中(Moderate):sysreportのセキュリティアップデート
セキュリティ・アドバイス
概要:
情報漏洩の欠陥を修正したsysreportのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
sysreportは、システムのハードウェアと構成に関する情報を収集するユーティリティです。この情報は、診断の用途とデバッグに利用できます。
rootユーザによって実行されると、sysreportの出力には、/etc/sysconfig/rhn/up2dateコンフィギュレーションファイルの内容が含まれます。up2dateが認証パスワードを要求するプロキシサーバに接続するように設定されている場合、そのパスワードがプレーンテキストでシステムレポートに含まれることになります。 「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCAN-2005-1760と命名されています。
sysreportのユーザは、プロキシ認証パスワードを表示させないパッチを含む上記エラータパッケージにアップデートしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| sysreport-1.3.7.2-6.src.rpm | 3d862802529be0c1751719fcc0769460 |
| IA-32: | |
| sysreport-1.3.7.2-6.noarch.rpm | cb23bfbecf4a03066410253fed765549 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| sysreport-1.3.15-2.src.rpm | 776bab105ff07f51652caab88d1d6597 |
| IA-32: | |
| sysreport-1.3.15-2.noarch.rpm | ec397dff4766feb681352573cb105db8 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| sysreport-1.3.7.0-4.src.rpm | ee0162efdf945753f3870eabbd6f2ace |
| IA-32: | |
| sysreport-1.3.7.0-4.noarch.rpm | 877c7a9ce70dc7f83852485666cd7b81 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| sysreport-1.3.7.2-6.src.rpm | 3d862802529be0c1751719fcc0769460 |
| IA-32: | |
| sysreport-1.3.7.2-6.noarch.rpm | cb23bfbecf4a03066410253fed765549 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| sysreport-1.3.15-2.src.rpm | 776bab105ff07f51652caab88d1d6597 |
| IA-32: | |
| sysreport-1.3.15-2.noarch.rpm | ec397dff4766feb681352573cb105db8 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| sysreport-1.3.7.0-4.src.rpm | ee0162efdf945753f3870eabbd6f2ace |
| IA-32: | |
| sysreport-1.3.7.0-4.noarch.rpm | 877c7a9ce70dc7f83852485666cd7b81 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| sysreport-1.3.7.2-6.src.rpm | 3d862802529be0c1751719fcc0769460 |
| IA-32: | |
| sysreport-1.3.7.2-6.noarch.rpm | cb23bfbecf4a03066410253fed765549 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| sysreport-1.3.15-2.src.rpm | 776bab105ff07f51652caab88d1d6597 |
| IA-32: | |
| sysreport-1.3.15-2.noarch.rpm | ec397dff4766feb681352573cb105db8 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| sysreport-1.3.7.0-4.src.rpm | ee0162efdf945753f3870eabbd6f2ace |
| IA-32: | |
| sysreport-1.3.7.0-4.noarch.rpm | 877c7a9ce70dc7f83852485666cd7b81 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| sysreport-1.3.7.2-6.src.rpm | 3d862802529be0c1751719fcc0769460 |
| IA-32: | |
| sysreport-1.3.7.2-6.noarch.rpm | cb23bfbecf4a03066410253fed765549 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| sysreport-1.3.15-2.src.rpm | 776bab105ff07f51652caab88d1d6597 |
| IA-32: | |
| sysreport-1.3.15-2.noarch.rpm | ec397dff4766feb681352573cb105db8 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| sysreport-1.3.7.0-4.src.rpm | ee0162efdf945753f3870eabbd6f2ace |
| IA-64: | |
| sysreport-1.3.7.0-4.noarch.rpm | 877c7a9ce70dc7f83852485666cd7b81 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
159502 - CAN-2005-1760 sysreport includes proxy password in cleartext
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1760
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。