重要(Important):libtiffのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数のセキュリティ欠陥を修正したlibtiffのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
libtiffパッケージには、TIFF(Tagged Image File Format)画像フォーマットファイルを操作するための関数ライブラリが含まれています。
libtiffで整数オーバーフローのバグが発見されました。攻撃者が巧妙に作成されたTIFFファイルを利用して、libtiffにリンクされたアプリケーションをクラッシュさせたり、任意のコードを実行したりする可能性があります。(CVE-2006-2025)
libtiffで二重解放の欠陥が発見されました。攻撃者が巧妙に作成されたTIFFファイルを利用して、libtiffにリンクされたアプリケーションをクラッシュさせたり、任意のコードを実行したりする可能性があります。(CVE-2006-2026)
libtiffでサービス拒否を引き起こす複数の欠陥が発見されました。攻撃者が巧妙に作成されたTIFFファイルを利用して、libtiffにリンクされたアプリケーションをクラッシュさせる可能性があります。(CVE-2006-2024、CVE-2006-2120)
すべてのユーザは、これらの問題のバックポート修正を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| libtiff-3.5.7-25.el3.1.src.rpm | 1490807b5d6fbda4ee076ea8f5680fee |
| IA-32: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-devel-3.5.7-25.el3.1.i386.rpm | cfaef3999623396ab3024ebe7e38335b |
| x86_64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.x86_64.rpm | 7f9c8bb211fbdb36a0d45f80b4ba3a91 |
| libtiff-devel-3.5.7-25.el3.1.x86_64.rpm | 26133072ae5ea80696b2fdf5241c3d99 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| libtiff-3.6.1-10.src.rpm | f187e5faa4a9e9217decb8226ab1f320 |
| IA-32: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-devel-3.6.1-10.i386.rpm | 65b8fe42255d336352887a472a5fb029 |
| x86_64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.x86_64.rpm | e390b83c9f71ffedab52f7e53fe09827 |
| libtiff-devel-3.6.1-10.x86_64.rpm | 562f7e95d243e4d69cbe123eb14bf947 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| libtiff-3.5.7-30.el2.1.src.rpm | 87e92d44fcc7ce77758132833ad900cb |
| IA-32: | |
| libtiff-3.5.7-30.el2.1.i386.rpm | f551309d6c28a7116a54634908d57f9d |
| libtiff-devel-3.5.7-30.el2.1.i386.rpm | 64aa285808fcd3e1d5e52e9c9c84e712 |
| IA-64: | |
| libtiff-3.5.7-30.el2.1.ia64.rpm | 9274af2e436ec05555f326fc02293756 |
| libtiff-devel-3.5.7-30.el2.1.ia64.rpm | 93f02f4b82ab1e9a7d1e088cefc6bf82 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| libtiff-3.5.7-25.el3.1.src.rpm | 1490807b5d6fbda4ee076ea8f5680fee |
| IA-32: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-devel-3.5.7-25.el3.1.i386.rpm | cfaef3999623396ab3024ebe7e38335b |
| IA-64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.ia64.rpm | dcd1eae2ccb0544c5c63643ef51be812 |
| libtiff-devel-3.5.7-25.el3.1.ia64.rpm | 091a246db5120a322b0bf562d0b44142 |
| PPC: | |
| libtiff-3.5.7-25.el3.1.ppc.rpm | 08d9bfb07060faabdc1eaf9f85557fd9 |
| libtiff-3.5.7-25.el3.1.ppc64.rpm | 9b6467e3e2ccc62833c17c103e94b3c9 |
| libtiff-devel-3.5.7-25.el3.1.ppc.rpm | e0b1e68eb2f3cf750ac5d690705735ea |
| s390: | |
| libtiff-3.5.7-25.el3.1.s390.rpm | b0c32ff31e6d57030137ceea7d62eb6b |
| libtiff-devel-3.5.7-25.el3.1.s390.rpm | 268f9aceccf4f4436f5b84253abbf340 |
| s390x: | |
| libtiff-3.5.7-25.el3.1.s390.rpm | b0c32ff31e6d57030137ceea7d62eb6b |
| libtiff-3.5.7-25.el3.1.s390x.rpm | 108dbc6bc9a7c923ec735c64bc52ec71 |
| libtiff-devel-3.5.7-25.el3.1.s390x.rpm | a35d361c5b96ecb2fd13d0455294d18a |
| x86_64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.x86_64.rpm | 7f9c8bb211fbdb36a0d45f80b4ba3a91 |
| libtiff-devel-3.5.7-25.el3.1.x86_64.rpm | 26133072ae5ea80696b2fdf5241c3d99 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| libtiff-3.6.1-10.src.rpm | f187e5faa4a9e9217decb8226ab1f320 |
| IA-32: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-devel-3.6.1-10.i386.rpm | 65b8fe42255d336352887a472a5fb029 |
| IA-64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.ia64.rpm | 7c3512460660ced6b5c37cc824bf4f8c |
| libtiff-devel-3.6.1-10.ia64.rpm | fe810c4f0117fff2a78dd12102e0fc5f |
| PPC: | |
| libtiff-3.6.1-10.ppc.rpm | 689acd25b3a5e061cfeba66ec7e4bb6b |
| libtiff-3.6.1-10.ppc64.rpm | 832b748b65e89e395e67a371a4853190 |
| libtiff-devel-3.6.1-10.ppc.rpm | 11f03497cc931183e82b9ad134e6014d |
| s390: | |
| libtiff-3.6.1-10.s390.rpm | e673fb7053252c168b2b107181c466c8 |
| libtiff-devel-3.6.1-10.s390.rpm | 2df1d55c020d38bbd9c7ffbbf5673404 |
| s390x: | |
| libtiff-3.6.1-10.s390.rpm | e673fb7053252c168b2b107181c466c8 |
| libtiff-3.6.1-10.s390x.rpm | 241d95f0cdb88ef26399bc7e6d5af764 |
| libtiff-devel-3.6.1-10.s390x.rpm | 03901241d37afb1c38835838076b34c1 |
| x86_64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.x86_64.rpm | e390b83c9f71ffedab52f7e53fe09827 |
| libtiff-devel-3.6.1-10.x86_64.rpm | 562f7e95d243e4d69cbe123eb14bf947 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| libtiff-3.5.7-30.el2.1.src.rpm | 87e92d44fcc7ce77758132833ad900cb |
| IA-32: | |
| libtiff-3.5.7-30.el2.1.i386.rpm | f551309d6c28a7116a54634908d57f9d |
| libtiff-devel-3.5.7-30.el2.1.i386.rpm | 64aa285808fcd3e1d5e52e9c9c84e712 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| libtiff-3.5.7-25.el3.1.src.rpm | 1490807b5d6fbda4ee076ea8f5680fee |
| IA-32: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-devel-3.5.7-25.el3.1.i386.rpm | cfaef3999623396ab3024ebe7e38335b |
| IA-64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.ia64.rpm | dcd1eae2ccb0544c5c63643ef51be812 |
| libtiff-devel-3.5.7-25.el3.1.ia64.rpm | 091a246db5120a322b0bf562d0b44142 |
| x86_64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.x86_64.rpm | 7f9c8bb211fbdb36a0d45f80b4ba3a91 |
| libtiff-devel-3.5.7-25.el3.1.x86_64.rpm | 26133072ae5ea80696b2fdf5241c3d99 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| libtiff-3.6.1-10.src.rpm | f187e5faa4a9e9217decb8226ab1f320 |
| IA-32: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-devel-3.6.1-10.i386.rpm | 65b8fe42255d336352887a472a5fb029 |
| IA-64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.ia64.rpm | 7c3512460660ced6b5c37cc824bf4f8c |
| libtiff-devel-3.6.1-10.ia64.rpm | fe810c4f0117fff2a78dd12102e0fc5f |
| x86_64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.x86_64.rpm | e390b83c9f71ffedab52f7e53fe09827 |
| libtiff-devel-3.6.1-10.x86_64.rpm | 562f7e95d243e4d69cbe123eb14bf947 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| libtiff-3.5.7-30.el2.1.src.rpm | 87e92d44fcc7ce77758132833ad900cb |
| IA-32: | |
| libtiff-3.5.7-30.el2.1.i386.rpm | f551309d6c28a7116a54634908d57f9d |
| libtiff-devel-3.5.7-30.el2.1.i386.rpm | 64aa285808fcd3e1d5e52e9c9c84e712 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| libtiff-3.5.7-25.el3.1.src.rpm | 1490807b5d6fbda4ee076ea8f5680fee |
| IA-32: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-devel-3.5.7-25.el3.1.i386.rpm | cfaef3999623396ab3024ebe7e38335b |
| IA-64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.ia64.rpm | dcd1eae2ccb0544c5c63643ef51be812 |
| libtiff-devel-3.5.7-25.el3.1.ia64.rpm | 091a246db5120a322b0bf562d0b44142 |
| x86_64: | |
| libtiff-3.5.7-25.el3.1.i386.rpm | 24db138a653e9c931fab2f6e78450c6f |
| libtiff-3.5.7-25.el3.1.x86_64.rpm | 7f9c8bb211fbdb36a0d45f80b4ba3a91 |
| libtiff-devel-3.5.7-25.el3.1.x86_64.rpm | 26133072ae5ea80696b2fdf5241c3d99 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| libtiff-3.6.1-10.src.rpm | f187e5faa4a9e9217decb8226ab1f320 |
| IA-32: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-devel-3.6.1-10.i386.rpm | 65b8fe42255d336352887a472a5fb029 |
| IA-64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.ia64.rpm | 7c3512460660ced6b5c37cc824bf4f8c |
| libtiff-devel-3.6.1-10.ia64.rpm | fe810c4f0117fff2a78dd12102e0fc5f |
| x86_64: | |
| libtiff-3.6.1-10.i386.rpm | 7ed5bd7e2376a403e733737ca8f258ab |
| libtiff-3.6.1-10.x86_64.rpm | e390b83c9f71ffedab52f7e53fe09827 |
| libtiff-devel-3.6.1-10.x86_64.rpm | 562f7e95d243e4d69cbe123eb14bf947 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| libtiff-3.5.7-30.el2.1.src.rpm | 87e92d44fcc7ce77758132833ad900cb |
| IA-64: | |
| libtiff-3.5.7-30.el2.1.ia64.rpm | 9274af2e436ec05555f326fc02293756 |
| libtiff-devel-3.5.7-30.el2.1.ia64.rpm | 93f02f4b82ab1e9a7d1e088cefc6bf82 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
189933 - CVE-2006-2024 multiple libtiff issues (CVE-2006-2025, CVE-2006-2026)
189974 - CVE-2006-2120 libtiff DoS
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2024
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。