中(Moderate):openldapおよびnss_ldapのセキュリティアップデート
セキュリティ・アドバイス
概要:
パスワード漏洩の問題を修正したopenldapおよびnss_ldapのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
OpenLDAPは、オープンソースのLDAP(Lightweight Directory Access Protocol)アプリケーションおよび開発ツールスイートです。
nss_ldapモジュールは、機能拡張としてGNU libcとともに使用されます。これにより、アプリケーションの内部を変更することなくLDAPを使用してディレクトリサービスに照会を行い、ローカルファイル(/etc/passwd、/etc/group、 /etc/shadowなど)から読み取られる情報を補足できます。
OpenLDAP、nss_ldap、およびpam_ldapがLDAPサーバを参照する処理でバグが見つかりました。クライアント接続の照会が別のサーバに対して行われる場合、そのクライアントのldap.confファイルに「ssl start_tls」が指定されていても、接続が暗号化されない可能性があります。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCAN-2005-2069と命名されています。
また、一部のOpenLDAP認証方式においてハッシュパスワードを保存する処理にバグが見つかりました。リモート攻撃者がハッシュパスワードを再利用して未認証のリソースへのアクセス権を取得する可能性があります。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCAN-2004-0823と命名されています。
OpenLDAPとnss_ldapのすべてのユーザは、これらの問題を解決するバックポート修正を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| nss_ldap-207-17.src.rpm | 03e48b0bf56318afa0e4acbe8ffb32a2 |
| openldap-2.0.27-20.src.rpm | e44709de79e9b1134e2af0a36dfa330e |
| IA-32: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-clients-2.0.27-20.i386.rpm | f827c0b81beaf72a08f70fe5d491df02 |
| openldap-devel-2.0.27-20.i386.rpm | 707e1b19cf761e8dce2b80eff8a43d47 |
| x86_64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.x86_64.rpm | 25b7a217379e2d1b4944ef6a3e2c1869 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.x86_64.rpm | d9977e5f5e3a045b4c370b596ce46e0b |
| openldap-clients-2.0.27-20.x86_64.rpm | ba929ea109c254e0d93159639bea5112 |
| openldap-devel-2.0.27-20.x86_64.rpm | e8da7621a6fb7083247d9306952bc092 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| nss_ldap-189-13.src.rpm | 7a10e7bb76cff5f77ea1f9f8d6208923 |
| openldap-2.0.27-4.9.src.rpm | fded5a67ca725bdfa1231153d07e3216 |
| IA-32: | |
| nss_ldap-189-13.i386.rpm | e874262b63dac36d55815ccb6b5a83a3 |
| openldap-2.0.27-4.9.i386.rpm | ea779b1a9598d9c398211496a92834ca |
| openldap-clients-2.0.27-4.9.i386.rpm | 851c14e293eb99aa87729e99f06c2f45 |
| openldap-devel-2.0.27-4.9.i386.rpm | 82936785f49b2a71be5f1d111138b36b |
| openldap-servers-2.0.27-4.9.i386.rpm | 66303959ab20b5cb3cb430daea0e9af4 |
| IA-64: | |
| nss_ldap-189-13.ia64.rpm | b124fd350f8ecdfdd6833663476fad55 |
| openldap-2.0.27-4.9.ia64.rpm | 7377d87f48a6cdc74ede3ade4f76f17c |
| openldap-clients-2.0.27-4.9.ia64.rpm | 3dfcfa704c3a7d33e4809a616259be22 |
| openldap-devel-2.0.27-4.9.ia64.rpm | bc9683091a16b442177cae06fd4e8bef |
| openldap-servers-2.0.27-4.9.ia64.rpm | c8a27224d2c233199da2d977a9ad079b |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| nss_ldap-207-17.src.rpm | 03e48b0bf56318afa0e4acbe8ffb32a2 |
| openldap-2.0.27-20.src.rpm | e44709de79e9b1134e2af0a36dfa330e |
| IA-32: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-clients-2.0.27-20.i386.rpm | f827c0b81beaf72a08f70fe5d491df02 |
| openldap-devel-2.0.27-20.i386.rpm | 707e1b19cf761e8dce2b80eff8a43d47 |
| openldap-servers-2.0.27-20.i386.rpm | 85d48c58829cdbaac401479cf4e8df9a |
| IA-64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.ia64.rpm | 2dea2283c8d3667f911eacc8980d5ce1 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.ia64.rpm | 5827c6ba4e8e893be205c0d137b3358a |
| openldap-clients-2.0.27-20.ia64.rpm | 90262cb028d3ca216803c11c7fb131f7 |
| openldap-devel-2.0.27-20.ia64.rpm | 14e3cd10f6238fbf82461c7db9f6697a |
| openldap-servers-2.0.27-20.ia64.rpm | e83e19645b3a1b2e481e4ff781f8e383 |
| PPC: | |
| nss_ldap-207-17.ppc.rpm | 33f60e536a6eb91f7701e01b6f480bbd |
| nss_ldap-207-17.ppc64.rpm | 711a6613b72b8ca9ffcab2d6f482b02a |
| openldap-2.0.27-20.ppc.rpm | af523849bdf8f38f71323bc7a9383b98 |
| openldap-2.0.27-20.ppc64.rpm | 7d9a5757a7c92bf7555e1d9b0268646e |
| openldap-clients-2.0.27-20.ppc.rpm | 07162b08592436c29755a941ce1ac159 |
| openldap-devel-2.0.27-20.ppc.rpm | 64e77f56832024b9595f73e4b6ffb51d |
| openldap-servers-2.0.27-20.ppc.rpm | 614c8c562c9f0ced987a4cfbc802a58c |
| s390: | |
| nss_ldap-207-17.s390.rpm | c4d5b55bc6e935d18dfc46df2a5c3fbe |
| openldap-2.0.27-20.s390.rpm | c64329ac53aedfe3e8fed35f32d4ed6e |
| openldap-clients-2.0.27-20.s390.rpm | b90423bc76249506e17fd3a3edf76811 |
| openldap-devel-2.0.27-20.s390.rpm | f3c7ab4eded01957db679c5c8e0b3433 |
| openldap-servers-2.0.27-20.s390.rpm | bddb46165a8e88a856f9b230e505fd45 |
| s390x: | |
| nss_ldap-207-17.s390.rpm | c4d5b55bc6e935d18dfc46df2a5c3fbe |
| nss_ldap-207-17.s390x.rpm | b967e741e9d8344c18cb28bb7dce5c15 |
| openldap-2.0.27-20.s390.rpm | c64329ac53aedfe3e8fed35f32d4ed6e |
| openldap-2.0.27-20.s390x.rpm | 66a1ab919e15d6007690ce18439899af |
| openldap-clients-2.0.27-20.s390x.rpm | 7a0b12d8dc0f3a8f09339892fff7b4de |
| openldap-devel-2.0.27-20.s390x.rpm | 9b130ae86bf43d3653c327eab681d2c5 |
| openldap-servers-2.0.27-20.s390x.rpm | aacfd74a1ed919cb93fd2ea520de1799 |
| x86_64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.x86_64.rpm | 25b7a217379e2d1b4944ef6a3e2c1869 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.x86_64.rpm | d9977e5f5e3a045b4c370b596ce46e0b |
| openldap-clients-2.0.27-20.x86_64.rpm | ba929ea109c254e0d93159639bea5112 |
| openldap-devel-2.0.27-20.x86_64.rpm | e8da7621a6fb7083247d9306952bc092 |
| openldap-servers-2.0.27-20.x86_64.rpm | 870d73e2afa1f58535b1675fa4ecfe97 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| nss_ldap-189-13.src.rpm | 7a10e7bb76cff5f77ea1f9f8d6208923 |
| openldap-2.0.27-4.9.src.rpm | fded5a67ca725bdfa1231153d07e3216 |
| IA-32: | |
| nss_ldap-189-13.i386.rpm | e874262b63dac36d55815ccb6b5a83a3 |
| openldap-2.0.27-4.9.i386.rpm | ea779b1a9598d9c398211496a92834ca |
| openldap-clients-2.0.27-4.9.i386.rpm | 851c14e293eb99aa87729e99f06c2f45 |
| openldap-devel-2.0.27-4.9.i386.rpm | 82936785f49b2a71be5f1d111138b36b |
| openldap-servers-2.0.27-4.9.i386.rpm | 66303959ab20b5cb3cb430daea0e9af4 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| nss_ldap-207-17.src.rpm | 03e48b0bf56318afa0e4acbe8ffb32a2 |
| openldap-2.0.27-20.src.rpm | e44709de79e9b1134e2af0a36dfa330e |
| IA-32: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-clients-2.0.27-20.i386.rpm | f827c0b81beaf72a08f70fe5d491df02 |
| openldap-devel-2.0.27-20.i386.rpm | 707e1b19cf761e8dce2b80eff8a43d47 |
| openldap-servers-2.0.27-20.i386.rpm | 85d48c58829cdbaac401479cf4e8df9a |
| IA-64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.ia64.rpm | 2dea2283c8d3667f911eacc8980d5ce1 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.ia64.rpm | 5827c6ba4e8e893be205c0d137b3358a |
| openldap-clients-2.0.27-20.ia64.rpm | 90262cb028d3ca216803c11c7fb131f7 |
| openldap-devel-2.0.27-20.ia64.rpm | 14e3cd10f6238fbf82461c7db9f6697a |
| openldap-servers-2.0.27-20.ia64.rpm | e83e19645b3a1b2e481e4ff781f8e383 |
| x86_64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.x86_64.rpm | 25b7a217379e2d1b4944ef6a3e2c1869 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.x86_64.rpm | d9977e5f5e3a045b4c370b596ce46e0b |
| openldap-clients-2.0.27-20.x86_64.rpm | ba929ea109c254e0d93159639bea5112 |
| openldap-devel-2.0.27-20.x86_64.rpm | e8da7621a6fb7083247d9306952bc092 |
| openldap-servers-2.0.27-20.x86_64.rpm | 870d73e2afa1f58535b1675fa4ecfe97 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| nss_ldap-189-13.src.rpm | 7a10e7bb76cff5f77ea1f9f8d6208923 |
| openldap-2.0.27-4.9.src.rpm | fded5a67ca725bdfa1231153d07e3216 |
| IA-32: | |
| nss_ldap-189-13.i386.rpm | e874262b63dac36d55815ccb6b5a83a3 |
| openldap-2.0.27-4.9.i386.rpm | ea779b1a9598d9c398211496a92834ca |
| openldap-clients-2.0.27-4.9.i386.rpm | 851c14e293eb99aa87729e99f06c2f45 |
| openldap-devel-2.0.27-4.9.i386.rpm | 82936785f49b2a71be5f1d111138b36b |
| openldap-servers-2.0.27-4.9.i386.rpm | 66303959ab20b5cb3cb430daea0e9af4 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| nss_ldap-207-17.src.rpm | 03e48b0bf56318afa0e4acbe8ffb32a2 |
| openldap-2.0.27-20.src.rpm | e44709de79e9b1134e2af0a36dfa330e |
| IA-32: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-clients-2.0.27-20.i386.rpm | f827c0b81beaf72a08f70fe5d491df02 |
| openldap-devel-2.0.27-20.i386.rpm | 707e1b19cf761e8dce2b80eff8a43d47 |
| IA-64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.ia64.rpm | 2dea2283c8d3667f911eacc8980d5ce1 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.ia64.rpm | 5827c6ba4e8e893be205c0d137b3358a |
| openldap-clients-2.0.27-20.ia64.rpm | 90262cb028d3ca216803c11c7fb131f7 |
| openldap-devel-2.0.27-20.ia64.rpm | 14e3cd10f6238fbf82461c7db9f6697a |
| x86_64: | |
| nss_ldap-207-17.i386.rpm | 3e1f4bf9b4bb5c9ebef1313f7d98fd1f |
| nss_ldap-207-17.x86_64.rpm | 25b7a217379e2d1b4944ef6a3e2c1869 |
| openldap-2.0.27-20.i386.rpm | 993ab2937a9a2d74fe687a187d68836c |
| openldap-2.0.27-20.x86_64.rpm | d9977e5f5e3a045b4c370b596ce46e0b |
| openldap-clients-2.0.27-20.x86_64.rpm | ba929ea109c254e0d93159639bea5112 |
| openldap-devel-2.0.27-20.x86_64.rpm | e8da7621a6fb7083247d9306952bc092 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| nss_ldap-189-13.src.rpm | 7a10e7bb76cff5f77ea1f9f8d6208923 |
| openldap-2.0.27-4.9.src.rpm | fded5a67ca725bdfa1231153d07e3216 |
| IA-64: | |
| nss_ldap-189-13.ia64.rpm | b124fd350f8ecdfdd6833663476fad55 |
| openldap-2.0.27-4.9.ia64.rpm | 7377d87f48a6cdc74ede3ade4f76f17c |
| openldap-clients-2.0.27-4.9.ia64.rpm | 3dfcfa704c3a7d33e4809a616259be22 |
| openldap-devel-2.0.27-4.9.ia64.rpm | bc9683091a16b442177cae06fd4e8bef |
| openldap-servers-2.0.27-4.9.ia64.rpm | c8a27224d2c233199da2d977a9ad079b |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
156386 - CAN-2004-0823 openldap hashed password re-use
162482 - CAN-2005-2069 openldap password disclosure issue
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0823キーワード:
disclosure, pam_ldap, password, policy, referral
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。