中(Moderate):netpbmのセキュリティアップデート
セキュリティ・アドバイス
概要:
2つのセキュリティ問題を修正したnetpbmのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
netpbmパッケージには、さまざまなグラフィックスファイル形式を処理するためのプログラムをサポートする関数ライブラリが含まれています。
netpbmがPortable Anymap(PNM)ファイルをPortable Network Graphics(PNG)に変換する処理で、スタックベースのバッファオーバーフローのバグが見つかりました。巧妙に作成されたPNMファイルにより、「-text」オプション付きでpnmtopngを実行したときに、PNMファイルからPNGファイルへの変換を試みることによって、攻撃者が任意のコードを実行する可能性があります。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-3632と命名されています。
netpbmがPortable Anymap(PNM)ファイルをPortable Network Graphics(PNG)に変換する処理で、「off by one」バグが見つかりました。ユーザが巧妙に作成された256色のPNMファイルからPNGファイルへの変換を試みた場合、pnmtopng ユーティリティがクラッシュする可能性があります。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-3662と命名されています。
netpbmのすべてのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| netpbm-9.24-11.30.4.src.rpm | 19ad9f0ab04dbd18bb443a2f894c34eb |
| IA-32: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-devel-9.24-11.30.4.i386.rpm | 70469787c6d5c6b30e8a3dfd6398befb |
| netpbm-progs-9.24-11.30.4.i386.rpm | 4f09f963a50fd68ca3945b384d2c6f0c |
| x86_64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.x86_64.rpm | e0ef48b3172d3be3ff41fb0165c92cec |
| netpbm-devel-9.24-11.30.4.x86_64.rpm | 11101f273f9010346e2f66f0320dfeb2 |
| netpbm-progs-9.24-11.30.4.x86_64.rpm | 2daa6fadc97f817f4a1aac69d1730e9d |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| netpbm-9.24-9.AS21.6.src.rpm | f9ba7f06f41f2aa95d2d86931f2aa7fd |
| IA-32: | |
| netpbm-9.24-9.AS21.6.i386.rpm | 360ae1d9aaef8544b3a1ca00a2feaa4b |
| netpbm-devel-9.24-9.AS21.6.i386.rpm | c45c19f689ba6628ef0e609e00854d89 |
| netpbm-progs-9.24-9.AS21.6.i386.rpm | 6bc5d1878c9ebf6aaab762ed99bdfcfb |
| IA-64: | |
| netpbm-9.24-9.AS21.6.ia64.rpm | c014f290d818568f0d58605aa3b143dd |
| netpbm-devel-9.24-9.AS21.6.ia64.rpm | ddddb9b88c82496eccab50ffc0173fc4 |
| netpbm-progs-9.24-9.AS21.6.ia64.rpm | b11ae66486d6d362984ba99ab972b4b3 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| netpbm-9.24-11.30.4.src.rpm | 19ad9f0ab04dbd18bb443a2f894c34eb |
| IA-32: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-devel-9.24-11.30.4.i386.rpm | 70469787c6d5c6b30e8a3dfd6398befb |
| netpbm-progs-9.24-11.30.4.i386.rpm | 4f09f963a50fd68ca3945b384d2c6f0c |
| IA-64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.ia64.rpm | b60f5790cc03bcaf05efa8bcfce97f73 |
| netpbm-devel-9.24-11.30.4.ia64.rpm | d04b6fb6473d8ba03c98d14b78780c52 |
| netpbm-progs-9.24-11.30.4.ia64.rpm | 277c76e67e11b69aa4d5c15cfb831715 |
| PPC: | |
| netpbm-9.24-11.30.4.ppc.rpm | b2a3cd86dbd9927b0ba1b6189886bcb5 |
| netpbm-9.24-11.30.4.ppc64.rpm | cab079cbf11baf472ce9b7d775dc897c |
| netpbm-devel-9.24-11.30.4.ppc.rpm | 37a16559b3e387d60c6095812dfa64a6 |
| netpbm-progs-9.24-11.30.4.ppc.rpm | ff27be9c5b2075bf3ca9e27e0fe14383 |
| s390: | |
| netpbm-9.24-11.30.4.s390.rpm | 2beab978ada99868ab0e9cc3180af5e2 |
| netpbm-devel-9.24-11.30.4.s390.rpm | b8de7d98668ff912c0c1f80bcb06de56 |
| netpbm-progs-9.24-11.30.4.s390.rpm | b8907a301fef7ec9b53dc39cce290099 |
| s390x: | |
| netpbm-9.24-11.30.4.s390.rpm | 2beab978ada99868ab0e9cc3180af5e2 |
| netpbm-9.24-11.30.4.s390x.rpm | 1da23fee520b2afe4f598f14afffe7b2 |
| netpbm-devel-9.24-11.30.4.s390x.rpm | dec2d8f223ebd2bf912bc6b3af987e42 |
| netpbm-progs-9.24-11.30.4.s390x.rpm | 8edfb12940f8ff15ab8e5043ed41b8bc |
| x86_64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.x86_64.rpm | e0ef48b3172d3be3ff41fb0165c92cec |
| netpbm-devel-9.24-11.30.4.x86_64.rpm | 11101f273f9010346e2f66f0320dfeb2 |
| netpbm-progs-9.24-11.30.4.x86_64.rpm | 2daa6fadc97f817f4a1aac69d1730e9d |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| netpbm-9.24-9.AS21.6.src.rpm | f9ba7f06f41f2aa95d2d86931f2aa7fd |
| IA-32: | |
| netpbm-9.24-9.AS21.6.i386.rpm | 360ae1d9aaef8544b3a1ca00a2feaa4b |
| netpbm-devel-9.24-9.AS21.6.i386.rpm | c45c19f689ba6628ef0e609e00854d89 |
| netpbm-progs-9.24-9.AS21.6.i386.rpm | 6bc5d1878c9ebf6aaab762ed99bdfcfb |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| netpbm-9.24-11.30.4.src.rpm | 19ad9f0ab04dbd18bb443a2f894c34eb |
| IA-32: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-devel-9.24-11.30.4.i386.rpm | 70469787c6d5c6b30e8a3dfd6398befb |
| netpbm-progs-9.24-11.30.4.i386.rpm | 4f09f963a50fd68ca3945b384d2c6f0c |
| IA-64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.ia64.rpm | b60f5790cc03bcaf05efa8bcfce97f73 |
| netpbm-devel-9.24-11.30.4.ia64.rpm | d04b6fb6473d8ba03c98d14b78780c52 |
| netpbm-progs-9.24-11.30.4.ia64.rpm | 277c76e67e11b69aa4d5c15cfb831715 |
| x86_64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.x86_64.rpm | e0ef48b3172d3be3ff41fb0165c92cec |
| netpbm-devel-9.24-11.30.4.x86_64.rpm | 11101f273f9010346e2f66f0320dfeb2 |
| netpbm-progs-9.24-11.30.4.x86_64.rpm | 2daa6fadc97f817f4a1aac69d1730e9d |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| netpbm-9.24-9.AS21.6.src.rpm | f9ba7f06f41f2aa95d2d86931f2aa7fd |
| IA-32: | |
| netpbm-9.24-9.AS21.6.i386.rpm | 360ae1d9aaef8544b3a1ca00a2feaa4b |
| netpbm-devel-9.24-9.AS21.6.i386.rpm | c45c19f689ba6628ef0e609e00854d89 |
| netpbm-progs-9.24-9.AS21.6.i386.rpm | 6bc5d1878c9ebf6aaab762ed99bdfcfb |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| netpbm-9.24-11.30.4.src.rpm | 19ad9f0ab04dbd18bb443a2f894c34eb |
| IA-32: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-devel-9.24-11.30.4.i386.rpm | 70469787c6d5c6b30e8a3dfd6398befb |
| netpbm-progs-9.24-11.30.4.i386.rpm | 4f09f963a50fd68ca3945b384d2c6f0c |
| IA-64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.ia64.rpm | b60f5790cc03bcaf05efa8bcfce97f73 |
| netpbm-devel-9.24-11.30.4.ia64.rpm | d04b6fb6473d8ba03c98d14b78780c52 |
| netpbm-progs-9.24-11.30.4.ia64.rpm | 277c76e67e11b69aa4d5c15cfb831715 |
| x86_64: | |
| netpbm-9.24-11.30.4.i386.rpm | 36cae065fd4d943f53a4eb76ab1fc6b0 |
| netpbm-9.24-11.30.4.x86_64.rpm | e0ef48b3172d3be3ff41fb0165c92cec |
| netpbm-devel-9.24-11.30.4.x86_64.rpm | 11101f273f9010346e2f66f0320dfeb2 |
| netpbm-progs-9.24-11.30.4.x86_64.rpm | 2daa6fadc97f817f4a1aac69d1730e9d |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| netpbm-9.24-9.AS21.6.src.rpm | f9ba7f06f41f2aa95d2d86931f2aa7fd |
| IA-64: | |
| netpbm-9.24-9.AS21.6.ia64.rpm | c014f290d818568f0d58605aa3b143dd |
| netpbm-devel-9.24-9.AS21.6.ia64.rpm | ddddb9b88c82496eccab50ffc0173fc4 |
| netpbm-progs-9.24-9.AS21.6.ia64.rpm | b11ae66486d6d362984ba99ab972b4b3 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
173342 - CVE-2005-3662 netpbm off by one error
173344 - CVE-2005-3632 Netpbm buffer overflow
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3632
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。