重要(Important):gdk-pixbufのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数のセキュリティ問題を修正したgdk-pixbufのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
gdk-pixbufパッケージには、GNOME GUIデスクトップ環境で使用される画像ローディングライブラリが含まれています。
gdk-pixbufのXPM画像の処理でバグが見つかりました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションに任意のコードを実行させることが可能です。
「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-3186と命名されています。
Ludwig Nussel氏がgdk-pixbufのXPM画像の処理で整数オーバーフローのバグを発見しました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションに任意のコードを実行させたり、そうしたアプリケーションをクラッシュさせたりすることが可能です。
「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-2976と命名されています。
また、Ludwig Nussel氏はgdk-pixbufのXPM画像の処理で無限ループによるサービス拒否のバグも発見しました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションの応答を停止させることが可能です。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-2975と命名されています。
gdk-pixbufのユーザは、バックポートパッチを含み、これらの問題に対する脆弱性のない上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-13.el3.3.src.rpm | ebe0b3e9475a081fb1e440859b18aa41 |
| IA-32: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm | b9a4428f150b1a2b254c28ec1ef3ad68 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm | 233cf43c7684265346a2870106827dbb |
| x86_64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm | 6d71d761fb4c57b6929e45328b737430 |
| gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm | fe71ef624d7d72e1088ecf99a0d8964e |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm | 99361ad12142f6649862b34492d44161 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-17.el4.3.src.rpm | 8f98649a87e4b1cac5c2bec357f3e2d1 |
| IA-32: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm | f530d05031db8603b003d27dd8bc315f |
| x86_64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm | 021d4b0918b36f768be0915bf25d3506 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm | 2bc4b69e7df26ca388139ac22b1488a1 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-12.el2.3.src.rpm | 5bea8970a777c2e2197c343d64669f1a |
| IA-32: | |
| gdk-pixbuf-0.22.0-12.el2.3.i386.rpm | 28ad503e6c7cf397277bf9d60b2b64b8 |
| gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm | 7d4d3f1c4492eb2aaded956ad8028e2e |
| gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm | 54833c2b7785977352d13fa3fe534c24 |
| IA-64: | |
| gdk-pixbuf-0.22.0-12.el2.3.ia64.rpm | cc7b986a3d8513a9d6b851b7d6650158 |
| gdk-pixbuf-devel-0.22.0-12.el2.3.ia64.rpm | 3fe74f7116a28990f296154a45dfcdd7 |
| gdk-pixbuf-gnome-0.22.0-12.el2.3.ia64.rpm | 401c82d6c91904940173f42618b696ee |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-13.el3.3.src.rpm | ebe0b3e9475a081fb1e440859b18aa41 |
| IA-32: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm | b9a4428f150b1a2b254c28ec1ef3ad68 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm | 233cf43c7684265346a2870106827dbb |
| IA-64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm | 833a671af2cd66a28ce7e2bf12eee13e |
| gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm | 315df07a3664142ad20253967e745b88 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm | 470d6728d82db236cdd4ca49fe39e290 |
| PPC: | |
| gdk-pixbuf-0.22.0-13.el3.3.ppc.rpm | a18a4ce7200859ec784b24715c91b7b0 |
| gdk-pixbuf-0.22.0-13.el3.3.ppc64.rpm | aeeeb699b739c135e0e5c8413a171ead |
| gdk-pixbuf-devel-0.22.0-13.el3.3.ppc.rpm | c6b914ee5245697f917438fe5cb72247 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.ppc.rpm | 418d51ffeb3c3b60ab3683a6b23d6b26 |
| s390: | |
| gdk-pixbuf-0.22.0-13.el3.3.s390.rpm | 1ee53f56d6e7a53e1b765dd67d6f21fb |
| gdk-pixbuf-devel-0.22.0-13.el3.3.s390.rpm | e5913217d5e52b6bcdfcccbd6f15bdbe |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.s390.rpm | 143294a23f39a1cb9a2b2330135328a7 |
| s390x: | |
| gdk-pixbuf-0.22.0-13.el3.3.s390.rpm | 1ee53f56d6e7a53e1b765dd67d6f21fb |
| gdk-pixbuf-0.22.0-13.el3.3.s390x.rpm | 52a67a4ed71b6258dfd3d0cf6bc76489 |
| gdk-pixbuf-devel-0.22.0-13.el3.3.s390x.rpm | 337524639387626d21755bea87811ef9 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.s390x.rpm | d0bc2d8fe6ea6839e3688de896cf10fa |
| x86_64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm | 6d71d761fb4c57b6929e45328b737430 |
| gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm | fe71ef624d7d72e1088ecf99a0d8964e |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm | 99361ad12142f6649862b34492d44161 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-17.el4.3.src.rpm | 8f98649a87e4b1cac5c2bec357f3e2d1 |
| IA-32: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm | f530d05031db8603b003d27dd8bc315f |
| IA-64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm | 95a393d1c23b080098567a541a3fd4a6 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm | 9ac8a15c9557de6011ac7e173c2e1dc6 |
| PPC: | |
| gdk-pixbuf-0.22.0-17.el4.3.ppc.rpm | 19f1900fcbeceee3ffba51a8fd1019eb |
| gdk-pixbuf-0.22.0-17.el4.3.ppc64.rpm | fd101356cae3f3703a86467223e3b4ff |
| gdk-pixbuf-devel-0.22.0-17.el4.3.ppc.rpm | ae4d063b07659d79778e38c39e8ce25d |
| s390: | |
| gdk-pixbuf-0.22.0-17.el4.3.s390.rpm | b71b326b9bd4b83313f3de589631e409 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.s390.rpm | 0453a6c73cb58b51a94bf6d6c55a634f |
| s390x: | |
| gdk-pixbuf-0.22.0-17.el4.3.s390.rpm | b71b326b9bd4b83313f3de589631e409 |
| gdk-pixbuf-0.22.0-17.el4.3.s390x.rpm | 0d7fb9c7ee09cea545a601e22b84ccd3 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.s390x.rpm | 7b7559e898bf3b9b95378b1f93dabbcd |
| x86_64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm | 021d4b0918b36f768be0915bf25d3506 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm | 2bc4b69e7df26ca388139ac22b1488a1 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-12.el2.3.src.rpm | 5bea8970a777c2e2197c343d64669f1a |
| IA-32: | |
| gdk-pixbuf-0.22.0-12.el2.3.i386.rpm | 28ad503e6c7cf397277bf9d60b2b64b8 |
| gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm | 7d4d3f1c4492eb2aaded956ad8028e2e |
| gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm | 54833c2b7785977352d13fa3fe534c24 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-13.el3.3.src.rpm | ebe0b3e9475a081fb1e440859b18aa41 |
| IA-32: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm | b9a4428f150b1a2b254c28ec1ef3ad68 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm | 233cf43c7684265346a2870106827dbb |
| IA-64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm | 833a671af2cd66a28ce7e2bf12eee13e |
| gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm | 315df07a3664142ad20253967e745b88 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm | 470d6728d82db236cdd4ca49fe39e290 |
| x86_64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm | 6d71d761fb4c57b6929e45328b737430 |
| gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm | fe71ef624d7d72e1088ecf99a0d8964e |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm | 99361ad12142f6649862b34492d44161 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-17.el4.3.src.rpm | 8f98649a87e4b1cac5c2bec357f3e2d1 |
| IA-32: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm | f530d05031db8603b003d27dd8bc315f |
| IA-64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm | 95a393d1c23b080098567a541a3fd4a6 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm | 9ac8a15c9557de6011ac7e173c2e1dc6 |
| x86_64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm | 021d4b0918b36f768be0915bf25d3506 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm | 2bc4b69e7df26ca388139ac22b1488a1 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-12.el2.3.src.rpm | 5bea8970a777c2e2197c343d64669f1a |
| IA-32: | |
| gdk-pixbuf-0.22.0-12.el2.3.i386.rpm | 28ad503e6c7cf397277bf9d60b2b64b8 |
| gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm | 7d4d3f1c4492eb2aaded956ad8028e2e |
| gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm | 54833c2b7785977352d13fa3fe534c24 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-13.el3.3.src.rpm | ebe0b3e9475a081fb1e440859b18aa41 |
| IA-32: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm | b9a4428f150b1a2b254c28ec1ef3ad68 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm | 233cf43c7684265346a2870106827dbb |
| IA-64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm | 833a671af2cd66a28ce7e2bf12eee13e |
| gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm | 315df07a3664142ad20253967e745b88 |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm | 470d6728d82db236cdd4ca49fe39e290 |
| x86_64: | |
| gdk-pixbuf-0.22.0-13.el3.3.i386.rpm | a0a20b4a1f1a026ed4c27eb4d6dcd2dd |
| gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm | 6d71d761fb4c57b6929e45328b737430 |
| gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm | fe71ef624d7d72e1088ecf99a0d8964e |
| gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm | 99361ad12142f6649862b34492d44161 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-17.el4.3.src.rpm | 8f98649a87e4b1cac5c2bec357f3e2d1 |
| IA-32: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm | f530d05031db8603b003d27dd8bc315f |
| IA-64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm | 95a393d1c23b080098567a541a3fd4a6 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm | 9ac8a15c9557de6011ac7e173c2e1dc6 |
| x86_64: | |
| gdk-pixbuf-0.22.0-17.el4.3.i386.rpm | 493e45512178d1341b15cb5d6d45cc0b |
| gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm | 021d4b0918b36f768be0915bf25d3506 |
| gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm | 2bc4b69e7df26ca388139ac22b1488a1 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| gdk-pixbuf-0.22.0-12.el2.3.src.rpm | 5bea8970a777c2e2197c343d64669f1a |
| IA-64: | |
| gdk-pixbuf-0.22.0-12.el2.3.ia64.rpm | cc7b986a3d8513a9d6b851b7d6650158 |
| gdk-pixbuf-devel-0.22.0-12.el2.3.ia64.rpm | 3fe74f7116a28990f296154a45dfcdd7 |
| gdk-pixbuf-gnome-0.22.0-12.el2.3.ia64.rpm | 401c82d6c91904940173f42618b696ee |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
171071 - CVE-2005-3186 XPM buffer overflow
171900 - CVE-2005-2975 Multiple XPM processing issues (CVE-2005-2976)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2975
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。