中(Moderate):diaのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数のバッファオーバーフローのバグを修正したDiaのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Dia描画プログラムは、さまざまなタイプの図を描くために設計されています。
infamous41mdがDiaのxfigファイルフォーマットインポータで3つのバッファオーバーフローのバグを発見しました。攻撃者が巧妙に作成されたxfigファイルをDiaユーザに開かせることができた場合、Diaを実行しているユーザとして任意のコードを実行することが可能です。(CVE-2006-1550)
Diaのユーザは、バックポートパッチを含み、これらの問題に対する脆弱性のない上記エラータパッケージにアップデートしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| dia-0.94-5.4.src.rpm | 97d5aaa13d19483c21cbc329dc00001b |
| IA-32: | |
| dia-0.94-5.4.i386.rpm | 6ee8860a0ba1fb695198f9562f422473 |
| x86_64: | |
| dia-0.94-5.4.x86_64.rpm | 3fac8491faa94d85be7b13e9d16ad1fb |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| dia-0.88.1-3.3.src.rpm | a2bcfd1db5b67912d03cc8377d0efa4e |
| IA-32: | |
| dia-0.88.1-3.3.i386.rpm | 3a1e3f98594ec1039dbcc4055d2d6426 |
| IA-64: | |
| dia-0.88.1-3.3.ia64.rpm | f0fc2b254fcabcf6aa4e8e0ea94f02f9 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| dia-0.94-5.4.src.rpm | 97d5aaa13d19483c21cbc329dc00001b |
| IA-32: | |
| dia-0.94-5.4.i386.rpm | 6ee8860a0ba1fb695198f9562f422473 |
| IA-64: | |
| dia-0.94-5.4.ia64.rpm | 03205912eecd5ae3f2d65f91769593a3 |
| PPC: | |
| dia-0.94-5.4.ppc.rpm | af35c1218f2bede5aa806b8a335b2715 |
| s390: | |
| dia-0.94-5.4.s390.rpm | c59cce80c5e6b5a3f0564abe61098156 |
| s390x: | |
| dia-0.94-5.4.s390x.rpm | 25656c7e6ab95af3f159bd25f8002627 |
| x86_64: | |
| dia-0.94-5.4.x86_64.rpm | 3fac8491faa94d85be7b13e9d16ad1fb |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| dia-0.88.1-3.3.src.rpm | a2bcfd1db5b67912d03cc8377d0efa4e |
| IA-32: | |
| dia-0.88.1-3.3.i386.rpm | 3a1e3f98594ec1039dbcc4055d2d6426 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| dia-0.94-5.4.src.rpm | 97d5aaa13d19483c21cbc329dc00001b |
| IA-32: | |
| dia-0.94-5.4.i386.rpm | 6ee8860a0ba1fb695198f9562f422473 |
| IA-64: | |
| dia-0.94-5.4.ia64.rpm | 03205912eecd5ae3f2d65f91769593a3 |
| x86_64: | |
| dia-0.94-5.4.x86_64.rpm | 3fac8491faa94d85be7b13e9d16ad1fb |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| dia-0.88.1-3.3.src.rpm | a2bcfd1db5b67912d03cc8377d0efa4e |
| IA-32: | |
| dia-0.88.1-3.3.i386.rpm | 3a1e3f98594ec1039dbcc4055d2d6426 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| dia-0.94-5.4.src.rpm | 97d5aaa13d19483c21cbc329dc00001b |
| IA-32: | |
| dia-0.94-5.4.i386.rpm | 6ee8860a0ba1fb695198f9562f422473 |
| IA-64: | |
| dia-0.94-5.4.ia64.rpm | 03205912eecd5ae3f2d65f91769593a3 |
| x86_64: | |
| dia-0.94-5.4.x86_64.rpm | 3fac8491faa94d85be7b13e9d16ad1fb |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| dia-0.88.1-3.3.src.rpm | a2bcfd1db5b67912d03cc8377d0efa4e |
| IA-64: | |
| dia-0.88.1-3.3.ia64.rpm | f0fc2b254fcabcf6aa4e8e0ea94f02f9 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
187401 - CVE-2006-1550 Dia multiple buffer overflows
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1550
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。