Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

低(Low):mikmodのセキュリティアップデート

アドバイスID: RHSA-2005:506-08
最終更新日: 2005-06-13
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CAN-2003-0427

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ問題を修正したmikmodのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「低(low)」のセキュリティ問題と評価されています。

MikModは、UNIXベースのシステム用のMOD音楽ファイルプレーヤとしてよく知られています。

mikmodのアーカイブファイル名の処理で、バッファオーバーフローのバグが見つ かりました。攻撃者が悪意のあるアーカイブを作成することにより、mikmodがそれを開いたきに任意のコードを実行することが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0427と命名されています。

mikmodのユーザは、バックポートセキュリティパッチを含み、これらの問題に対 する脆弱性のない上記エラータパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
mikmod-3.1.6-22.EL3.src.rpm     ca592164c295c662169f59899b5d20ed
 
IA-32:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-devel-3.1.6-22.EL3.i386.rpm     4f212188933bf38552074df16b177a10
 
x86_64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.x86_64.rpm     b964adeb79a724b8246c6fbfc5ea15a0
mikmod-devel-3.1.6-22.EL3.x86_64.rpm     27ea70c35b53d82c3f7614d0c47698ed
 
Red Hat Desktop (v. 4)

SRPMS:
mikmod-3.1.6-32.EL4.src.rpm     db1185414af6d6fe8fd74ee726db714e
 
IA-32:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-devel-3.1.6-32.EL4.i386.rpm     74fb923f34913d78d51f09c4127ce7eb
 
x86_64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.x86_64.rpm     c6c8501d1224dcdaaabcc3ff85de07b0
mikmod-devel-3.1.6-32.EL4.x86_64.rpm     7cab8526728b5a8acc0e99639689300c
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
mikmod-3.1.6-14.EL21.src.rpm     3970786eda79db9cb1e296287b37b6ac
 
IA-32:
mikmod-3.1.6-14.EL21.i386.rpm     8466e1bce1554356966133dc58a2dacf
 
IA-64:
mikmod-3.1.6-14.EL21.ia64.rpm     b5213ec19799e26f9c6975e3a4ed2f62
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
mikmod-3.1.6-22.EL3.src.rpm     ca592164c295c662169f59899b5d20ed
 
IA-32:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-devel-3.1.6-22.EL3.i386.rpm     4f212188933bf38552074df16b177a10
 
IA-64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.ia64.rpm     61cdfc9ac651ec6ac0cebb9b6ee21e5f
mikmod-devel-3.1.6-22.EL3.ia64.rpm     5ad42fbfc304dfbdc3730bbe312a5209
 
PPC:
mikmod-3.1.6-22.EL3.ppc.rpm     81957975a9fd51062153c128383720a8
mikmod-3.1.6-22.EL3.ppc64.rpm     022c641f1a955354b0b0e72bb6b2e8ac
mikmod-devel-3.1.6-22.EL3.ppc.rpm     ad5dbdcd0add2466d38f59c9043f8e5b
 
s390:
mikmod-3.1.6-22.EL3.s390.rpm     3fcbfc2496c589fd193c85cc9b8ed80b
mikmod-devel-3.1.6-22.EL3.s390.rpm     c73f83b9d004b1d1b29381bf9970874f
 
s390x:
mikmod-3.1.6-22.EL3.s390.rpm     3fcbfc2496c589fd193c85cc9b8ed80b
mikmod-3.1.6-22.EL3.s390x.rpm     fe365a4396d912d7dd87762eab613ed1
mikmod-devel-3.1.6-22.EL3.s390x.rpm     08d4c973c1a803f0f4d3e2422218ba1f
 
x86_64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.x86_64.rpm     b964adeb79a724b8246c6fbfc5ea15a0
mikmod-devel-3.1.6-22.EL3.x86_64.rpm     27ea70c35b53d82c3f7614d0c47698ed
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
mikmod-3.1.6-32.EL4.src.rpm     db1185414af6d6fe8fd74ee726db714e
 
IA-32:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-devel-3.1.6-32.EL4.i386.rpm     74fb923f34913d78d51f09c4127ce7eb
 
IA-64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.ia64.rpm     6ef2e377622084eef15242025f1a2e54
mikmod-devel-3.1.6-32.EL4.ia64.rpm     463452e2bf31d86d14ab7ae76d7c19de
 
PPC:
mikmod-3.1.6-32.EL4.ppc.rpm     69639a800fb155b7394c96f92b7fcb1d
mikmod-3.1.6-32.EL4.ppc64.rpm     b6ac65c0c55b3cabd3d501aaa3b639c8
mikmod-devel-3.1.6-32.EL4.ppc.rpm     b61f7624921a95a60d217b30513f8679
 
s390:
mikmod-3.1.6-32.EL4.s390.rpm     638419bd8668b782555a9ff6ebe2013e
mikmod-devel-3.1.6-32.EL4.s390.rpm     69f181c1aee41ba2169a202b9d2e5187
 
s390x:
mikmod-3.1.6-32.EL4.s390.rpm     638419bd8668b782555a9ff6ebe2013e
mikmod-3.1.6-32.EL4.s390x.rpm     32596b851069a2bdafcb8ea339e1460c
mikmod-devel-3.1.6-32.EL4.s390x.rpm     e70152c88e13730d19b20d682440f593
 
x86_64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.x86_64.rpm     c6c8501d1224dcdaaabcc3ff85de07b0
mikmod-devel-3.1.6-32.EL4.x86_64.rpm     7cab8526728b5a8acc0e99639689300c
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
mikmod-3.1.6-14.EL21.src.rpm     3970786eda79db9cb1e296287b37b6ac
 
IA-32:
mikmod-3.1.6-14.EL21.i386.rpm     8466e1bce1554356966133dc58a2dacf
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
mikmod-3.1.6-22.EL3.src.rpm     ca592164c295c662169f59899b5d20ed
 
IA-32:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-devel-3.1.6-22.EL3.i386.rpm     4f212188933bf38552074df16b177a10
 
IA-64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.ia64.rpm     61cdfc9ac651ec6ac0cebb9b6ee21e5f
mikmod-devel-3.1.6-22.EL3.ia64.rpm     5ad42fbfc304dfbdc3730bbe312a5209
 
x86_64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.x86_64.rpm     b964adeb79a724b8246c6fbfc5ea15a0
mikmod-devel-3.1.6-22.EL3.x86_64.rpm     27ea70c35b53d82c3f7614d0c47698ed
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
mikmod-3.1.6-32.EL4.src.rpm     db1185414af6d6fe8fd74ee726db714e
 
IA-32:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-devel-3.1.6-32.EL4.i386.rpm     74fb923f34913d78d51f09c4127ce7eb
 
IA-64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.ia64.rpm     6ef2e377622084eef15242025f1a2e54
mikmod-devel-3.1.6-32.EL4.ia64.rpm     463452e2bf31d86d14ab7ae76d7c19de
 
x86_64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.x86_64.rpm     c6c8501d1224dcdaaabcc3ff85de07b0
mikmod-devel-3.1.6-32.EL4.x86_64.rpm     7cab8526728b5a8acc0e99639689300c
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
mikmod-3.1.6-14.EL21.src.rpm     3970786eda79db9cb1e296287b37b6ac
 
IA-32:
mikmod-3.1.6-14.EL21.i386.rpm     8466e1bce1554356966133dc58a2dacf
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
mikmod-3.1.6-22.EL3.src.rpm     ca592164c295c662169f59899b5d20ed
 
IA-32:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-devel-3.1.6-22.EL3.i386.rpm     4f212188933bf38552074df16b177a10
 
IA-64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.ia64.rpm     61cdfc9ac651ec6ac0cebb9b6ee21e5f
mikmod-devel-3.1.6-22.EL3.ia64.rpm     5ad42fbfc304dfbdc3730bbe312a5209
 
x86_64:
mikmod-3.1.6-22.EL3.i386.rpm     2ad7f47a2cb94d9a93a92ed4bc62c702
mikmod-3.1.6-22.EL3.x86_64.rpm     b964adeb79a724b8246c6fbfc5ea15a0
mikmod-devel-3.1.6-22.EL3.x86_64.rpm     27ea70c35b53d82c3f7614d0c47698ed
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
mikmod-3.1.6-32.EL4.src.rpm     db1185414af6d6fe8fd74ee726db714e
 
IA-32:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-devel-3.1.6-32.EL4.i386.rpm     74fb923f34913d78d51f09c4127ce7eb
 
IA-64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.ia64.rpm     6ef2e377622084eef15242025f1a2e54
mikmod-devel-3.1.6-32.EL4.ia64.rpm     463452e2bf31d86d14ab7ae76d7c19de
 
x86_64:
mikmod-3.1.6-32.EL4.i386.rpm     28c57176420b3b899675b8f8d4240bd2
mikmod-3.1.6-32.EL4.x86_64.rpm     c6c8501d1224dcdaaabcc3ff85de07b0
mikmod-devel-3.1.6-32.EL4.x86_64.rpm     7cab8526728b5a8acc0e99639689300c
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
mikmod-3.1.6-14.EL21.src.rpm     3970786eda79db9cb1e296287b37b6ac
 
IA-64:
mikmod-3.1.6-14.EL21.ia64.rpm     b5213ec19799e26f9c6975e3a4ed2f62
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

159290 - CAN-2003-0427 mikmod flaw

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0427


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。