中(Moderate):cupsのセキュリティアップデート
| アドバイスID: | RHSA-2005:772-08 |
| 最終更新日: | 2005-09-27 |
| 影響のあるプロダクト: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| CVEs (cve.mitre.org): |
CAN-2005-2874 |
セキュリティ・アドバイス
概要:
セキュリティ問題を修正したCUPSのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤを提供します。
CUPSによる不正なHTTP要求の処理でバグが見つかりました。CUPSデーモンに接続できるリモートユーザが不正なHTTP GET要求を発行することにより、CUPSで無限ループを発生させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-2874と命名されています。
このアップデートでは、ほかにも2つの小さなバグが修正されています。リロードを指示されたときにスケジューラを停止させる場合がある信号処理の問題が修正されました。特定の状況で発生するオープンファイル記述子の追跡に伴う問題も修正されています。
CUPSのすべてのユーザは、この問題を修正するパッチを含む上記エラータパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.8.src.rpm | 3d3b43d382f9bc219c019e288a14a1ac |
| IA-32: | |
| cups-1.1.22-0.rc1.9.8.i386.rpm | 652b9075cea217d7e745c5f6cec0a1d9 |
| cups-devel-1.1.22-0.rc1.9.8.i386.rpm | 7d646622a93e6007e11b255397c26731 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| x86_64: | |
| cups-1.1.22-0.rc1.9.8.x86_64.rpm | 0b7bb29ad9fa8cc9ebda7e137ecb907f |
| cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm | e31bd71eed98ea96c1edf43cbd2a4a37 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm | c85420148ee0e3f5795b7560104bd181 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.8.src.rpm | 3d3b43d382f9bc219c019e288a14a1ac |
| IA-32: | |
| cups-1.1.22-0.rc1.9.8.i386.rpm | 652b9075cea217d7e745c5f6cec0a1d9 |
| cups-devel-1.1.22-0.rc1.9.8.i386.rpm | 7d646622a93e6007e11b255397c26731 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| IA-64: | |
| cups-1.1.22-0.rc1.9.8.ia64.rpm | 09c6943b6f4258e4f079e876a45bed89 |
| cups-devel-1.1.22-0.rc1.9.8.ia64.rpm | b2e6ef0a1cd30ba9222efc817bfc6fe6 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.ia64.rpm | 9f972e3d14de63a514b29911c076a105 |
| PPC: | |
| cups-1.1.22-0.rc1.9.8.ppc.rpm | bccc62127d4c1e33142834b51ac6e7c6 |
| cups-devel-1.1.22-0.rc1.9.8.ppc.rpm | 1079373b5ea215089fccf36ba70d0433 |
| cups-libs-1.1.22-0.rc1.9.8.ppc.rpm | f24f8fd0f1fa276473e35c671e512ce5 |
| cups-libs-1.1.22-0.rc1.9.8.ppc64.rpm | 41fa84f19c29ee41d63595ea52e7b3ce |
| s390: | |
| cups-1.1.22-0.rc1.9.8.s390.rpm | cecdea0d446b77dbc11d5c5e43945d0c |
| cups-devel-1.1.22-0.rc1.9.8.s390.rpm | 5e6980d33d608a40648492834305ded3 |
| cups-libs-1.1.22-0.rc1.9.8.s390.rpm | aa0f6a45ca2189d303f7068c6355b852 |
| s390x: | |
| cups-1.1.22-0.rc1.9.8.s390x.rpm | f777882e9778218c1b9871dfa82d978e |
| cups-devel-1.1.22-0.rc1.9.8.s390x.rpm | 0e49a4f5ae14f11a9cffc08740bbcf5d |
| cups-libs-1.1.22-0.rc1.9.8.s390.rpm | aa0f6a45ca2189d303f7068c6355b852 |
| cups-libs-1.1.22-0.rc1.9.8.s390x.rpm | f33f28d85e1578716669a57416dfaf32 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.8.x86_64.rpm | 0b7bb29ad9fa8cc9ebda7e137ecb907f |
| cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm | e31bd71eed98ea96c1edf43cbd2a4a37 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm | c85420148ee0e3f5795b7560104bd181 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.8.src.rpm | 3d3b43d382f9bc219c019e288a14a1ac |
| IA-32: | |
| cups-1.1.22-0.rc1.9.8.i386.rpm | 652b9075cea217d7e745c5f6cec0a1d9 |
| cups-devel-1.1.22-0.rc1.9.8.i386.rpm | 7d646622a93e6007e11b255397c26731 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| IA-64: | |
| cups-1.1.22-0.rc1.9.8.ia64.rpm | 09c6943b6f4258e4f079e876a45bed89 |
| cups-devel-1.1.22-0.rc1.9.8.ia64.rpm | b2e6ef0a1cd30ba9222efc817bfc6fe6 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.ia64.rpm | 9f972e3d14de63a514b29911c076a105 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.8.x86_64.rpm | 0b7bb29ad9fa8cc9ebda7e137ecb907f |
| cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm | e31bd71eed98ea96c1edf43cbd2a4a37 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm | c85420148ee0e3f5795b7560104bd181 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.8.src.rpm | 3d3b43d382f9bc219c019e288a14a1ac |
| IA-32: | |
| cups-1.1.22-0.rc1.9.8.i386.rpm | 652b9075cea217d7e745c5f6cec0a1d9 |
| cups-devel-1.1.22-0.rc1.9.8.i386.rpm | 7d646622a93e6007e11b255397c26731 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| IA-64: | |
| cups-1.1.22-0.rc1.9.8.ia64.rpm | 09c6943b6f4258e4f079e876a45bed89 |
| cups-devel-1.1.22-0.rc1.9.8.ia64.rpm | b2e6ef0a1cd30ba9222efc817bfc6fe6 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.ia64.rpm | 9f972e3d14de63a514b29911c076a105 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.8.x86_64.rpm | 0b7bb29ad9fa8cc9ebda7e137ecb907f |
| cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm | e31bd71eed98ea96c1edf43cbd2a4a37 |
| cups-libs-1.1.22-0.rc1.9.8.i386.rpm | 03eb88625ad7a9582fd65e1fdf85545c |
| cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm | c85420148ee0e3f5795b7560104bd181 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
164641 - [PATCH] cupsd segfault when SIGCHLD received
164642 - Cupsd hangs on reading pipe with recycled file descriptor.
168072 - CAN-2005-2874 Malformed HTTP Request URL denial of service
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2874
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。