中(Moderate):telnetのセキュリティアップデート
セキュリティ・アドバイス
概要:
情報漏洩の問題を修正したtelnetのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
telnetパッケージは、コマンドラインtelnetクライアントを提供します。
telnetクライアントによるサーバからのメッセージの処理に情報漏洩の問題があることを、Gael Delalleau氏が発見しました。攻撃者が悪意のあるtelnetサーバを構築することにより、サーバに接続する任意のユーザの環境から情報を収集することが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-0488と命名されています。
telnetのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| telnet-0.17-26.EL3.3.src.rpm | 683f3a6fae5f0b9b43249390527a79cc |
| IA-32: | |
| telnet-0.17-26.EL3.3.i386.rpm | cda1f619d2f864c113e068e616c65530 |
| telnet-server-0.17-26.EL3.3.i386.rpm | f40313804ebecab1cf57b4531af1e5e7 |
| x86_64: | |
| telnet-0.17-26.EL3.3.x86_64.rpm | 83d8e20716ce1d6d98600fe29195713d |
| telnet-server-0.17-26.EL3.3.x86_64.rpm | 560945441fdcefa6ceedb38ddf2f8869 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| telnet-0.17-31.EL4.3.src.rpm | 1afaad8fd9a0ca90f633f8b3d92dcac9 |
| IA-32: | |
| telnet-0.17-31.EL4.3.i386.rpm | f7e6d78d44ea95b7354b153299917a48 |
| telnet-server-0.17-31.EL4.3.i386.rpm | d8a97db3761f4c061abe9d33a6a55957 |
| x86_64: | |
| telnet-0.17-31.EL4.3.x86_64.rpm | e4061ad47ef737849aa2736328514861 |
| telnet-server-0.17-31.EL4.3.x86_64.rpm | 99c89bb6f1663db0abe2aaabea2d1402 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| telnet-0.17-20.EL2.4.src.rpm | 29916c3c5d489abe67b924e5632eb181 |
| IA-32: | |
| telnet-0.17-20.EL2.4.i386.rpm | c60a0c2b5f95fce95ca50bff53026acf |
| telnet-server-0.17-20.EL2.4.i386.rpm | a058fc85f4236cb0c636159aa7d633ce |
| IA-64: | |
| telnet-0.17-20.EL2.4.ia64.rpm | 5b47dc975fa30ec5cd2ca87688d88a75 |
| telnet-server-0.17-20.EL2.4.ia64.rpm | dfcb49651938529dc80948e6b2e590ac |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| telnet-0.17-26.EL3.3.src.rpm | 683f3a6fae5f0b9b43249390527a79cc |
| IA-32: | |
| telnet-0.17-26.EL3.3.i386.rpm | cda1f619d2f864c113e068e616c65530 |
| telnet-server-0.17-26.EL3.3.i386.rpm | f40313804ebecab1cf57b4531af1e5e7 |
| IA-64: | |
| telnet-0.17-26.EL3.3.ia64.rpm | 9f3533a862605330846e18d41705ed74 |
| telnet-server-0.17-26.EL3.3.ia64.rpm | 3cc79bf807d6c0ef2c88be4a9b11797f |
| PPC: | |
| telnet-0.17-26.EL3.3.ppc.rpm | 1f8614267bf84b13cafdae5c2f71efdf |
| telnet-server-0.17-26.EL3.3.ppc.rpm | 71a2ff5505d6b3c3ad73322e4f6d7d12 |
| s390: | |
| telnet-0.17-26.EL3.3.s390.rpm | 041ae907bd1b00bcd556d4599c330334 |
| telnet-server-0.17-26.EL3.3.s390.rpm | 22d56448d6f29cfdbf89aff0c04f994e |
| s390x: | |
| telnet-0.17-26.EL3.3.s390x.rpm | 4a75669c15e077bde8d67fef617bd3e7 |
| telnet-server-0.17-26.EL3.3.s390x.rpm | bcf68468a636a170d6f9897d5b4693b4 |
| x86_64: | |
| telnet-0.17-26.EL3.3.x86_64.rpm | 83d8e20716ce1d6d98600fe29195713d |
| telnet-server-0.17-26.EL3.3.x86_64.rpm | 560945441fdcefa6ceedb38ddf2f8869 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| telnet-0.17-31.EL4.3.src.rpm | 1afaad8fd9a0ca90f633f8b3d92dcac9 |
| IA-32: | |
| telnet-0.17-31.EL4.3.i386.rpm | f7e6d78d44ea95b7354b153299917a48 |
| telnet-server-0.17-31.EL4.3.i386.rpm | d8a97db3761f4c061abe9d33a6a55957 |
| IA-64: | |
| telnet-0.17-31.EL4.3.ia64.rpm | 757b16c60d7a14c79e4db0da16f54611 |
| telnet-server-0.17-31.EL4.3.ia64.rpm | 1a61e1b55a96709364e4212c64004708 |
| PPC: | |
| telnet-0.17-31.EL4.3.ppc.rpm | ab9af8408934a5c90732752c237fb534 |
| telnet-server-0.17-31.EL4.3.ppc.rpm | 079055dcc0cb9a6ab3a8bbcca0c1d208 |
| s390: | |
| telnet-0.17-31.EL4.3.s390.rpm | 3498586b518d408a50b71c6c2f9f88c6 |
| telnet-server-0.17-31.EL4.3.s390.rpm | 3cb3275401f0aac567809d42260bfa82 |
| s390x: | |
| telnet-0.17-31.EL4.3.s390x.rpm | 961257885dbc8ba17b51a335b34085a9 |
| telnet-server-0.17-31.EL4.3.s390x.rpm | 081b087c92b4a01d9e28a5ce7ff9f30b |
| x86_64: | |
| telnet-0.17-31.EL4.3.x86_64.rpm | e4061ad47ef737849aa2736328514861 |
| telnet-server-0.17-31.EL4.3.x86_64.rpm | 99c89bb6f1663db0abe2aaabea2d1402 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| telnet-0.17-20.EL2.4.src.rpm | 29916c3c5d489abe67b924e5632eb181 |
| IA-32: | |
| telnet-0.17-20.EL2.4.i386.rpm | c60a0c2b5f95fce95ca50bff53026acf |
| telnet-server-0.17-20.EL2.4.i386.rpm | a058fc85f4236cb0c636159aa7d633ce |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| telnet-0.17-26.EL3.3.src.rpm | 683f3a6fae5f0b9b43249390527a79cc |
| IA-32: | |
| telnet-0.17-26.EL3.3.i386.rpm | cda1f619d2f864c113e068e616c65530 |
| telnet-server-0.17-26.EL3.3.i386.rpm | f40313804ebecab1cf57b4531af1e5e7 |
| IA-64: | |
| telnet-0.17-26.EL3.3.ia64.rpm | 9f3533a862605330846e18d41705ed74 |
| telnet-server-0.17-26.EL3.3.ia64.rpm | 3cc79bf807d6c0ef2c88be4a9b11797f |
| x86_64: | |
| telnet-0.17-26.EL3.3.x86_64.rpm | 83d8e20716ce1d6d98600fe29195713d |
| telnet-server-0.17-26.EL3.3.x86_64.rpm | 560945441fdcefa6ceedb38ddf2f8869 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| telnet-0.17-31.EL4.3.src.rpm | 1afaad8fd9a0ca90f633f8b3d92dcac9 |
| IA-32: | |
| telnet-0.17-31.EL4.3.i386.rpm | f7e6d78d44ea95b7354b153299917a48 |
| telnet-server-0.17-31.EL4.3.i386.rpm | d8a97db3761f4c061abe9d33a6a55957 |
| IA-64: | |
| telnet-0.17-31.EL4.3.ia64.rpm | 757b16c60d7a14c79e4db0da16f54611 |
| telnet-server-0.17-31.EL4.3.ia64.rpm | 1a61e1b55a96709364e4212c64004708 |
| x86_64: | |
| telnet-0.17-31.EL4.3.x86_64.rpm | e4061ad47ef737849aa2736328514861 |
| telnet-server-0.17-31.EL4.3.x86_64.rpm | 99c89bb6f1663db0abe2aaabea2d1402 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| telnet-0.17-20.EL2.4.src.rpm | 29916c3c5d489abe67b924e5632eb181 |
| IA-32: | |
| telnet-0.17-20.EL2.4.i386.rpm | c60a0c2b5f95fce95ca50bff53026acf |
| telnet-server-0.17-20.EL2.4.i386.rpm | a058fc85f4236cb0c636159aa7d633ce |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| telnet-0.17-26.EL3.3.src.rpm | 683f3a6fae5f0b9b43249390527a79cc |
| IA-32: | |
| telnet-0.17-26.EL3.3.i386.rpm | cda1f619d2f864c113e068e616c65530 |
| telnet-server-0.17-26.EL3.3.i386.rpm | f40313804ebecab1cf57b4531af1e5e7 |
| IA-64: | |
| telnet-0.17-26.EL3.3.ia64.rpm | 9f3533a862605330846e18d41705ed74 |
| telnet-server-0.17-26.EL3.3.ia64.rpm | 3cc79bf807d6c0ef2c88be4a9b11797f |
| x86_64: | |
| telnet-0.17-26.EL3.3.x86_64.rpm | 83d8e20716ce1d6d98600fe29195713d |
| telnet-server-0.17-26.EL3.3.x86_64.rpm | 560945441fdcefa6ceedb38ddf2f8869 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| telnet-0.17-31.EL4.3.src.rpm | 1afaad8fd9a0ca90f633f8b3d92dcac9 |
| IA-32: | |
| telnet-0.17-31.EL4.3.i386.rpm | f7e6d78d44ea95b7354b153299917a48 |
| telnet-server-0.17-31.EL4.3.i386.rpm | d8a97db3761f4c061abe9d33a6a55957 |
| IA-64: | |
| telnet-0.17-31.EL4.3.ia64.rpm | 757b16c60d7a14c79e4db0da16f54611 |
| telnet-server-0.17-31.EL4.3.ia64.rpm | 1a61e1b55a96709364e4212c64004708 |
| x86_64: | |
| telnet-0.17-31.EL4.3.x86_64.rpm | e4061ad47ef737849aa2736328514861 |
| telnet-server-0.17-31.EL4.3.x86_64.rpm | 99c89bb6f1663db0abe2aaabea2d1402 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| telnet-0.17-20.EL2.4.src.rpm | 29916c3c5d489abe67b924e5632eb181 |
| IA-64: | |
| telnet-0.17-20.EL2.4.ia64.rpm | 5b47dc975fa30ec5cd2ca87688d88a75 |
| telnet-server-0.17-20.EL2.4.ia64.rpm | dfcb49651938529dc80948e6b2e590ac |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
159297 - CAN-2005-0488 telnet Information Disclosure Vulnerability
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0488
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。