中(Moderate):gnupgのセキュリティアップデート
セキュリティ・アドバイス
概要:
セキュリティ問題を修正したGnuPGのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
GnuPGは、データの暗号化とデジタル署名の作成に使用されるユーティリティです。
GnuPGで整数オーバーフローのバグが見つかりました。攻撃者が巧妙に作成された長いメッセージパケットを利用することにより、それが開かれたときにGnuPGをクラッシュさせたり、メモリを上書きする可能性があります。(CVE-2006-3082)
GnuPGのすべてのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| gnupg-1.2.1-16.src.rpm | f173b3d78ec867a2f3111bdf974a274f |
| IA-32: | |
| gnupg-1.2.1-16.i386.rpm | 4a09e2928900d8a82c2d783c7eb2d296 |
| x86_64: | |
| gnupg-1.2.1-16.x86_64.rpm | 0e9ea49121b053d9a8bc67c50cf70673 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gnupg-1.2.6-5.src.rpm | 6cf00ad0b97c9731e07a34adc1965493 |
| IA-32: | |
| gnupg-1.2.6-5.i386.rpm | 47e0360b4534d7220dd01f5dbdf11d72 |
| x86_64: | |
| gnupg-1.2.6-5.x86_64.rpm | 64689932318e0b756e64d1b4cfd4c850 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| gnupg-1.0.7-17.src.rpm | fa7cfe6dfa03fa809e9b2af5147a7d51 |
| IA-32: | |
| gnupg-1.0.7-17.i386.rpm | 0cc151d11326fd2358805f4586a53184 |
| IA-64: | |
| gnupg-1.0.7-17.ia64.rpm | c1b68462b1b4d696fa9e90e38f6f54d7 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| gnupg-1.2.1-16.src.rpm | f173b3d78ec867a2f3111bdf974a274f |
| IA-32: | |
| gnupg-1.2.1-16.i386.rpm | 4a09e2928900d8a82c2d783c7eb2d296 |
| IA-64: | |
| gnupg-1.2.1-16.ia64.rpm | 9e5c54d0ab18653e474d55b7dbf239f4 |
| PPC: | |
| gnupg-1.2.1-16.ppc.rpm | 950443789619df4f52cdf43ab0fec80c |
| s390: | |
| gnupg-1.2.1-16.s390.rpm | 7e791472c18454f8f9a0e5efbee1ef87 |
| s390x: | |
| gnupg-1.2.1-16.s390x.rpm | 14b9d593377b1e01a1dae543cc1716ad |
| x86_64: | |
| gnupg-1.2.1-16.x86_64.rpm | 0e9ea49121b053d9a8bc67c50cf70673 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gnupg-1.2.6-5.src.rpm | 6cf00ad0b97c9731e07a34adc1965493 |
| IA-32: | |
| gnupg-1.2.6-5.i386.rpm | 47e0360b4534d7220dd01f5dbdf11d72 |
| IA-64: | |
| gnupg-1.2.6-5.ia64.rpm | 8bcbf0ee44c28eda3700601462f8f279 |
| PPC: | |
| gnupg-1.2.6-5.ppc.rpm | b5441d9d4ade66a04f4cdea1ddbdd307 |
| s390: | |
| gnupg-1.2.6-5.s390.rpm | d7b5cfdd8c6f094a296c158922fe9b2e |
| s390x: | |
| gnupg-1.2.6-5.s390x.rpm | 5d50e214254980abd03cd087eacf35bd |
| x86_64: | |
| gnupg-1.2.6-5.x86_64.rpm | 64689932318e0b756e64d1b4cfd4c850 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| gnupg-1.0.7-17.src.rpm | fa7cfe6dfa03fa809e9b2af5147a7d51 |
| IA-32: | |
| gnupg-1.0.7-17.i386.rpm | 0cc151d11326fd2358805f4586a53184 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| gnupg-1.2.1-16.src.rpm | f173b3d78ec867a2f3111bdf974a274f |
| IA-32: | |
| gnupg-1.2.1-16.i386.rpm | 4a09e2928900d8a82c2d783c7eb2d296 |
| IA-64: | |
| gnupg-1.2.1-16.ia64.rpm | 9e5c54d0ab18653e474d55b7dbf239f4 |
| x86_64: | |
| gnupg-1.2.1-16.x86_64.rpm | 0e9ea49121b053d9a8bc67c50cf70673 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gnupg-1.2.6-5.src.rpm | 6cf00ad0b97c9731e07a34adc1965493 |
| IA-32: | |
| gnupg-1.2.6-5.i386.rpm | 47e0360b4534d7220dd01f5dbdf11d72 |
| IA-64: | |
| gnupg-1.2.6-5.ia64.rpm | 8bcbf0ee44c28eda3700601462f8f279 |
| x86_64: | |
| gnupg-1.2.6-5.x86_64.rpm | 64689932318e0b756e64d1b4cfd4c850 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| gnupg-1.0.7-17.src.rpm | fa7cfe6dfa03fa809e9b2af5147a7d51 |
| IA-32: | |
| gnupg-1.0.7-17.i386.rpm | 0cc151d11326fd2358805f4586a53184 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| gnupg-1.2.1-16.src.rpm | f173b3d78ec867a2f3111bdf974a274f |
| IA-32: | |
| gnupg-1.2.1-16.i386.rpm | 4a09e2928900d8a82c2d783c7eb2d296 |
| IA-64: | |
| gnupg-1.2.1-16.ia64.rpm | 9e5c54d0ab18653e474d55b7dbf239f4 |
| x86_64: | |
| gnupg-1.2.1-16.x86_64.rpm | 0e9ea49121b053d9a8bc67c50cf70673 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gnupg-1.2.6-5.src.rpm | 6cf00ad0b97c9731e07a34adc1965493 |
| IA-32: | |
| gnupg-1.2.6-5.i386.rpm | 47e0360b4534d7220dd01f5dbdf11d72 |
| IA-64: | |
| gnupg-1.2.6-5.ia64.rpm | 8bcbf0ee44c28eda3700601462f8f279 |
| x86_64: | |
| gnupg-1.2.6-5.x86_64.rpm | 64689932318e0b756e64d1b4cfd4c850 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| gnupg-1.0.7-17.src.rpm | fa7cfe6dfa03fa809e9b2af5147a7d51 |
| IA-64: | |
| gnupg-1.0.7-17.ia64.rpm | c1b68462b1b4d696fa9e90e38f6f54d7 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
195945 - CVE-2006-3082 gnupg integer overflow
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3082
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。