低(Low):wiresharkのセキュリティアップデート
セキュリティ・アドバイス
概要:
さまざまなセキュリティ脆弱性を修正したWiresharkの新しいパッケージが利用可能になりました。Wiresharkは、以前はEtherealとして知られていました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「低(low)」のセキュリティ問題と評価されています。
Wiresharkは、ネットワークトラフィックを監視するためのプログラムです。
WiresharkのSCSIおよびSSCOPプロトコルディセクタでバグが見つかりました。ネットワークから不正なパケットを読み取ると、Etherealがクラッシュしたり、応答を停止したりする場合があります。(CVE-2006-4330、CVE-2006-4333)
IPsec ESP復号化設定パーサでoff by oneバグが見つかりました。ネットワークから不正なパケットを読み取ると、Etherealがクラッシュしたり、応答を停止したりする場合があります。(CVE-2006-4331)
WiresharkまたはEtherealのユーザは、これらの問題に対する脆弱性のないWiresharkバージョン0.99.3を含む上記アップデートパッケージにアップグレードしてください。これらのパッケージでは、root以外のユーザがキャプチャを起動できないというWiresharkパッケージのPAM設定のバグも修正されています。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| wireshark-0.99.3-EL3.2.src.rpm | 976f671ab5fbb0cf05744c855c2c8cd7 |
| IA-32: | |
| wireshark-0.99.3-EL3.2.i386.rpm | cabf7c0479616ec25228b5a51ee27a2f |
| wireshark-gnome-0.99.3-EL3.2.i386.rpm | 034c036e86bdae40138b400d751eb04b |
| x86_64: | |
| wireshark-0.99.3-EL3.2.x86_64.rpm | 48c2eb46f3b7c5abd9f1ccde2670ef3c |
| wireshark-gnome-0.99.3-EL3.2.x86_64.rpm | 765dd50be28bca3c0c3442829c103fdb |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| wireshark-0.99.3-EL4.2.src.rpm | 26d719c5c61765eb774d08909617332a |
| IA-32: | |
| wireshark-0.99.3-EL4.2.i386.rpm | 020a4db6438210df6463c3081f614068 |
| wireshark-gnome-0.99.3-EL4.2.i386.rpm | 2c3c5a956f42bd63eb6b7d788f70dd09 |
| x86_64: | |
| wireshark-0.99.3-EL4.2.x86_64.rpm | 3e4b6929e5792edac83a7198e688224b |
| wireshark-gnome-0.99.3-EL4.2.x86_64.rpm | ad531e1067be6edb1ff8e5acc4fb4502 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.3-AS21.4.src.rpm | d3200dcb4d24c6433818a2f606a60773 |
| IA-32: | |
| wireshark-0.99.3-AS21.4.i386.rpm | 3544a00f0fc316d5cd93cf97d131bf8f |
| wireshark-gnome-0.99.3-AS21.4.i386.rpm | 90c06f72a357ba20f0036b91a1fa5dbf |
| IA-64: | |
| wireshark-0.99.3-AS21.4.ia64.rpm | 231dd0a5044cead3e1941e2003399756 |
| wireshark-gnome-0.99.3-AS21.4.ia64.rpm | b5779496a82156f5b920fac41b04c08d |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| wireshark-0.99.3-EL3.2.src.rpm | 976f671ab5fbb0cf05744c855c2c8cd7 |
| IA-32: | |
| wireshark-0.99.3-EL3.2.i386.rpm | cabf7c0479616ec25228b5a51ee27a2f |
| wireshark-gnome-0.99.3-EL3.2.i386.rpm | 034c036e86bdae40138b400d751eb04b |
| IA-64: | |
| wireshark-0.99.3-EL3.2.ia64.rpm | 073f1d89f75db78abc6df4fb2ec5b3da |
| wireshark-gnome-0.99.3-EL3.2.ia64.rpm | 94f8bf6787f86df0d7106a2d87b6aa50 |
| PPC: | |
| wireshark-0.99.3-EL3.2.ppc.rpm | 063c862c6db50948528c06c7b91989da |
| wireshark-gnome-0.99.3-EL3.2.ppc.rpm | 7b07f3460348b3233f9f16fa77fc1277 |
| s390: | |
| wireshark-0.99.3-EL3.2.s390.rpm | 61d80599bd3763f05721f5eae996b261 |
| wireshark-gnome-0.99.3-EL3.2.s390.rpm | 129125e4d3ef2dbd8dd35b031c6f63e3 |
| s390x: | |
| wireshark-0.99.3-EL3.2.s390x.rpm | fbc16e924f34ba2136fd5a758f42e10c |
| wireshark-gnome-0.99.3-EL3.2.s390x.rpm | f9c9d505f026c47cc9a4e911c934f33c |
| x86_64: | |
| wireshark-0.99.3-EL3.2.x86_64.rpm | 48c2eb46f3b7c5abd9f1ccde2670ef3c |
| wireshark-gnome-0.99.3-EL3.2.x86_64.rpm | 765dd50be28bca3c0c3442829c103fdb |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| wireshark-0.99.3-EL4.2.src.rpm | 26d719c5c61765eb774d08909617332a |
| IA-32: | |
| wireshark-0.99.3-EL4.2.i386.rpm | 020a4db6438210df6463c3081f614068 |
| wireshark-gnome-0.99.3-EL4.2.i386.rpm | 2c3c5a956f42bd63eb6b7d788f70dd09 |
| IA-64: | |
| wireshark-0.99.3-EL4.2.ia64.rpm | 87253ea0cbbaaaaab7ac5edfe8fcfd65 |
| wireshark-gnome-0.99.3-EL4.2.ia64.rpm | ddef33d5d9efa57e04efa8ff2c32792a |
| PPC: | |
| wireshark-0.99.3-EL4.2.ppc.rpm | 2b92533a5db47fae7841d0185249fbfc |
| wireshark-gnome-0.99.3-EL4.2.ppc.rpm | f4212287c54e2c9c50198a7ee2f8aa4b |
| s390: | |
| wireshark-0.99.3-EL4.2.s390.rpm | 55e4e79696c90c70fb7cd703547a34d4 |
| wireshark-gnome-0.99.3-EL4.2.s390.rpm | e89ab523de55013c36f4e114766bc119 |
| s390x: | |
| wireshark-0.99.3-EL4.2.s390x.rpm | cf6518e29733f23b2ce4524a6f1e2009 |
| wireshark-gnome-0.99.3-EL4.2.s390x.rpm | 9bca8e2c9ab757daae0a4f8087becc4f |
| x86_64: | |
| wireshark-0.99.3-EL4.2.x86_64.rpm | 3e4b6929e5792edac83a7198e688224b |
| wireshark-gnome-0.99.3-EL4.2.x86_64.rpm | ad531e1067be6edb1ff8e5acc4fb4502 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.3-AS21.4.src.rpm | d3200dcb4d24c6433818a2f606a60773 |
| IA-32: | |
| wireshark-0.99.3-AS21.4.i386.rpm | 3544a00f0fc316d5cd93cf97d131bf8f |
| wireshark-gnome-0.99.3-AS21.4.i386.rpm | 90c06f72a357ba20f0036b91a1fa5dbf |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| wireshark-0.99.3-EL3.2.src.rpm | 976f671ab5fbb0cf05744c855c2c8cd7 |
| IA-32: | |
| wireshark-0.99.3-EL3.2.i386.rpm | cabf7c0479616ec25228b5a51ee27a2f |
| wireshark-gnome-0.99.3-EL3.2.i386.rpm | 034c036e86bdae40138b400d751eb04b |
| IA-64: | |
| wireshark-0.99.3-EL3.2.ia64.rpm | 073f1d89f75db78abc6df4fb2ec5b3da |
| wireshark-gnome-0.99.3-EL3.2.ia64.rpm | 94f8bf6787f86df0d7106a2d87b6aa50 |
| x86_64: | |
| wireshark-0.99.3-EL3.2.x86_64.rpm | 48c2eb46f3b7c5abd9f1ccde2670ef3c |
| wireshark-gnome-0.99.3-EL3.2.x86_64.rpm | 765dd50be28bca3c0c3442829c103fdb |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| wireshark-0.99.3-EL4.2.src.rpm | 26d719c5c61765eb774d08909617332a |
| IA-32: | |
| wireshark-0.99.3-EL4.2.i386.rpm | 020a4db6438210df6463c3081f614068 |
| wireshark-gnome-0.99.3-EL4.2.i386.rpm | 2c3c5a956f42bd63eb6b7d788f70dd09 |
| IA-64: | |
| wireshark-0.99.3-EL4.2.ia64.rpm | 87253ea0cbbaaaaab7ac5edfe8fcfd65 |
| wireshark-gnome-0.99.3-EL4.2.ia64.rpm | ddef33d5d9efa57e04efa8ff2c32792a |
| x86_64: | |
| wireshark-0.99.3-EL4.2.x86_64.rpm | 3e4b6929e5792edac83a7198e688224b |
| wireshark-gnome-0.99.3-EL4.2.x86_64.rpm | ad531e1067be6edb1ff8e5acc4fb4502 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.3-AS21.4.src.rpm | d3200dcb4d24c6433818a2f606a60773 |
| IA-32: | |
| wireshark-0.99.3-AS21.4.i386.rpm | 3544a00f0fc316d5cd93cf97d131bf8f |
| wireshark-gnome-0.99.3-AS21.4.i386.rpm | 90c06f72a357ba20f0036b91a1fa5dbf |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| wireshark-0.99.3-EL3.2.src.rpm | 976f671ab5fbb0cf05744c855c2c8cd7 |
| IA-32: | |
| wireshark-0.99.3-EL3.2.i386.rpm | cabf7c0479616ec25228b5a51ee27a2f |
| wireshark-gnome-0.99.3-EL3.2.i386.rpm | 034c036e86bdae40138b400d751eb04b |
| IA-64: | |
| wireshark-0.99.3-EL3.2.ia64.rpm | 073f1d89f75db78abc6df4fb2ec5b3da |
| wireshark-gnome-0.99.3-EL3.2.ia64.rpm | 94f8bf6787f86df0d7106a2d87b6aa50 |
| x86_64: | |
| wireshark-0.99.3-EL3.2.x86_64.rpm | 48c2eb46f3b7c5abd9f1ccde2670ef3c |
| wireshark-gnome-0.99.3-EL3.2.x86_64.rpm | 765dd50be28bca3c0c3442829c103fdb |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| wireshark-0.99.3-EL4.2.src.rpm | 26d719c5c61765eb774d08909617332a |
| IA-32: | |
| wireshark-0.99.3-EL4.2.i386.rpm | 020a4db6438210df6463c3081f614068 |
| wireshark-gnome-0.99.3-EL4.2.i386.rpm | 2c3c5a956f42bd63eb6b7d788f70dd09 |
| IA-64: | |
| wireshark-0.99.3-EL4.2.ia64.rpm | 87253ea0cbbaaaaab7ac5edfe8fcfd65 |
| wireshark-gnome-0.99.3-EL4.2.ia64.rpm | ddef33d5d9efa57e04efa8ff2c32792a |
| x86_64: | |
| wireshark-0.99.3-EL4.2.x86_64.rpm | 3e4b6929e5792edac83a7198e688224b |
| wireshark-gnome-0.99.3-EL4.2.x86_64.rpm | ad531e1067be6edb1ff8e5acc4fb4502 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| wireshark-0.99.3-AS21.4.src.rpm | d3200dcb4d24c6433818a2f606a60773 |
| IA-64: | |
| wireshark-0.99.3-AS21.4.ia64.rpm | 231dd0a5044cead3e1941e2003399756 |
| wireshark-gnome-0.99.3-AS21.4.ia64.rpm | b5779496a82156f5b920fac41b04c08d |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
204045 - CVE-2006-4330 Wireshark security issues (CVE-2006-4331 CVE-2006-4333)
204066 - wireshark doesn't work as non root user
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4330キーワード:
ethereal
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。