Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

低(Low):tcpdumpのセキュリティアップデート

アドバイスID: RHSA-2005:505-03
最終更新日: 2005-06-13
影響のあるプロダクト: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CAN-2005-1267

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ問題を修正したtcpdumpのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「低(low)」のセキュリティ問題と評価されています。

tcpdumpは、ネットワークトラフィックを監視するためのコマンドラインツールです。

tcpdumpによる特定のネットワークパケットの処理で、サービス拒否につながるバグが見つかりました。攻撃者が巧妙に作成したパケットをネットワークに投入し、実行中のtcpdumpセッションをクラッシュさせる可能性があります。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-1267と命名されています。

tcpdumpのユーザは、バックポートセキュリティパッチを含み、これらの問題に対する脆弱性のない上記エラータパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 4)

SRPMS:
tcpdump-3.8.2-10.RHEL4.src.rpm     282487d62fa99a54900b540261c399f8
 
IA-32:
arpwatch-2.1a13-10.RHEL4.i386.rpm     915ffa5eb69ac30ef880db7a7d118eb1
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
tcpdump-3.8.2-10.RHEL4.i386.rpm     54c561a0af5fa0f8d30693a58af3478f
 
x86_64:
arpwatch-2.1a13-10.RHEL4.x86_64.rpm     b28de5bc7cd4a6b6accd48c0bf6edb59
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.x86_64.rpm     dacdf9f4f40a12cf36d89a0ed3249187
tcpdump-3.8.2-10.RHEL4.x86_64.rpm     ef7dc19abecc70943533bde89c3e7f59
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
tcpdump-3.8.2-10.RHEL4.src.rpm     282487d62fa99a54900b540261c399f8
 
IA-32:
arpwatch-2.1a13-10.RHEL4.i386.rpm     915ffa5eb69ac30ef880db7a7d118eb1
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
tcpdump-3.8.2-10.RHEL4.i386.rpm     54c561a0af5fa0f8d30693a58af3478f
 
IA-64:
arpwatch-2.1a13-10.RHEL4.ia64.rpm     0249f1f82c2b0d2991e08256ba45efb9
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.ia64.rpm     effeaf9e1937b5fbc16e291fc7c47a79
tcpdump-3.8.2-10.RHEL4.ia64.rpm     cbd5cd10732b1e8a66854f35f09342a6
 
PPC:
arpwatch-2.1a13-10.RHEL4.ppc.rpm     a11bc11bfac3d410a351ca3b47485025
libpcap-0.8.3-10.RHEL4.ppc.rpm     3a3cbe9a5f59a067b94acfec2524a180
libpcap-0.8.3-10.RHEL4.ppc64.rpm     e6ba2d5dd9271a85001918c91d2afe57
tcpdump-3.8.2-10.RHEL4.ppc.rpm     47a75b07dfed82a17420cf3b23814d43
 
s390:
arpwatch-2.1a13-10.RHEL4.s390.rpm     095b4699cc2b62e1dac9f4d00e97b47f
libpcap-0.8.3-10.RHEL4.s390.rpm     1f810b00fc409bcf612e062d7c274c22
tcpdump-3.8.2-10.RHEL4.s390.rpm     fbbad5da43b5df92bf533ffef59e1249
 
s390x:
arpwatch-2.1a13-10.RHEL4.s390x.rpm     2f9a9af8bbc8430415d12aaf266b1e10
libpcap-0.8.3-10.RHEL4.s390.rpm     1f810b00fc409bcf612e062d7c274c22
libpcap-0.8.3-10.RHEL4.s390x.rpm     d2b5e5a8764736d74c8ef214b95c59f1
tcpdump-3.8.2-10.RHEL4.s390x.rpm     1655c64e87224852fc8093860ceb474b
 
x86_64:
arpwatch-2.1a13-10.RHEL4.x86_64.rpm     b28de5bc7cd4a6b6accd48c0bf6edb59
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.x86_64.rpm     dacdf9f4f40a12cf36d89a0ed3249187
tcpdump-3.8.2-10.RHEL4.x86_64.rpm     ef7dc19abecc70943533bde89c3e7f59
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
tcpdump-3.8.2-10.RHEL4.src.rpm     282487d62fa99a54900b540261c399f8
 
IA-32:
arpwatch-2.1a13-10.RHEL4.i386.rpm     915ffa5eb69ac30ef880db7a7d118eb1
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
tcpdump-3.8.2-10.RHEL4.i386.rpm     54c561a0af5fa0f8d30693a58af3478f
 
IA-64:
arpwatch-2.1a13-10.RHEL4.ia64.rpm     0249f1f82c2b0d2991e08256ba45efb9
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.ia64.rpm     effeaf9e1937b5fbc16e291fc7c47a79
tcpdump-3.8.2-10.RHEL4.ia64.rpm     cbd5cd10732b1e8a66854f35f09342a6
 
x86_64:
arpwatch-2.1a13-10.RHEL4.x86_64.rpm     b28de5bc7cd4a6b6accd48c0bf6edb59
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.x86_64.rpm     dacdf9f4f40a12cf36d89a0ed3249187
tcpdump-3.8.2-10.RHEL4.x86_64.rpm     ef7dc19abecc70943533bde89c3e7f59
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
tcpdump-3.8.2-10.RHEL4.src.rpm     282487d62fa99a54900b540261c399f8
 
IA-32:
arpwatch-2.1a13-10.RHEL4.i386.rpm     915ffa5eb69ac30ef880db7a7d118eb1
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
tcpdump-3.8.2-10.RHEL4.i386.rpm     54c561a0af5fa0f8d30693a58af3478f
 
IA-64:
arpwatch-2.1a13-10.RHEL4.ia64.rpm     0249f1f82c2b0d2991e08256ba45efb9
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.ia64.rpm     effeaf9e1937b5fbc16e291fc7c47a79
tcpdump-3.8.2-10.RHEL4.ia64.rpm     cbd5cd10732b1e8a66854f35f09342a6
 
x86_64:
arpwatch-2.1a13-10.RHEL4.x86_64.rpm     b28de5bc7cd4a6b6accd48c0bf6edb59
libpcap-0.8.3-10.RHEL4.i386.rpm     243f6883db13135f88f6692ad3280e34
libpcap-0.8.3-10.RHEL4.x86_64.rpm     dacdf9f4f40a12cf36d89a0ed3249187
tcpdump-3.8.2-10.RHEL4.x86_64.rpm     ef7dc19abecc70943533bde89c3e7f59
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

159208 - CAN-2005-1267 tcpdump BGP DoS

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-1267


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。