中(Moderate):gzipのセキュリティアップデート
セキュリティ・アドバイス
概要:
複数のセキュリティ問題を修正したgzipのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
gzipパッケージには、GNU gzipデータ圧縮プログラムが含まれています。
GoogleセキュリティチームのTavis Ormandy氏がgzipのアーカイブファイル展開処理で2つのサービス拒否の欠陥を発見しました。巧妙に作成されたアーカイブが展開された場合、gzip実行ファイルがハングまたはクラッシュする可能性があります。(CVE-2006-4334、CVE-2006-4338)
GoogleセキュリティチームのTavis Ormandy氏がgzipのアーカイブファイル展開処理で複数のコード実行の欠陥を発見しました。巧妙に作成されたアーカイブが展開された場合、gzip実行ファイルがクラッシュしたり、任意のコードを実行したりする可能性があります。(CVE-2006-4335、CVE-2006-4336、CVE-2006-4337)
gzipのユーザは、バックポートパッチを含み、これらの問題に対する脆弱性のない上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| gzip-1.3.3-13.rhel3.src.rpm | 6bf7ab261a159f83cfe587e77314e95c |
| IA-32: | |
| gzip-1.3.3-13.rhel3.i386.rpm | 842a7c1efcb3ad77701b64413e54408b |
| x86_64: | |
| gzip-1.3.3-13.rhel3.x86_64.rpm | 565eecd82fbe55386cdf228fccdfaecc |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gzip-1.3.3-16.rhel4.src.rpm | 5648a7b9c26a7cf20f98dc7ec35babf5 |
| IA-32: | |
| gzip-1.3.3-16.rhel4.i386.rpm | 49ccf9c31fa89e32612e6842e56725a8 |
| x86_64: | |
| gzip-1.3.3-16.rhel4.x86_64.rpm | f6ef264363bd174e77b0676cb4bea479 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| gzip-1.3-19.rhel2.src.rpm | ad45a2b7d359191e2d09ea99576e2dc7 |
| IA-32: | |
| gzip-1.3-19.rhel2.i386.rpm | 74ea72195027b0a56065882957ae6aed |
| IA-64: | |
| gzip-1.3-19.rhel2.ia64.rpm | 221b875805ccab0bbaa150664a26ce50 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| gzip-1.3.3-13.rhel3.src.rpm | 6bf7ab261a159f83cfe587e77314e95c |
| IA-32: | |
| gzip-1.3.3-13.rhel3.i386.rpm | 842a7c1efcb3ad77701b64413e54408b |
| IA-64: | |
| gzip-1.3.3-13.rhel3.ia64.rpm | f8d04b7ae735d4e84213bf0bfdfcc7b4 |
| PPC: | |
| gzip-1.3.3-13.rhel3.ppc.rpm | 391f0bf7e9fdea0f44c31518603a35a2 |
| s390: | |
| gzip-1.3.3-13.rhel3.s390.rpm | 836385ed074828038b67360c5b019c07 |
| s390x: | |
| gzip-1.3.3-13.rhel3.s390x.rpm | b1a0e78bc41851a871649871ad3fa3e7 |
| x86_64: | |
| gzip-1.3.3-13.rhel3.x86_64.rpm | 565eecd82fbe55386cdf228fccdfaecc |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gzip-1.3.3-16.rhel4.src.rpm | 5648a7b9c26a7cf20f98dc7ec35babf5 |
| IA-32: | |
| gzip-1.3.3-16.rhel4.i386.rpm | 49ccf9c31fa89e32612e6842e56725a8 |
| IA-64: | |
| gzip-1.3.3-16.rhel4.ia64.rpm | 85f98bebe3367e17b608317cb3241f27 |
| PPC: | |
| gzip-1.3.3-16.rhel4.ppc.rpm | 06e9cdaacd44994bf34c2e701676f154 |
| s390: | |
| gzip-1.3.3-16.rhel4.s390.rpm | 821f36266c7b91cf4b8dc9ec50280c76 |
| s390x: | |
| gzip-1.3.3-16.rhel4.s390x.rpm | 364d5e60560ab8c6e47580da67cc1921 |
| x86_64: | |
| gzip-1.3.3-16.rhel4.x86_64.rpm | f6ef264363bd174e77b0676cb4bea479 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| gzip-1.3-19.rhel2.src.rpm | ad45a2b7d359191e2d09ea99576e2dc7 |
| IA-32: | |
| gzip-1.3-19.rhel2.i386.rpm | 74ea72195027b0a56065882957ae6aed |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| gzip-1.3.3-13.rhel3.src.rpm | 6bf7ab261a159f83cfe587e77314e95c |
| IA-32: | |
| gzip-1.3.3-13.rhel3.i386.rpm | 842a7c1efcb3ad77701b64413e54408b |
| IA-64: | |
| gzip-1.3.3-13.rhel3.ia64.rpm | f8d04b7ae735d4e84213bf0bfdfcc7b4 |
| x86_64: | |
| gzip-1.3.3-13.rhel3.x86_64.rpm | 565eecd82fbe55386cdf228fccdfaecc |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gzip-1.3.3-16.rhel4.src.rpm | 5648a7b9c26a7cf20f98dc7ec35babf5 |
| IA-32: | |
| gzip-1.3.3-16.rhel4.i386.rpm | 49ccf9c31fa89e32612e6842e56725a8 |
| IA-64: | |
| gzip-1.3.3-16.rhel4.ia64.rpm | 85f98bebe3367e17b608317cb3241f27 |
| x86_64: | |
| gzip-1.3.3-16.rhel4.x86_64.rpm | f6ef264363bd174e77b0676cb4bea479 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| gzip-1.3-19.rhel2.src.rpm | ad45a2b7d359191e2d09ea99576e2dc7 |
| IA-32: | |
| gzip-1.3-19.rhel2.i386.rpm | 74ea72195027b0a56065882957ae6aed |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| gzip-1.3.3-13.rhel3.src.rpm | 6bf7ab261a159f83cfe587e77314e95c |
| IA-32: | |
| gzip-1.3.3-13.rhel3.i386.rpm | 842a7c1efcb3ad77701b64413e54408b |
| IA-64: | |
| gzip-1.3.3-13.rhel3.ia64.rpm | f8d04b7ae735d4e84213bf0bfdfcc7b4 |
| x86_64: | |
| gzip-1.3.3-13.rhel3.x86_64.rpm | 565eecd82fbe55386cdf228fccdfaecc |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gzip-1.3.3-16.rhel4.src.rpm | 5648a7b9c26a7cf20f98dc7ec35babf5 |
| IA-32: | |
| gzip-1.3.3-16.rhel4.i386.rpm | 49ccf9c31fa89e32612e6842e56725a8 |
| IA-64: | |
| gzip-1.3.3-16.rhel4.ia64.rpm | 85f98bebe3367e17b608317cb3241f27 |
| x86_64: | |
| gzip-1.3.3-16.rhel4.x86_64.rpm | f6ef264363bd174e77b0676cb4bea479 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| gzip-1.3-19.rhel2.src.rpm | ad45a2b7d359191e2d09ea99576e2dc7 |
| IA-64: | |
| gzip-1.3-19.rhel2.ia64.rpm | 221b875805ccab0bbaa150664a26ce50 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
204676 - CVE-2006-4334 gzip multiple issues (CVE-2006-4335, CVE-2006-4336, CVE-2006-4337, CVE-2006-4338)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4334
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。