Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

中(Moderate):cupsのセキュリティアップデート

アドバイスID: RHSA-2005:772-08
最終更新日: 2005-09-27
影響のあるプロダクト: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CAN-2005-2874

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ問題を修正したCUPSのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤを提供します。

CUPSによる不正なHTTP要求の処理でバグが見つかりました。CUPSデーモンに接続できるリモートユーザが不正なHTTP GET要求を発行することにより、CUPSで無限ループを発生させることが可能です。「Common Vulnerabilities and Exposures」プロジェクト(cve.mitre.org)により、この問題はCAN-2005-2874と命名されています。

このアップデートでは、ほかにも2つの小さなバグが修正されています。リロードを指示されたときにスケジューラを停止させる場合がある信号処理の問題が修正されました。特定の状況で発生するオープンファイル記述子の追跡に伴う問題も修正されています。

CUPSのすべてのユーザは、この問題を修正するパッチを含む上記エラータパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.8.src.rpm     3d3b43d382f9bc219c019e288a14a1ac
 
IA-32:
cups-1.1.22-0.rc1.9.8.i386.rpm     652b9075cea217d7e745c5f6cec0a1d9
cups-devel-1.1.22-0.rc1.9.8.i386.rpm     7d646622a93e6007e11b255397c26731
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
 
x86_64:
cups-1.1.22-0.rc1.9.8.x86_64.rpm     0b7bb29ad9fa8cc9ebda7e137ecb907f
cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm     e31bd71eed98ea96c1edf43cbd2a4a37
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm     c85420148ee0e3f5795b7560104bd181
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.8.src.rpm     3d3b43d382f9bc219c019e288a14a1ac
 
IA-32:
cups-1.1.22-0.rc1.9.8.i386.rpm     652b9075cea217d7e745c5f6cec0a1d9
cups-devel-1.1.22-0.rc1.9.8.i386.rpm     7d646622a93e6007e11b255397c26731
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
 
IA-64:
cups-1.1.22-0.rc1.9.8.ia64.rpm     09c6943b6f4258e4f079e876a45bed89
cups-devel-1.1.22-0.rc1.9.8.ia64.rpm     b2e6ef0a1cd30ba9222efc817bfc6fe6
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.ia64.rpm     9f972e3d14de63a514b29911c076a105
 
PPC:
cups-1.1.22-0.rc1.9.8.ppc.rpm     bccc62127d4c1e33142834b51ac6e7c6
cups-devel-1.1.22-0.rc1.9.8.ppc.rpm     1079373b5ea215089fccf36ba70d0433
cups-libs-1.1.22-0.rc1.9.8.ppc.rpm     f24f8fd0f1fa276473e35c671e512ce5
cups-libs-1.1.22-0.rc1.9.8.ppc64.rpm     41fa84f19c29ee41d63595ea52e7b3ce
 
s390:
cups-1.1.22-0.rc1.9.8.s390.rpm     cecdea0d446b77dbc11d5c5e43945d0c
cups-devel-1.1.22-0.rc1.9.8.s390.rpm     5e6980d33d608a40648492834305ded3
cups-libs-1.1.22-0.rc1.9.8.s390.rpm     aa0f6a45ca2189d303f7068c6355b852
 
s390x:
cups-1.1.22-0.rc1.9.8.s390x.rpm     f777882e9778218c1b9871dfa82d978e
cups-devel-1.1.22-0.rc1.9.8.s390x.rpm     0e49a4f5ae14f11a9cffc08740bbcf5d
cups-libs-1.1.22-0.rc1.9.8.s390.rpm     aa0f6a45ca2189d303f7068c6355b852
cups-libs-1.1.22-0.rc1.9.8.s390x.rpm     f33f28d85e1578716669a57416dfaf32
 
x86_64:
cups-1.1.22-0.rc1.9.8.x86_64.rpm     0b7bb29ad9fa8cc9ebda7e137ecb907f
cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm     e31bd71eed98ea96c1edf43cbd2a4a37
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm     c85420148ee0e3f5795b7560104bd181
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.8.src.rpm     3d3b43d382f9bc219c019e288a14a1ac
 
IA-32:
cups-1.1.22-0.rc1.9.8.i386.rpm     652b9075cea217d7e745c5f6cec0a1d9
cups-devel-1.1.22-0.rc1.9.8.i386.rpm     7d646622a93e6007e11b255397c26731
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
 
IA-64:
cups-1.1.22-0.rc1.9.8.ia64.rpm     09c6943b6f4258e4f079e876a45bed89
cups-devel-1.1.22-0.rc1.9.8.ia64.rpm     b2e6ef0a1cd30ba9222efc817bfc6fe6
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.ia64.rpm     9f972e3d14de63a514b29911c076a105
 
x86_64:
cups-1.1.22-0.rc1.9.8.x86_64.rpm     0b7bb29ad9fa8cc9ebda7e137ecb907f
cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm     e31bd71eed98ea96c1edf43cbd2a4a37
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm     c85420148ee0e3f5795b7560104bd181
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.8.src.rpm     3d3b43d382f9bc219c019e288a14a1ac
 
IA-32:
cups-1.1.22-0.rc1.9.8.i386.rpm     652b9075cea217d7e745c5f6cec0a1d9
cups-devel-1.1.22-0.rc1.9.8.i386.rpm     7d646622a93e6007e11b255397c26731
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
 
IA-64:
cups-1.1.22-0.rc1.9.8.ia64.rpm     09c6943b6f4258e4f079e876a45bed89
cups-devel-1.1.22-0.rc1.9.8.ia64.rpm     b2e6ef0a1cd30ba9222efc817bfc6fe6
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.ia64.rpm     9f972e3d14de63a514b29911c076a105
 
x86_64:
cups-1.1.22-0.rc1.9.8.x86_64.rpm     0b7bb29ad9fa8cc9ebda7e137ecb907f
cups-devel-1.1.22-0.rc1.9.8.x86_64.rpm     e31bd71eed98ea96c1edf43cbd2a4a37
cups-libs-1.1.22-0.rc1.9.8.i386.rpm     03eb88625ad7a9582fd65e1fdf85545c
cups-libs-1.1.22-0.rc1.9.8.x86_64.rpm     c85420148ee0e3f5795b7560104bd181
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

164641 - [PATCH] cupsd segfault when SIGCHLD received
164642 - Cupsd hangs on reading pipe with recycled file descriptor.
168072 - CAN-2005-2874 Malformed HTTP Request URL denial of service

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2874


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。