Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

重要(Important):gdk-pixbufのセキュリティアップデート

アドバイスID: RHSA-2005:810-9
最終更新日: 2005-11-15
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
CVEs (cve.mitre.org): CVE-2005-2975
CVE-2005-2976
CVE-2005-3186

Security Advisory   セキュリティ・アドバイス

概要:

複数のセキュリティ問題を修正したgdk-pixbufのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

gdk-pixbufパッケージには、GNOME GUIデスクトップ環境で使用される画像ローディングライブラリが含まれています。

gdk-pixbufのXPM画像の処理でバグが見つかりました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションに任意のコードを実行させることが可能です。
「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-3186と命名されています。

Ludwig Nussel氏がgdk-pixbufのXPM画像の処理で整数オーバーフローのバグを発見しました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションに任意のコードを実行させたり、そうしたアプリケーションをクラッシュさせたりすることが可能です。
「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-2976と命名されています。

また、Ludwig Nussel氏はgdk-pixbufのXPM画像の処理で無限ループによるサービス拒否のバグも発見しました。攻撃者が巧妙に作成されたXPMファイルを利用し、そのファイルが開かれたときにgdk-pixbufとリンクされているアプリケーションの応答を停止させることが可能です。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-2975と命名されています。

gdk-pixbufのユーザは、バックポートパッチを含み、これらの問題に対する脆弱性のない上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
gdk-pixbuf-0.22.0-13.el3.3.src.rpm     ebe0b3e9475a081fb1e440859b18aa41
 
IA-32:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm     b9a4428f150b1a2b254c28ec1ef3ad68
gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm     233cf43c7684265346a2870106827dbb
 
x86_64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm     6d71d761fb4c57b6929e45328b737430
gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm     fe71ef624d7d72e1088ecf99a0d8964e
gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm     99361ad12142f6649862b34492d44161
 
Red Hat Desktop (v. 4)

SRPMS:
gdk-pixbuf-0.22.0-17.el4.3.src.rpm     8f98649a87e4b1cac5c2bec357f3e2d1
 
IA-32:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm     f530d05031db8603b003d27dd8bc315f
 
x86_64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm     021d4b0918b36f768be0915bf25d3506
gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm     2bc4b69e7df26ca388139ac22b1488a1
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
gdk-pixbuf-0.22.0-12.el2.3.src.rpm     5bea8970a777c2e2197c343d64669f1a
 
IA-32:
gdk-pixbuf-0.22.0-12.el2.3.i386.rpm     28ad503e6c7cf397277bf9d60b2b64b8
gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm     7d4d3f1c4492eb2aaded956ad8028e2e
gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm     54833c2b7785977352d13fa3fe534c24
 
IA-64:
gdk-pixbuf-0.22.0-12.el2.3.ia64.rpm     cc7b986a3d8513a9d6b851b7d6650158
gdk-pixbuf-devel-0.22.0-12.el2.3.ia64.rpm     3fe74f7116a28990f296154a45dfcdd7
gdk-pixbuf-gnome-0.22.0-12.el2.3.ia64.rpm     401c82d6c91904940173f42618b696ee
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
gdk-pixbuf-0.22.0-13.el3.3.src.rpm     ebe0b3e9475a081fb1e440859b18aa41
 
IA-32:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm     b9a4428f150b1a2b254c28ec1ef3ad68
gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm     233cf43c7684265346a2870106827dbb
 
IA-64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm     833a671af2cd66a28ce7e2bf12eee13e
gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm     315df07a3664142ad20253967e745b88
gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm     470d6728d82db236cdd4ca49fe39e290
 
PPC:
gdk-pixbuf-0.22.0-13.el3.3.ppc.rpm     a18a4ce7200859ec784b24715c91b7b0
gdk-pixbuf-0.22.0-13.el3.3.ppc64.rpm     aeeeb699b739c135e0e5c8413a171ead
gdk-pixbuf-devel-0.22.0-13.el3.3.ppc.rpm     c6b914ee5245697f917438fe5cb72247
gdk-pixbuf-gnome-0.22.0-13.el3.3.ppc.rpm     418d51ffeb3c3b60ab3683a6b23d6b26
 
s390:
gdk-pixbuf-0.22.0-13.el3.3.s390.rpm     1ee53f56d6e7a53e1b765dd67d6f21fb
gdk-pixbuf-devel-0.22.0-13.el3.3.s390.rpm     e5913217d5e52b6bcdfcccbd6f15bdbe
gdk-pixbuf-gnome-0.22.0-13.el3.3.s390.rpm     143294a23f39a1cb9a2b2330135328a7
 
s390x:
gdk-pixbuf-0.22.0-13.el3.3.s390.rpm     1ee53f56d6e7a53e1b765dd67d6f21fb
gdk-pixbuf-0.22.0-13.el3.3.s390x.rpm     52a67a4ed71b6258dfd3d0cf6bc76489
gdk-pixbuf-devel-0.22.0-13.el3.3.s390x.rpm     337524639387626d21755bea87811ef9
gdk-pixbuf-gnome-0.22.0-13.el3.3.s390x.rpm     d0bc2d8fe6ea6839e3688de896cf10fa
 
x86_64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm     6d71d761fb4c57b6929e45328b737430
gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm     fe71ef624d7d72e1088ecf99a0d8964e
gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm     99361ad12142f6649862b34492d44161
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
gdk-pixbuf-0.22.0-17.el4.3.src.rpm     8f98649a87e4b1cac5c2bec357f3e2d1
 
IA-32:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm     f530d05031db8603b003d27dd8bc315f
 
IA-64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm     95a393d1c23b080098567a541a3fd4a6
gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm     9ac8a15c9557de6011ac7e173c2e1dc6
 
PPC:
gdk-pixbuf-0.22.0-17.el4.3.ppc.rpm     19f1900fcbeceee3ffba51a8fd1019eb
gdk-pixbuf-0.22.0-17.el4.3.ppc64.rpm     fd101356cae3f3703a86467223e3b4ff
gdk-pixbuf-devel-0.22.0-17.el4.3.ppc.rpm     ae4d063b07659d79778e38c39e8ce25d
 
s390:
gdk-pixbuf-0.22.0-17.el4.3.s390.rpm     b71b326b9bd4b83313f3de589631e409
gdk-pixbuf-devel-0.22.0-17.el4.3.s390.rpm     0453a6c73cb58b51a94bf6d6c55a634f
 
s390x:
gdk-pixbuf-0.22.0-17.el4.3.s390.rpm     b71b326b9bd4b83313f3de589631e409
gdk-pixbuf-0.22.0-17.el4.3.s390x.rpm     0d7fb9c7ee09cea545a601e22b84ccd3
gdk-pixbuf-devel-0.22.0-17.el4.3.s390x.rpm     7b7559e898bf3b9b95378b1f93dabbcd
 
x86_64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm     021d4b0918b36f768be0915bf25d3506
gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm     2bc4b69e7df26ca388139ac22b1488a1
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
gdk-pixbuf-0.22.0-12.el2.3.src.rpm     5bea8970a777c2e2197c343d64669f1a
 
IA-32:
gdk-pixbuf-0.22.0-12.el2.3.i386.rpm     28ad503e6c7cf397277bf9d60b2b64b8
gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm     7d4d3f1c4492eb2aaded956ad8028e2e
gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm     54833c2b7785977352d13fa3fe534c24
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
gdk-pixbuf-0.22.0-13.el3.3.src.rpm     ebe0b3e9475a081fb1e440859b18aa41
 
IA-32:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm     b9a4428f150b1a2b254c28ec1ef3ad68
gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm     233cf43c7684265346a2870106827dbb
 
IA-64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm     833a671af2cd66a28ce7e2bf12eee13e
gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm     315df07a3664142ad20253967e745b88
gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm     470d6728d82db236cdd4ca49fe39e290
 
x86_64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm     6d71d761fb4c57b6929e45328b737430
gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm     fe71ef624d7d72e1088ecf99a0d8964e
gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm     99361ad12142f6649862b34492d44161
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
gdk-pixbuf-0.22.0-17.el4.3.src.rpm     8f98649a87e4b1cac5c2bec357f3e2d1
 
IA-32:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm     f530d05031db8603b003d27dd8bc315f
 
IA-64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm     95a393d1c23b080098567a541a3fd4a6
gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm     9ac8a15c9557de6011ac7e173c2e1dc6
 
x86_64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm     021d4b0918b36f768be0915bf25d3506
gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm     2bc4b69e7df26ca388139ac22b1488a1
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
gdk-pixbuf-0.22.0-12.el2.3.src.rpm     5bea8970a777c2e2197c343d64669f1a
 
IA-32:
gdk-pixbuf-0.22.0-12.el2.3.i386.rpm     28ad503e6c7cf397277bf9d60b2b64b8
gdk-pixbuf-devel-0.22.0-12.el2.3.i386.rpm     7d4d3f1c4492eb2aaded956ad8028e2e
gdk-pixbuf-gnome-0.22.0-12.el2.3.i386.rpm     54833c2b7785977352d13fa3fe534c24
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
gdk-pixbuf-0.22.0-13.el3.3.src.rpm     ebe0b3e9475a081fb1e440859b18aa41
 
IA-32:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-devel-0.22.0-13.el3.3.i386.rpm     b9a4428f150b1a2b254c28ec1ef3ad68
gdk-pixbuf-gnome-0.22.0-13.el3.3.i386.rpm     233cf43c7684265346a2870106827dbb
 
IA-64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.ia64.rpm     833a671af2cd66a28ce7e2bf12eee13e
gdk-pixbuf-devel-0.22.0-13.el3.3.ia64.rpm     315df07a3664142ad20253967e745b88
gdk-pixbuf-gnome-0.22.0-13.el3.3.ia64.rpm     470d6728d82db236cdd4ca49fe39e290
 
x86_64:
gdk-pixbuf-0.22.0-13.el3.3.i386.rpm     a0a20b4a1f1a026ed4c27eb4d6dcd2dd
gdk-pixbuf-0.22.0-13.el3.3.x86_64.rpm     6d71d761fb4c57b6929e45328b737430
gdk-pixbuf-devel-0.22.0-13.el3.3.x86_64.rpm     fe71ef624d7d72e1088ecf99a0d8964e
gdk-pixbuf-gnome-0.22.0-13.el3.3.x86_64.rpm     99361ad12142f6649862b34492d44161
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
gdk-pixbuf-0.22.0-17.el4.3.src.rpm     8f98649a87e4b1cac5c2bec357f3e2d1
 
IA-32:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-devel-0.22.0-17.el4.3.i386.rpm     f530d05031db8603b003d27dd8bc315f
 
IA-64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.ia64.rpm     95a393d1c23b080098567a541a3fd4a6
gdk-pixbuf-devel-0.22.0-17.el4.3.ia64.rpm     9ac8a15c9557de6011ac7e173c2e1dc6
 
x86_64:
gdk-pixbuf-0.22.0-17.el4.3.i386.rpm     493e45512178d1341b15cb5d6d45cc0b
gdk-pixbuf-0.22.0-17.el4.3.x86_64.rpm     021d4b0918b36f768be0915bf25d3506
gdk-pixbuf-devel-0.22.0-17.el4.3.x86_64.rpm     2bc4b69e7df26ca388139ac22b1488a1
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
gdk-pixbuf-0.22.0-12.el2.3.src.rpm     5bea8970a777c2e2197c343d64669f1a
 
IA-64:
gdk-pixbuf-0.22.0-12.el2.3.ia64.rpm     cc7b986a3d8513a9d6b851b7d6650158
gdk-pixbuf-devel-0.22.0-12.el2.3.ia64.rpm     3fe74f7116a28990f296154a45dfcdd7
gdk-pixbuf-gnome-0.22.0-12.el2.3.ia64.rpm     401c82d6c91904940173f42618b696ee
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

171071 - CVE-2005-3186 XPM buffer overflow
171900 - CVE-2005-2975 Multiple XPM processing issues (CVE-2005-2976)

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2975
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2976
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3186


ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。