中(Moderate):imapのセキュリティアップデート
セキュリティ・アドバイス
概要:
バッファオーバーフロー問題を修正したimapのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
imapパッケージは、IMAP(Internet Message Access Protocol)とPOP(Post Office Protocol)の両メールアクセスプロトコルに対応したサーバデーモンを提供します。
c-clientライブラリがユーザ提供のメールボックスを解析する処理で、バッファオーバーフローの欠陥が発見されました。認証済みのユーザが巧妙に作成されたメールボックス名を要求した場合、このライブラリを使用するサーバ上で任意のコードが実行される可能性があります。「Common Vulnerabilities and Exposures」プロジェクトにより、この問題はCVE-2005-2933と命名されています。
imapのすべてのユーザは、バックポートパッチを含み、この問題に対する脆弱性のない上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| imap-2002d-12.src.rpm | 8685e5bf17d4768f5254d8bd69debdf1 |
| IA-32: | |
| imap-2002d-12.i386.rpm | 7eef6e0ecc4147cc73a60be3e0d76647 |
| imap-devel-2002d-12.i386.rpm | 820c2d446fd800cec6ce64ec2c42f494 |
| imap-utils-2002d-12.i386.rpm | 88d23ffc188f1d196d60ae43f7aa1939 |
| x86_64: | |
| imap-2002d-12.x86_64.rpm | f90db06f0e5c48b220d071a698cec537 |
| imap-devel-2002d-12.x86_64.rpm | 075645d561e9e7bac634d3f42855f6b4 |
| imap-utils-2002d-12.x86_64.rpm | a4d5f9aad62c46de9d5b8fa4800402f2 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| imap-2001a-19.src.rpm | 368ed3b9cf30c88c562daf57b6dc314f |
| IA-32: | |
| imap-2001a-19.i386.rpm | b04aa8f1b0aa703871346700d28fc64e |
| imap-devel-2001a-19.i386.rpm | 1fdbd1eb8cf467af263ed9972df9409d |
| IA-64: | |
| imap-2001a-19.ia64.rpm | fb5d1b22b2df69c1f468f16df9ebfdce |
| imap-devel-2001a-19.ia64.rpm | 5599797731d68a60df45c689a8ceb509 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| imap-2002d-12.src.rpm | 8685e5bf17d4768f5254d8bd69debdf1 |
| IA-32: | |
| imap-2002d-12.i386.rpm | 7eef6e0ecc4147cc73a60be3e0d76647 |
| imap-devel-2002d-12.i386.rpm | 820c2d446fd800cec6ce64ec2c42f494 |
| imap-utils-2002d-12.i386.rpm | 88d23ffc188f1d196d60ae43f7aa1939 |
| IA-64: | |
| imap-2002d-12.ia64.rpm | 070f9e193a84fe7d67dd022eb98e4889 |
| imap-devel-2002d-12.ia64.rpm | 6b5594df0491c151995d36ec5e88fd63 |
| imap-utils-2002d-12.ia64.rpm | 39b5b378efec1b4242c5b5a1ae188846 |
| PPC: | |
| imap-2002d-12.ppc.rpm | f23db230f9b7ecde5cad18cf1a6dd000 |
| imap-devel-2002d-12.ppc.rpm | ac380108e2da663c4feeedd010c65954 |
| imap-utils-2002d-12.ppc.rpm | d034338b4712651ab02d7ae40d4fd538 |
| s390: | |
| imap-2002d-12.s390.rpm | 8e7c079ca5ec95e9767fbceb88403232 |
| imap-devel-2002d-12.s390.rpm | 56dab9d88d5a7cf231da1b9321c62852 |
| imap-utils-2002d-12.s390.rpm | 10e343ab7ba2f7ba41b37309e8bd026e |
| s390x: | |
| imap-2002d-12.s390x.rpm | 72f38762833f5f615b812b78bf5c0529 |
| imap-devel-2002d-12.s390x.rpm | c10832b30b30c614069e8be2bf062060 |
| imap-utils-2002d-12.s390x.rpm | f23cdbc5a4a1c50375a36474dddabdd0 |
| x86_64: | |
| imap-2002d-12.x86_64.rpm | f90db06f0e5c48b220d071a698cec537 |
| imap-devel-2002d-12.x86_64.rpm | 075645d561e9e7bac634d3f42855f6b4 |
| imap-utils-2002d-12.x86_64.rpm | a4d5f9aad62c46de9d5b8fa4800402f2 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| imap-2001a-19.src.rpm | 368ed3b9cf30c88c562daf57b6dc314f |
| IA-32: | |
| imap-2001a-19.i386.rpm | b04aa8f1b0aa703871346700d28fc64e |
| imap-devel-2001a-19.i386.rpm | 1fdbd1eb8cf467af263ed9972df9409d |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| imap-2002d-12.src.rpm | 8685e5bf17d4768f5254d8bd69debdf1 |
| IA-32: | |
| imap-2002d-12.i386.rpm | 7eef6e0ecc4147cc73a60be3e0d76647 |
| imap-devel-2002d-12.i386.rpm | 820c2d446fd800cec6ce64ec2c42f494 |
| imap-utils-2002d-12.i386.rpm | 88d23ffc188f1d196d60ae43f7aa1939 |
| IA-64: | |
| imap-2002d-12.ia64.rpm | 070f9e193a84fe7d67dd022eb98e4889 |
| imap-devel-2002d-12.ia64.rpm | 6b5594df0491c151995d36ec5e88fd63 |
| imap-utils-2002d-12.ia64.rpm | 39b5b378efec1b4242c5b5a1ae188846 |
| x86_64: | |
| imap-2002d-12.x86_64.rpm | f90db06f0e5c48b220d071a698cec537 |
| imap-devel-2002d-12.x86_64.rpm | 075645d561e9e7bac634d3f42855f6b4 |
| imap-utils-2002d-12.x86_64.rpm | a4d5f9aad62c46de9d5b8fa4800402f2 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| imap-2002d-12.src.rpm | 8685e5bf17d4768f5254d8bd69debdf1 |
| IA-32: | |
| imap-2002d-12.i386.rpm | 7eef6e0ecc4147cc73a60be3e0d76647 |
| imap-devel-2002d-12.i386.rpm | 820c2d446fd800cec6ce64ec2c42f494 |
| imap-utils-2002d-12.i386.rpm | 88d23ffc188f1d196d60ae43f7aa1939 |
| IA-64: | |
| imap-2002d-12.ia64.rpm | 070f9e193a84fe7d67dd022eb98e4889 |
| imap-devel-2002d-12.ia64.rpm | 6b5594df0491c151995d36ec5e88fd63 |
| imap-utils-2002d-12.ia64.rpm | 39b5b378efec1b4242c5b5a1ae188846 |
| x86_64: | |
| imap-2002d-12.x86_64.rpm | f90db06f0e5c48b220d071a698cec537 |
| imap-devel-2002d-12.x86_64.rpm | 075645d561e9e7bac634d3f42855f6b4 |
| imap-utils-2002d-12.x86_64.rpm | a4d5f9aad62c46de9d5b8fa4800402f2 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| imap-2001a-19.src.rpm | 368ed3b9cf30c88c562daf57b6dc314f |
| IA-64: | |
| imap-2001a-19.ia64.rpm | fb5d1b22b2df69c1f468f16df9ebfdce |
| imap-devel-2001a-19.ia64.rpm | 5599797731d68a60df45c689a8ceb509 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
169953 - CVE-2005-2933 imap buffer overflow
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2933
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。