重要(Important):openoffice.orgのセキュリティアップデート
セキュリティ・アドバイス
概要:
openoffice.orgのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
OpenOffice.orgは、ワープロ、表計算、プレゼンテーションマネージャ、数式エディタ、描画プログラムといったデスクトップアプリケーションを含む、生産性の高いオフィスツール・パッケージです。
Sunのセキュリティ専門家がアプリケーションフレームワークに関する問題を報告しました。攻撃者が文書の位置にマクロを配置することにより、 OpenOffice.orgでファイルが開かれたときにマクロを実行することが可能です。(CVE-2006-2198)
OpenOffice.orgのJava仮想マシンの実装でバグが見つかりました。攻撃者が巧妙に作成されたJavaアプレットを利用して「sandbox」を突破し、現在のユーザ権限でシステムリソースにフルアクセスできるようになる可能性があります。(CVE-2006-2199)
OpenOffice.orgのファイルプロセッサでバッファオーバーフローのバグが見つかりました。攻撃者が巧妙に作成されたXMLファイルを利用することにより、OpenOffice.orgでファイルが開かれたときに、メモリ内の任意の位置にデータを書き込むことが可能です。(CVE-2006-3117)
OpenOffice.orgのすべてのユーザは、これらの問題のバックポート修正を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.2.0.EL3.src.rpm | ee0d6ae1f96f016ba73a608dc858bf14 |
| IA-32: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| x86_64: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.6.0.EL4.src.rpm | 485fac34ae151f41cd440a8e20db5814 |
| IA-32: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-kde-1.1.2-34.6.0.EL4.i386.rpm | e8bc252c443cc6c3d7587818740ec704 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| x86_64: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.2.0.EL3.src.rpm | ee0d6ae1f96f016ba73a608dc858bf14 |
| IA-32: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| x86_64: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.6.0.EL4.src.rpm | 485fac34ae151f41cd440a8e20db5814 |
| IA-32: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-kde-1.1.2-34.6.0.EL4.i386.rpm | e8bc252c443cc6c3d7587818740ec704 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| PPC: | |
| openoffice.org-1.1.2-34.6.0.EL4.ppc.rpm | 0f6c4a335798ffc244abf27da1090ead |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.ppc.rpm | d61f7c08bf80f71fdcfd8c5304702345 |
| openoffice.org-kde-1.1.2-34.6.0.EL4.ppc.rpm | a040bad5b579ae0ada011ce370d6daf6 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.ppc.rpm | c819ebea759936c76670f7c0d34decdc |
| x86_64: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.2.0.EL3.src.rpm | ee0d6ae1f96f016ba73a608dc858bf14 |
| IA-32: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| x86_64: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.6.0.EL4.src.rpm | 485fac34ae151f41cd440a8e20db5814 |
| IA-32: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-kde-1.1.2-34.6.0.EL4.i386.rpm | e8bc252c443cc6c3d7587818740ec704 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| x86_64: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.2.0.EL3.src.rpm | ee0d6ae1f96f016ba73a608dc858bf14 |
| IA-32: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| x86_64: | |
| openoffice.org-1.1.2-34.2.0.EL3.i386.rpm | 2e662811db76f31ffc23ec85080d74c1 |
| openoffice.org-i18n-1.1.2-34.2.0.EL3.i386.rpm | 0ca0fdf8e2f5435e710b13ed8bf98dc5 |
| openoffice.org-libs-1.1.2-34.2.0.EL3.i386.rpm | d85b636413b81b22034cfad9108afdee |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.2-34.6.0.EL4.src.rpm | 485fac34ae151f41cd440a8e20db5814 |
| IA-32: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-kde-1.1.2-34.6.0.EL4.i386.rpm | e8bc252c443cc6c3d7587818740ec704 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| x86_64: | |
| openoffice.org-1.1.2-34.6.0.EL4.i386.rpm | 58136d975b1e19a616049245688b6c8f |
| openoffice.org-i18n-1.1.2-34.6.0.EL4.i386.rpm | 741aae622743c8f907d12741cb3dc4d0 |
| openoffice.org-libs-1.1.2-34.6.0.EL4.i386.rpm | dc77923685fb1fb7048eb7ce49772dcf |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
196679 - CVE-2006-2198 various OOo advisories (CVE-2006-2199, CVE-2006-3117)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2198
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。