中(Moderate):freetypeのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数のセキュリティ欠陥を修正したfreetypeのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
FreeTypeは、高品質で移植可能なフリーのフォントエンジンです。
Chris Evans氏がFreeTypeのフォントエンジンで複数の整数アンダーフローおよびオーバーフローの欠陥を発見しました。ユーザが巧妙に作成されたフォントファイルをFreeTypeにリンクされたプログラムでロードした場合、アプリケーションがクラッシュしたり、そのユーザとして任意のコードが実行されたりする可能性があります。ユーザがフォントファイルを明示的にロードすることは一般的ではありませんが、FreeTypeによって解析される埋め込みフォントを含んだアプリケーションファイルフォーマットがいくつかあります。(CVE-2006-0747、CVE-2006-1861、CVE-2006-3467)
FreeTypeのフォントエンジンでNULLポインタのデリファレンスの欠陥が見つかりました。不正なフォントファイルをロードした場合、FreeTypeにリンクされたアプリケーションがクラッシュする可能性があります。(CVE-2006-2661)
FreeTypeのユーザは、これらの問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| freetype-2.1.4-4.0.rhel3.2.src.rpm | b1a408493bba9185c162e4951be43b18 |
| IA-32: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-devel-2.1.4-4.0.rhel3.2.i386.rpm | 27f98060dc5e8a5788e836f4b68133d7 |
| x86_64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.x86_64.rpm | b4db4ba664bdf9ff605c2190a00c3724 |
| freetype-devel-2.1.4-4.0.rhel3.2.x86_64.rpm | deac2e0429300513b2abb9ba75c62dad |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| freetype-2.1.9-1.rhel4.4.src.rpm | 927ac506c112db88f65da71044aa70c7 |
| IA-32: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-demos-2.1.9-1.rhel4.4.i386.rpm | 1780063a39d2433520a775485bbd00c0 |
| freetype-devel-2.1.9-1.rhel4.4.i386.rpm | 64e3dc01cd9cb61a7adb3cd83113c8c6 |
| freetype-utils-2.1.9-1.rhel4.4.i386.rpm | d18df0766f06ffd7710c2bd97cc32a65 |
| x86_64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.x86_64.rpm | 26214e971a37c207903c87c057cc2b2e |
| freetype-demos-2.1.9-1.rhel4.4.x86_64.rpm | bd167657107e37c2f9e6c034bf126a87 |
| freetype-devel-2.1.9-1.rhel4.4.x86_64.rpm | 0b706cd7a4f0ef9c3e82870ce696c4df |
| freetype-utils-2.1.9-1.rhel4.4.x86_64.rpm | abbe3bf77fd9abe66133f1d509081ca7 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| freetype-2.0.3-8.rhel2_1.2.src.rpm | 9c3d03656cc51a72e2753a0e27c4b474 |
| IA-32: | |
| freetype-2.0.3-8.rhel2_1.2.i386.rpm | 407cfe8163092692652a64baf217074e |
| freetype-devel-2.0.3-8.rhel2_1.2.i386.rpm | 5724f665a6b32fd026b7b338d888e57b |
| freetype-utils-2.0.3-8.rhel2_1.2.i386.rpm | a9a323b730d32b1fbcb8f619cec0b4a5 |
| IA-64: | |
| freetype-2.0.3-8.rhel2_1.2.ia64.rpm | 1cc6902e487dc3d94948e6fe0a91f2a7 |
| freetype-devel-2.0.3-8.rhel2_1.2.ia64.rpm | 4d2e15bc0f6c0c2849b3826ab13f5c38 |
| freetype-utils-2.0.3-8.rhel2_1.2.ia64.rpm | 8b9c3c8ea308328251bcec9d9cd4ee33 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| freetype-2.1.4-4.0.rhel3.2.src.rpm | b1a408493bba9185c162e4951be43b18 |
| IA-32: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-devel-2.1.4-4.0.rhel3.2.i386.rpm | 27f98060dc5e8a5788e836f4b68133d7 |
| IA-64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.ia64.rpm | 715b086353e75c73557d093edf3fcd6d |
| freetype-devel-2.1.4-4.0.rhel3.2.ia64.rpm | d3a2e21df27b6b0aaf61262426418f68 |
| PPC: | |
| freetype-2.1.4-4.0.rhel3.2.ppc.rpm | 5d170f7b9edd559bbecdcd67a222ee58 |
| freetype-2.1.4-4.0.rhel3.2.ppc64.rpm | fa5cfb6f58389bf5ff79d1eb20a1d751 |
| freetype-devel-2.1.4-4.0.rhel3.2.ppc.rpm | 9c64d14c71deabb125d1904baed60454 |
| s390: | |
| freetype-2.1.4-4.0.rhel3.2.s390.rpm | ac3122941009aaf309b658161f9ab376 |
| freetype-devel-2.1.4-4.0.rhel3.2.s390.rpm | 6465809d682d960d20b34646f5c6a22b |
| s390x: | |
| freetype-2.1.4-4.0.rhel3.2.s390.rpm | ac3122941009aaf309b658161f9ab376 |
| freetype-2.1.4-4.0.rhel3.2.s390x.rpm | fbacd92a4dc87c11784617b4a60be2df |
| freetype-devel-2.1.4-4.0.rhel3.2.s390x.rpm | d0854600a5492eb13ed216677a2e8962 |
| x86_64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.x86_64.rpm | b4db4ba664bdf9ff605c2190a00c3724 |
| freetype-devel-2.1.4-4.0.rhel3.2.x86_64.rpm | deac2e0429300513b2abb9ba75c62dad |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| freetype-2.1.9-1.rhel4.4.src.rpm | 927ac506c112db88f65da71044aa70c7 |
| IA-32: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-demos-2.1.9-1.rhel4.4.i386.rpm | 1780063a39d2433520a775485bbd00c0 |
| freetype-devel-2.1.9-1.rhel4.4.i386.rpm | 64e3dc01cd9cb61a7adb3cd83113c8c6 |
| freetype-utils-2.1.9-1.rhel4.4.i386.rpm | d18df0766f06ffd7710c2bd97cc32a65 |
| IA-64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.ia64.rpm | 271f588027cd34f8a0cc003f304d3f28 |
| freetype-demos-2.1.9-1.rhel4.4.ia64.rpm | bb5f5405f3b733a4bf541109a0f83dda |
| freetype-devel-2.1.9-1.rhel4.4.ia64.rpm | 31bc0ada2359d4f4bb10ce55e75acdaf |
| freetype-utils-2.1.9-1.rhel4.4.ia64.rpm | 1d942badb4b1387d8a4887afaa2609f1 |
| PPC: | |
| freetype-2.1.9-1.rhel4.4.ppc.rpm | 5814117f8a14e77a52833faf03b9a675 |
| freetype-2.1.9-1.rhel4.4.ppc64.rpm | b9db10734903abe8bc9c51df17929a53 |
| freetype-demos-2.1.9-1.rhel4.4.ppc.rpm | bfc62372116ffd66a312b492d4c914ed |
| freetype-devel-2.1.9-1.rhel4.4.ppc.rpm | 26b77e7e2e75d362f09464723761146e |
| freetype-utils-2.1.9-1.rhel4.4.ppc.rpm | c031f11bb7c1ca2bcd45894a55f6443f |
| s390: | |
| freetype-2.1.9-1.rhel4.4.s390.rpm | c7b3866846999a9771481f8328a077bc |
| freetype-demos-2.1.9-1.rhel4.4.s390.rpm | 622b582663c82c3a88da772e240c9880 |
| freetype-devel-2.1.9-1.rhel4.4.s390.rpm | 93476295362b4ceb86f09cf42a4fa850 |
| freetype-utils-2.1.9-1.rhel4.4.s390.rpm | 9031b2ac4f7b65e1155bc0fcc54c59bb |
| s390x: | |
| freetype-2.1.9-1.rhel4.4.s390.rpm | c7b3866846999a9771481f8328a077bc |
| freetype-2.1.9-1.rhel4.4.s390x.rpm | 24b9f1ce612a1fd0792f1be6dd4f8d89 |
| freetype-demos-2.1.9-1.rhel4.4.s390x.rpm | 3be671cb7587fb53884d10102193ccc1 |
| freetype-devel-2.1.9-1.rhel4.4.s390x.rpm | 8062dd53300a5f562c08c382ab3a7607 |
| freetype-utils-2.1.9-1.rhel4.4.s390x.rpm | 3138bf1a5526f05103c68968e56e1f9f |
| x86_64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.x86_64.rpm | 26214e971a37c207903c87c057cc2b2e |
| freetype-demos-2.1.9-1.rhel4.4.x86_64.rpm | bd167657107e37c2f9e6c034bf126a87 |
| freetype-devel-2.1.9-1.rhel4.4.x86_64.rpm | 0b706cd7a4f0ef9c3e82870ce696c4df |
| freetype-utils-2.1.9-1.rhel4.4.x86_64.rpm | abbe3bf77fd9abe66133f1d509081ca7 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| freetype-2.0.3-8.rhel2_1.2.src.rpm | 9c3d03656cc51a72e2753a0e27c4b474 |
| IA-32: | |
| freetype-2.0.3-8.rhel2_1.2.i386.rpm | 407cfe8163092692652a64baf217074e |
| freetype-devel-2.0.3-8.rhel2_1.2.i386.rpm | 5724f665a6b32fd026b7b338d888e57b |
| freetype-utils-2.0.3-8.rhel2_1.2.i386.rpm | a9a323b730d32b1fbcb8f619cec0b4a5 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| freetype-2.1.4-4.0.rhel3.2.src.rpm | b1a408493bba9185c162e4951be43b18 |
| IA-32: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-devel-2.1.4-4.0.rhel3.2.i386.rpm | 27f98060dc5e8a5788e836f4b68133d7 |
| IA-64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.ia64.rpm | 715b086353e75c73557d093edf3fcd6d |
| freetype-devel-2.1.4-4.0.rhel3.2.ia64.rpm | d3a2e21df27b6b0aaf61262426418f68 |
| x86_64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.x86_64.rpm | b4db4ba664bdf9ff605c2190a00c3724 |
| freetype-devel-2.1.4-4.0.rhel3.2.x86_64.rpm | deac2e0429300513b2abb9ba75c62dad |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| freetype-2.1.9-1.rhel4.4.src.rpm | 927ac506c112db88f65da71044aa70c7 |
| IA-32: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-demos-2.1.9-1.rhel4.4.i386.rpm | 1780063a39d2433520a775485bbd00c0 |
| freetype-devel-2.1.9-1.rhel4.4.i386.rpm | 64e3dc01cd9cb61a7adb3cd83113c8c6 |
| freetype-utils-2.1.9-1.rhel4.4.i386.rpm | d18df0766f06ffd7710c2bd97cc32a65 |
| IA-64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.ia64.rpm | 271f588027cd34f8a0cc003f304d3f28 |
| freetype-demos-2.1.9-1.rhel4.4.ia64.rpm | bb5f5405f3b733a4bf541109a0f83dda |
| freetype-devel-2.1.9-1.rhel4.4.ia64.rpm | 31bc0ada2359d4f4bb10ce55e75acdaf |
| freetype-utils-2.1.9-1.rhel4.4.ia64.rpm | 1d942badb4b1387d8a4887afaa2609f1 |
| x86_64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.x86_64.rpm | 26214e971a37c207903c87c057cc2b2e |
| freetype-demos-2.1.9-1.rhel4.4.x86_64.rpm | bd167657107e37c2f9e6c034bf126a87 |
| freetype-devel-2.1.9-1.rhel4.4.x86_64.rpm | 0b706cd7a4f0ef9c3e82870ce696c4df |
| freetype-utils-2.1.9-1.rhel4.4.x86_64.rpm | abbe3bf77fd9abe66133f1d509081ca7 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| freetype-2.0.3-8.rhel2_1.2.src.rpm | 9c3d03656cc51a72e2753a0e27c4b474 |
| IA-32: | |
| freetype-2.0.3-8.rhel2_1.2.i386.rpm | 407cfe8163092692652a64baf217074e |
| freetype-devel-2.0.3-8.rhel2_1.2.i386.rpm | 5724f665a6b32fd026b7b338d888e57b |
| freetype-utils-2.0.3-8.rhel2_1.2.i386.rpm | a9a323b730d32b1fbcb8f619cec0b4a5 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| freetype-2.1.4-4.0.rhel3.2.src.rpm | b1a408493bba9185c162e4951be43b18 |
| IA-32: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-devel-2.1.4-4.0.rhel3.2.i386.rpm | 27f98060dc5e8a5788e836f4b68133d7 |
| IA-64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.ia64.rpm | 715b086353e75c73557d093edf3fcd6d |
| freetype-devel-2.1.4-4.0.rhel3.2.ia64.rpm | d3a2e21df27b6b0aaf61262426418f68 |
| x86_64: | |
| freetype-2.1.4-4.0.rhel3.2.i386.rpm | 3e4cdc899ff5aa657e51270bcb886b37 |
| freetype-2.1.4-4.0.rhel3.2.x86_64.rpm | b4db4ba664bdf9ff605c2190a00c3724 |
| freetype-devel-2.1.4-4.0.rhel3.2.x86_64.rpm | deac2e0429300513b2abb9ba75c62dad |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| freetype-2.1.9-1.rhel4.4.src.rpm | 927ac506c112db88f65da71044aa70c7 |
| IA-32: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-demos-2.1.9-1.rhel4.4.i386.rpm | 1780063a39d2433520a775485bbd00c0 |
| freetype-devel-2.1.9-1.rhel4.4.i386.rpm | 64e3dc01cd9cb61a7adb3cd83113c8c6 |
| freetype-utils-2.1.9-1.rhel4.4.i386.rpm | d18df0766f06ffd7710c2bd97cc32a65 |
| IA-64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.ia64.rpm | 271f588027cd34f8a0cc003f304d3f28 |
| freetype-demos-2.1.9-1.rhel4.4.ia64.rpm | bb5f5405f3b733a4bf541109a0f83dda |
| freetype-devel-2.1.9-1.rhel4.4.ia64.rpm | 31bc0ada2359d4f4bb10ce55e75acdaf |
| freetype-utils-2.1.9-1.rhel4.4.ia64.rpm | 1d942badb4b1387d8a4887afaa2609f1 |
| x86_64: | |
| freetype-2.1.9-1.rhel4.4.i386.rpm | f4dfc9303c4d4f2894a415475c7d7190 |
| freetype-2.1.9-1.rhel4.4.x86_64.rpm | 26214e971a37c207903c87c057cc2b2e |
| freetype-demos-2.1.9-1.rhel4.4.x86_64.rpm | bd167657107e37c2f9e6c034bf126a87 |
| freetype-devel-2.1.9-1.rhel4.4.x86_64.rpm | 0b706cd7a4f0ef9c3e82870ce696c4df |
| freetype-utils-2.1.9-1.rhel4.4.x86_64.rpm | abbe3bf77fd9abe66133f1d509081ca7 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| freetype-2.0.3-8.rhel2_1.2.src.rpm | 9c3d03656cc51a72e2753a0e27c4b474 |
| IA-64: | |
| freetype-2.0.3-8.rhel2_1.2.ia64.rpm | 1cc6902e487dc3d94948e6fe0a91f2a7 |
| freetype-devel-2.0.3-8.rhel2_1.2.ia64.rpm | 4d2e15bc0f6c0c2849b3826ab13f5c38 |
| freetype-utils-2.0.3-8.rhel2_1.2.ia64.rpm | 8b9c3c8ea308328251bcec9d9cd4ee33 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
183676 - CVE-2006-0747 Freetype integer underflow (CVE-2006-2661)
190593 - CVE-2006-1861 freetype multiple integer overflows (CVE-2006-3467)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0747
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。