低(Low):mikmodのセキュリティアップデート
セキュリティ・アドバイス
概要:
セキュリティ問題を修正したmikmodのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「低(low)」のセキュリティ問題と評価されています。
MikModは、UNIXベースのシステム用のMOD音楽ファイルプレーヤとしてよく知られています。
mikmodのアーカイブファイル名の処理で、バッファオーバーフローのバグが見つ かりました。攻撃者が悪意のあるアーカイブを作成することにより、mikmodがそれを開いたきに任意のコードを実行することが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0427と命名されています。
mikmodのユーザは、バックポートセキュリティパッチを含み、これらの問題に対 する脆弱性のない上記エラータパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| mikmod-3.1.6-22.EL3.src.rpm | ca592164c295c662169f59899b5d20ed |
| IA-32: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-devel-3.1.6-22.EL3.i386.rpm | 4f212188933bf38552074df16b177a10 |
| x86_64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.x86_64.rpm | b964adeb79a724b8246c6fbfc5ea15a0 |
| mikmod-devel-3.1.6-22.EL3.x86_64.rpm | 27ea70c35b53d82c3f7614d0c47698ed |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| mikmod-3.1.6-32.EL4.src.rpm | db1185414af6d6fe8fd74ee726db714e |
| IA-32: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-devel-3.1.6-32.EL4.i386.rpm | 74fb923f34913d78d51f09c4127ce7eb |
| x86_64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.x86_64.rpm | c6c8501d1224dcdaaabcc3ff85de07b0 |
| mikmod-devel-3.1.6-32.EL4.x86_64.rpm | 7cab8526728b5a8acc0e99639689300c |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| mikmod-3.1.6-14.EL21.src.rpm | 3970786eda79db9cb1e296287b37b6ac |
| IA-32: | |
| mikmod-3.1.6-14.EL21.i386.rpm | 8466e1bce1554356966133dc58a2dacf |
| IA-64: | |
| mikmod-3.1.6-14.EL21.ia64.rpm | b5213ec19799e26f9c6975e3a4ed2f62 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| mikmod-3.1.6-22.EL3.src.rpm | ca592164c295c662169f59899b5d20ed |
| IA-32: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-devel-3.1.6-22.EL3.i386.rpm | 4f212188933bf38552074df16b177a10 |
| IA-64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.ia64.rpm | 61cdfc9ac651ec6ac0cebb9b6ee21e5f |
| mikmod-devel-3.1.6-22.EL3.ia64.rpm | 5ad42fbfc304dfbdc3730bbe312a5209 |
| PPC: | |
| mikmod-3.1.6-22.EL3.ppc.rpm | 81957975a9fd51062153c128383720a8 |
| mikmod-3.1.6-22.EL3.ppc64.rpm | 022c641f1a955354b0b0e72bb6b2e8ac |
| mikmod-devel-3.1.6-22.EL3.ppc.rpm | ad5dbdcd0add2466d38f59c9043f8e5b |
| s390: | |
| mikmod-3.1.6-22.EL3.s390.rpm | 3fcbfc2496c589fd193c85cc9b8ed80b |
| mikmod-devel-3.1.6-22.EL3.s390.rpm | c73f83b9d004b1d1b29381bf9970874f |
| s390x: | |
| mikmod-3.1.6-22.EL3.s390.rpm | 3fcbfc2496c589fd193c85cc9b8ed80b |
| mikmod-3.1.6-22.EL3.s390x.rpm | fe365a4396d912d7dd87762eab613ed1 |
| mikmod-devel-3.1.6-22.EL3.s390x.rpm | 08d4c973c1a803f0f4d3e2422218ba1f |
| x86_64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.x86_64.rpm | b964adeb79a724b8246c6fbfc5ea15a0 |
| mikmod-devel-3.1.6-22.EL3.x86_64.rpm | 27ea70c35b53d82c3f7614d0c47698ed |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| mikmod-3.1.6-32.EL4.src.rpm | db1185414af6d6fe8fd74ee726db714e |
| IA-32: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-devel-3.1.6-32.EL4.i386.rpm | 74fb923f34913d78d51f09c4127ce7eb |
| IA-64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.ia64.rpm | 6ef2e377622084eef15242025f1a2e54 |
| mikmod-devel-3.1.6-32.EL4.ia64.rpm | 463452e2bf31d86d14ab7ae76d7c19de |
| PPC: | |
| mikmod-3.1.6-32.EL4.ppc.rpm | 69639a800fb155b7394c96f92b7fcb1d |
| mikmod-3.1.6-32.EL4.ppc64.rpm | b6ac65c0c55b3cabd3d501aaa3b639c8 |
| mikmod-devel-3.1.6-32.EL4.ppc.rpm | b61f7624921a95a60d217b30513f8679 |
| s390: | |
| mikmod-3.1.6-32.EL4.s390.rpm | 638419bd8668b782555a9ff6ebe2013e |
| mikmod-devel-3.1.6-32.EL4.s390.rpm | 69f181c1aee41ba2169a202b9d2e5187 |
| s390x: | |
| mikmod-3.1.6-32.EL4.s390.rpm | 638419bd8668b782555a9ff6ebe2013e |
| mikmod-3.1.6-32.EL4.s390x.rpm | 32596b851069a2bdafcb8ea339e1460c |
| mikmod-devel-3.1.6-32.EL4.s390x.rpm | e70152c88e13730d19b20d682440f593 |
| x86_64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.x86_64.rpm | c6c8501d1224dcdaaabcc3ff85de07b0 |
| mikmod-devel-3.1.6-32.EL4.x86_64.rpm | 7cab8526728b5a8acc0e99639689300c |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| mikmod-3.1.6-14.EL21.src.rpm | 3970786eda79db9cb1e296287b37b6ac |
| IA-32: | |
| mikmod-3.1.6-14.EL21.i386.rpm | 8466e1bce1554356966133dc58a2dacf |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| mikmod-3.1.6-22.EL3.src.rpm | ca592164c295c662169f59899b5d20ed |
| IA-32: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-devel-3.1.6-22.EL3.i386.rpm | 4f212188933bf38552074df16b177a10 |
| IA-64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.ia64.rpm | 61cdfc9ac651ec6ac0cebb9b6ee21e5f |
| mikmod-devel-3.1.6-22.EL3.ia64.rpm | 5ad42fbfc304dfbdc3730bbe312a5209 |
| x86_64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.x86_64.rpm | b964adeb79a724b8246c6fbfc5ea15a0 |
| mikmod-devel-3.1.6-22.EL3.x86_64.rpm | 27ea70c35b53d82c3f7614d0c47698ed |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| mikmod-3.1.6-32.EL4.src.rpm | db1185414af6d6fe8fd74ee726db714e |
| IA-32: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-devel-3.1.6-32.EL4.i386.rpm | 74fb923f34913d78d51f09c4127ce7eb |
| IA-64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.ia64.rpm | 6ef2e377622084eef15242025f1a2e54 |
| mikmod-devel-3.1.6-32.EL4.ia64.rpm | 463452e2bf31d86d14ab7ae76d7c19de |
| x86_64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.x86_64.rpm | c6c8501d1224dcdaaabcc3ff85de07b0 |
| mikmod-devel-3.1.6-32.EL4.x86_64.rpm | 7cab8526728b5a8acc0e99639689300c |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| mikmod-3.1.6-14.EL21.src.rpm | 3970786eda79db9cb1e296287b37b6ac |
| IA-32: | |
| mikmod-3.1.6-14.EL21.i386.rpm | 8466e1bce1554356966133dc58a2dacf |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| mikmod-3.1.6-22.EL3.src.rpm | ca592164c295c662169f59899b5d20ed |
| IA-32: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-devel-3.1.6-22.EL3.i386.rpm | 4f212188933bf38552074df16b177a10 |
| IA-64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.ia64.rpm | 61cdfc9ac651ec6ac0cebb9b6ee21e5f |
| mikmod-devel-3.1.6-22.EL3.ia64.rpm | 5ad42fbfc304dfbdc3730bbe312a5209 |
| x86_64: | |
| mikmod-3.1.6-22.EL3.i386.rpm | 2ad7f47a2cb94d9a93a92ed4bc62c702 |
| mikmod-3.1.6-22.EL3.x86_64.rpm | b964adeb79a724b8246c6fbfc5ea15a0 |
| mikmod-devel-3.1.6-22.EL3.x86_64.rpm | 27ea70c35b53d82c3f7614d0c47698ed |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| mikmod-3.1.6-32.EL4.src.rpm | db1185414af6d6fe8fd74ee726db714e |
| IA-32: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-devel-3.1.6-32.EL4.i386.rpm | 74fb923f34913d78d51f09c4127ce7eb |
| IA-64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.ia64.rpm | 6ef2e377622084eef15242025f1a2e54 |
| mikmod-devel-3.1.6-32.EL4.ia64.rpm | 463452e2bf31d86d14ab7ae76d7c19de |
| x86_64: | |
| mikmod-3.1.6-32.EL4.i386.rpm | 28c57176420b3b899675b8f8d4240bd2 |
| mikmod-3.1.6-32.EL4.x86_64.rpm | c6c8501d1224dcdaaabcc3ff85de07b0 |
| mikmod-devel-3.1.6-32.EL4.x86_64.rpm | 7cab8526728b5a8acc0e99639689300c |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| mikmod-3.1.6-14.EL21.src.rpm | 3970786eda79db9cb1e296287b37b6ac |
| IA-64: | |
| mikmod-3.1.6-14.EL21.ia64.rpm | b5213ec19799e26f9c6975e3a4ed2f62 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
159290 - CAN-2003-0427 mikmod flaw
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0427
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。