中(Moderate):cyrus-imapdのセキュリティアップデート
| アドバイスID: | RHSA-2005:408-04 |
| 最終更新日: | 2005-05-17 |
| 影響のあるプロダクト: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| CVEs (cve.mitre.org): |
CAN-2005-0546 |
セキュリティ・アドバイス
概要:
いくつかのバッファオーバーフローセキュリティ問題を修正したcyrus-imapdのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
cyrus-imapdパッケージには、Cyrus IMAPサーバのコアが含まれています。
バッファオーバーフローのバグがcyrus-imapdでいくつか見つかりました。悪意のある認証済みユーザがimapサーバをクラッシュさせる可能性があります。さらに、fetchnewsコマンドを使用してニュースを受信するときに、ピアのニュース管理者がimapサーバで任意のコードを実行することが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0546と命名されています。
cyrus-imapdのユーザは、これらの問題を修正するcyrus-imapdバージョン2.2.12 を含んだ上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.src.rpm | 4b3fa71b394dbd0e8c87a29c5a56b286 |
| IA-32: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.i386.rpm | 68c478ca17ecb402c8d6044a08fbbf97 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.i386.rpm | b0e73a633a3f420cb7c1b3201bbb6ab4 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.i386.rpm | 0b417a838fde38c48e118bbae7adb5de |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.i386.rpm | 60d37f09e9b5db67a90b26d899eef10e |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.i386.rpm | 125973b27ff9c214fdcade6adfbbab4c |
| perl-Cyrus-2.2.12-3.RHEL4.1.i386.rpm | adf11c07b7572a803fba0694b10a9bf3 |
| x86_64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.x86_64.rpm | 66c83d5825b3487300365d4d5d6f65f9 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.x86_64.rpm | bae570996e911c09e130cfafbd006ae7 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.x86_64.rpm | a665893a93037f024419f31b0647d684 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.x86_64.rpm | 723ffd10890a8c6ca91496a3d0f66511 |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.x86_64.rpm | 03b502fd34bc8a1c3bcfcc4d7b987dfb |
| perl-Cyrus-2.2.12-3.RHEL4.1.x86_64.rpm | f785bfaab819a7fba7ecee0313c85dba |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.src.rpm | 4b3fa71b394dbd0e8c87a29c5a56b286 |
| IA-32: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.i386.rpm | 68c478ca17ecb402c8d6044a08fbbf97 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.i386.rpm | b0e73a633a3f420cb7c1b3201bbb6ab4 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.i386.rpm | 0b417a838fde38c48e118bbae7adb5de |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.i386.rpm | 60d37f09e9b5db67a90b26d899eef10e |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.i386.rpm | 125973b27ff9c214fdcade6adfbbab4c |
| perl-Cyrus-2.2.12-3.RHEL4.1.i386.rpm | adf11c07b7572a803fba0694b10a9bf3 |
| IA-64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.ia64.rpm | 47e38551bf642b9f3c950e4d73014963 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.ia64.rpm | 4c7ca20e0b41290767236bc7cebced40 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.ia64.rpm | 892adc82d6b337d5b838de06b31f6005 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.ia64.rpm | 2d15fe37eaa0e6e82294b2fb4448824c |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.ia64.rpm | e7d894fce5d9dfe8f17fcdbbd80280ee |
| perl-Cyrus-2.2.12-3.RHEL4.1.ia64.rpm | 0d5ce4154308b7ad7796c9517c1b6fcd |
| PPC: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.ppc.rpm | 0cf0e912e3d10a013f875ca75f6ed117 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.ppc.rpm | 76e6a47a7b15caf6bdf770d8c8e9ceb2 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.ppc.rpm | c70639b4245a12ccc5d7d81cbe8a8262 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.ppc.rpm | 9aa309aef2579944259cb7ffe8245488 |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.ppc.rpm | f1c85a497a0e80e1ceaa146b2e78a742 |
| perl-Cyrus-2.2.12-3.RHEL4.1.ppc.rpm | cc16c62094b302d9411f3be1ee38ab09 |
| s390: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.s390.rpm | f7dc2f55144bb5f4fc608811f80323a0 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.s390.rpm | f1b97671e20f3af01272f848b42f254e |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.s390.rpm | 00103a5a070125fd21b8e474bf321ec1 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.s390.rpm | e49e2d04a077d8f7478eb0f0d43fe91e |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.s390.rpm | 0918d048e49457ece8c2e772a0ff2a2b |
| perl-Cyrus-2.2.12-3.RHEL4.1.s390.rpm | 9dcb24d38c2bc3f5506a742e526f2ebc |
| s390x: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.s390x.rpm | 45b6b8d9c21885c76263dc59b3b8e612 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.s390x.rpm | 624f870b32646960b4b02b0b38395f0c |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.s390x.rpm | 3785bb0f2410fbecdd19b0c4d006ad19 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.s390x.rpm | 3b5acbdc0b46d079e033ecb1c7f5702c |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.s390x.rpm | 27a4e0d1eb725896dad32f01bd29ed58 |
| perl-Cyrus-2.2.12-3.RHEL4.1.s390x.rpm | 2f229a87ffcf945db5fece6ef5f1882b |
| x86_64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.x86_64.rpm | 66c83d5825b3487300365d4d5d6f65f9 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.x86_64.rpm | bae570996e911c09e130cfafbd006ae7 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.x86_64.rpm | a665893a93037f024419f31b0647d684 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.x86_64.rpm | 723ffd10890a8c6ca91496a3d0f66511 |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.x86_64.rpm | 03b502fd34bc8a1c3bcfcc4d7b987dfb |
| perl-Cyrus-2.2.12-3.RHEL4.1.x86_64.rpm | f785bfaab819a7fba7ecee0313c85dba |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.src.rpm | 4b3fa71b394dbd0e8c87a29c5a56b286 |
| IA-32: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.i386.rpm | 68c478ca17ecb402c8d6044a08fbbf97 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.i386.rpm | b0e73a633a3f420cb7c1b3201bbb6ab4 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.i386.rpm | 0b417a838fde38c48e118bbae7adb5de |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.i386.rpm | 60d37f09e9b5db67a90b26d899eef10e |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.i386.rpm | 125973b27ff9c214fdcade6adfbbab4c |
| perl-Cyrus-2.2.12-3.RHEL4.1.i386.rpm | adf11c07b7572a803fba0694b10a9bf3 |
| IA-64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.ia64.rpm | 47e38551bf642b9f3c950e4d73014963 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.ia64.rpm | 4c7ca20e0b41290767236bc7cebced40 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.ia64.rpm | 892adc82d6b337d5b838de06b31f6005 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.ia64.rpm | 2d15fe37eaa0e6e82294b2fb4448824c |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.ia64.rpm | e7d894fce5d9dfe8f17fcdbbd80280ee |
| perl-Cyrus-2.2.12-3.RHEL4.1.ia64.rpm | 0d5ce4154308b7ad7796c9517c1b6fcd |
| x86_64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.x86_64.rpm | 66c83d5825b3487300365d4d5d6f65f9 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.x86_64.rpm | bae570996e911c09e130cfafbd006ae7 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.x86_64.rpm | a665893a93037f024419f31b0647d684 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.x86_64.rpm | 723ffd10890a8c6ca91496a3d0f66511 |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.x86_64.rpm | 03b502fd34bc8a1c3bcfcc4d7b987dfb |
| perl-Cyrus-2.2.12-3.RHEL4.1.x86_64.rpm | f785bfaab819a7fba7ecee0313c85dba |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.src.rpm | 4b3fa71b394dbd0e8c87a29c5a56b286 |
| IA-32: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.i386.rpm | 68c478ca17ecb402c8d6044a08fbbf97 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.i386.rpm | b0e73a633a3f420cb7c1b3201bbb6ab4 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.i386.rpm | 0b417a838fde38c48e118bbae7adb5de |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.i386.rpm | 60d37f09e9b5db67a90b26d899eef10e |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.i386.rpm | 125973b27ff9c214fdcade6adfbbab4c |
| perl-Cyrus-2.2.12-3.RHEL4.1.i386.rpm | adf11c07b7572a803fba0694b10a9bf3 |
| IA-64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.ia64.rpm | 47e38551bf642b9f3c950e4d73014963 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.ia64.rpm | 4c7ca20e0b41290767236bc7cebced40 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.ia64.rpm | 892adc82d6b337d5b838de06b31f6005 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.ia64.rpm | 2d15fe37eaa0e6e82294b2fb4448824c |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.ia64.rpm | e7d894fce5d9dfe8f17fcdbbd80280ee |
| perl-Cyrus-2.2.12-3.RHEL4.1.ia64.rpm | 0d5ce4154308b7ad7796c9517c1b6fcd |
| x86_64: | |
| cyrus-imapd-2.2.12-3.RHEL4.1.x86_64.rpm | 66c83d5825b3487300365d4d5d6f65f9 |
| cyrus-imapd-devel-2.2.12-3.RHEL4.1.x86_64.rpm | bae570996e911c09e130cfafbd006ae7 |
| cyrus-imapd-murder-2.2.12-3.RHEL4.1.x86_64.rpm | a665893a93037f024419f31b0647d684 |
| cyrus-imapd-nntp-2.2.12-3.RHEL4.1.x86_64.rpm | 723ffd10890a8c6ca91496a3d0f66511 |
| cyrus-imapd-utils-2.2.12-3.RHEL4.1.x86_64.rpm | 03b502fd34bc8a1c3bcfcc4d7b987dfb |
| perl-Cyrus-2.2.12-3.RHEL4.1.x86_64.rpm | f785bfaab819a7fba7ecee0313c85dba |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
149869 - CAN-2005-0546 multiple buffer overflows in cyrus-imapd
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0546
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。