-38.5E.8.i386.rpm     21726aabfaaadd6d35fb3b35bf9542f3
tetex-fonts-1.0.7-38.5E.8.i386.rpm     b5197b336e0d80217cf1b6a7578f60d5
tetex-latex-1.0.7-38.5E.8.i386.rpm     93da69b331bc13c0092eed64184a213f
tetex-xdvi-1.0.7-38.5E.8.i386.rpm     4abe6bf82b846b69a5278374f549243d
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
tetex-1.0.7-67.7.src.rpm     854d764fdb5f6e46643ecbf99e6e731d
 
IA-32:
tetex-1.0.7-67.7.i386.rpm     c6585335e6d36db0949c1735d63b147b
tetex-afm-1.0.7-67.7.i386.rpm     805f8b3bd65b991f37d592cb4bf6f3fe
tetex-dvips-1.0.7-67.7.i386.rpm     1aa30f4a4d8453a25b71a3d49b1a5123
tetex-fonts-1.0.7-67.7.i386.rpm     2ba001752f221c3f66da9dd57b9482e8
tetex-latex-1.0.7-67.7.i386.rpm     deab3926c5684a456421593440b5402d
tetex-xdvi-1.0.7-67.7.i386.rpm     0cb399b58499b90c1b821c5d2c5de310
 
IA-64:
tetex-1.0.7-67.7.ia64.rpm     3bfec159ab70183f6ec3cf6da7adbbf6
tetex-afm-1.0.7-67.7.ia64.rpm     4e1e12be30d26c8e9da3f2ccd94f6b83
tetex-dvips-1.0.7-67.7.ia64.rpm     8678f4ff52a508079c8c5d52073b0db3
tetex-fonts-1.0.7-67.7.ia64.rpm     f2e647528bce1e99699ce688e780b3a6
tetex-latex-1.0.7-67.7.ia64.rpm     3648e058c29ff1f2ed8b465aa6c761b1
tetex-xdvi-1.0.7-67.7.ia64.rpm     e647055161692a9e8e9e0086443024be
 
x86_64:
tetex-1.0.7-67.7.x86_64.rpm     f92595d5f66bc756925d8b7d4c3ce21e
tetex-afm-1.0.7-67.7.x86_64.rpm     4e422593568d8571c85e55e0ac863f78
tetex-dvips-1.0.7-67.7.x86_64.rpm     ff48c2cac6f376a8de35153d66584385
tetex-fonts-1.0.7-67.7.x86_64.rpm     5f5920b9b756fe6fdde41a93765d948b
tetex-latex-1.0.7-67.7.x86_64.rpm     d5b5e98e220faf0c9a8c427ee9001f08
tetex-xdvi-1.0.7-67.7.x86_64.rpm     20fced0afb71e52bcdba17c96754daf4
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
tetex-1.0.7-38.5E.8.src.rpm     efdc50c77f165e2f8983817fc547a972
 
IA-32:
tetex-1.0.7-38.5E.8.i386.rpm     87812010eb54719fa75946a9f422028f
tetex-afm-1.0.7-38.5E.8.i386.rpm     99979e8cb09dbc5f656c03b048f07a4a
tetex-doc-1.0.7-38.5E.8.i386.rpm     774cb4e1b460beccd4f68e4d50253c6b
tetex-dvilj-1.0.7-38.5E.8.i386.rpm     6d1f1ebf300610c4a91d45bde42ca564
tetex-dvips-1.0.7-38.5E.8.i386.rpm     21726aabfaaadd6d35fb3b35bf9542f3
tetex-fonts-1.0.7-38.5E.8.i386.rpm     b5197b336e0d80217cf1b6a7578f60d5
tetex-latex-1.0.7-38.5E.8.i386.rpm     93da69b331bc13c0092eed64184a213f
tetex-xdvi-1.0.7-38.5E.8.i386.rpm     4abe6bf82b846b69a5278374f549243d
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
tetex-1.0.7-67.7.src.rpm     854d764fdb5f6e46643ecbf99e6e731d
 
IA-32:
tetex-1.0.7-67.7.i386.rpm     c6585335e6d36db0949c1735d63b147b
tetex-afm-1.0.7-67.7.i386.rpm     805f8b3bd65b991f37d592cb4bf6f3fe
tetex-dvips-1.0.7-67.7.i386.rpm     1aa30f4a4d8453a25b71a3d49b1a5123
tetex-fonts-1.0.7-67.7.i386.rpm     2ba001752f221c3f66da9dd57b9482e8
tetex-latex-1.0.7-67.7.i386.rpm     deab3926c5684a456421593440b5402d
tetex-xdvi-1.0.7-67.7.i386.rpm     0cb399b58499b90c1b821c5d2c5de310
 
IA-64:
tetex-1.0.7-67.7.ia64.rpm     3bfec159ab70183f6ec3cf6da7adbbf6
tetex-afm-1.0.7-67.7.ia64.rpm     4e1e12be30d26c8e9da3f2ccd94f6b83
tetex-dvips-1.0.7-67.7.ia64.rpm     8678f4ff52a508079c8c5d52073b0db3
tetex-fonts-1.0.7-67.7.ia64.rpm     f2e647528bce1e99699ce688e780b3a6
tetex-latex-1.0.7-67.7.ia64.rpm     3648e058c29ff1f2ed8b465aa6c761b1
tetex-xdvi-1.0.7-67.7.ia64.rpm     e647055161692a9e8e9e0086443024be
 
x86_64:
tetex-1.0.7-67.7.x86_64.rpm     f92595d5f66bc756925d8b7d4c3ce21e
tetex-afm-1.0.7-67.7.x86_64.rpm     4e422593568d8571c85e55e0ac863f78
tetex-dvips-1.0.7-67.7.x86_64.rpm     ff48c2cac6f376a8de35153d66584385
tetex-fonts-1.0.7-67.7.x86_64.rpm     5f5920b9b756fe6fdde41a93765d948b
tetex-latex-1.0.7-67.7.x86_64.rpm     d5b5e98e220faf0c9a8c427ee9001f08
tetex-xdvi-1.0.7-67.7.x86_64.rpm     20fced0afb71e52bcdba17c96754daf4
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
tetex-1.0.7-38.5E.8.src.rpm     efdc50c77f165e2f8983817fc547a972
 
IA-64:
tetex-1.0.7-38.5E.8.ia64.rpm     65fa9f50ff34d83f16d930f4be8fd09f
tetex-afm-1.0.7-38.5E.8.ia64.rpm     32cab33699c3928e2c743538b02fb568
tetex-doc-1.0.7-38.5E.8.ia64.rpm     d2530b745bca8e100b10c351b07db66e
tetex-dvilj-1.0.7-38.5E.8.ia64.rpm     088cf8bde9281498821c578418ba2c7b
tetex-dvips-1.0.7-38.5E.8.ia64.rpm     759261d6cb19e58d5ccd84aa4b8ff77f
tetex-fonts-1.0.7-38.5E.8.ia64.rpm     aa145c8fc8f88176ca9958b1d25969c7
tetex-latex-1.0.7-38.5E.8.ia64.rpm     59dd10dbea7a5761f0708faf38924b4d
tetex-xdvi-1.0.7-38.5E.8.ia64.rpm     146fa129f82b229b3736de8646c88bba
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

137475 - CAN-2004-0888 xpdf integer overflows
137607 - CAN-2004-0803 multiple issues in libtiff (CAN-2004-0804 CAN-2004-0886)
137973 - tetex-latex package missing latex2html
145129 - CAN-2004-1125 xpdf buffer overflow

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0803
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0804
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0886
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0888
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1125


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。