Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

重要(Important):pythonのセキュリティアップデート

アドバイスID: RHSA-2006:0713-6
最終更新日: 2006-10-09
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CVE-2006-4980

Security Advisory   セキュリティ・アドバイス

概要:

セキュリティ問題を修正したPythonのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Pythonは、インタプリタ型の対話式オブジェクト指向プログラミング言語です。

Pythonのrepr()関数によるUTF-32/UCS-4文字列の処理で欠陥が発見されました。Pythonで書かれたアプリケーションが信頼性のないデータに対してrepr()関数を使用した場合、サービス拒否が引き起こされたり、Pythonアプリケーションの権限で任意のコードが実行されたりする可能性があります。(CVE-2006-4980)

さらに、このエラータでは、RHSA-2005:109で持ち込まれた、Red Hat Enterprise Linux 3用のSimpleXMLRPCServerバックポートのリグレッションが修正されています。

Pythonのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
python-2.2.3-6.5.src.rpm     7bd55e73c3a8afcf2190233bce2d3424
 
IA-32:
python-2.2.3-6.5.i386.rpm     aa5c6ddaf74636f828d89565c440a84f
python-devel-2.2.3-6.5.i386.rpm     7921f372dc7adb3b47b72ced396114cf
python-tools-2.2.3-6.5.i386.rpm     d1ff62856ebeb0b64c8e893d6d20686b
tkinter-2.2.3-6.5.i386.rpm     aa5a4072f9483e2d9127d2100787a1f1
 
x86_64:
python-2.2.3-6.5.x86_64.rpm     edb81dd6e870bcf318cd33ee97555c39
python-devel-2.2.3-6.5.x86_64.rpm     c75ca79933b9ecbe82c711f8ed79e96b
python-tools-2.2.3-6.5.x86_64.rpm     0f4df04e3e60b21fe40992df711c61a7
tkinter-2.2.3-6.5.x86_64.rpm     7351fc8da36d14d3a74171948c5e3823
 
Red Hat Desktop (v. 4)

SRPMS:
python-2.3.4-14.3.src.rpm     b77a2036a4496f91b19cf2bfc228ef9d
 
IA-32:
python-2.3.4-14.3.i386.rpm     588b1be239522d3e55b89bbb21d6ceec
python-devel-2.3.4-14.3.i386.rpm     3431de9944ebcb847be132b64e87e513
python-docs-2.3.4-14.3.i386.rpm     c5b70323157c303f143db6d3ba369f58
python-tools-2.3.4-14.3.i386.rpm     06aab46ed671d94158d0d0b814b8427b
tkinter-2.3.4-14.3.i386.rpm     3e78a7ef509eb7d19ed6aac9fa6c6546
 
x86_64:
python-2.3.4-14.3.x86_64.rpm     629204e2dfb213386bd616acf9c77f00
python-devel-2.3.4-14.3.x86_64.rpm     f21880ce6f9bb3638fe221b9300200a7
python-docs-2.3.4-14.3.x86_64.rpm     ac59cfd06813a19a38f6771af45b1372
python-tools-2.3.4-14.3.x86_64.rpm     883f381cf0d71afb267782d0e7c0bf55
tkinter-2.3.4-14.3.x86_64.rpm     22ab34f9f5f8d46141e0e08b45cc3c62
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
python-2.2.3-6.5.src.rpm     7bd55e73c3a8afcf2190233bce2d3424
 
IA-32:
python-2.2.3-6.5.i386.rpm     aa5c6ddaf74636f828d89565c440a84f
python-devel-2.2.3-6.5.i386.rpm     7921f372dc7adb3b47b72ced396114cf
python-tools-2.2.3-6.5.i386.rpm     d1ff62856ebeb0b64c8e893d6d20686b
tkinter-2.2.3-6.5.i386.rpm     aa5a4072f9483e2d9127d2100787a1f1
 
IA-64:
python-2.2.3-6.5.ia64.rpm     23e24399883628b9213e6bb2c1310384
python-devel-2.2.3-6.5.ia64.rpm     6ad20da697f6f72b543a25394f831421
python-tools-2.2.3-6.5.ia64.rpm     ef9a9aa4f82ea2862f3233c63623c0b8
tkinter-2.2.3-6.5.ia64.rpm     36c74ec8d24b295d6574ecada425591b
 
PPC:
python-2.2.3-6.5.ppc.rpm     513bc522e279569ca5ae609cc02a0901
python-devel-2.2.3-6.5.ppc.rpm     959ba7380d7f1830c0132ed570b55f8f
python-tools-2.2.3-6.5.ppc.rpm     3fcbd3b923c1a4534f96cd717e1d0cf0
tkinter-2.2.3-6.5.ppc.rpm     240da66aab0fdef51662566bd9be8acb
 
s390:
python-2.2.3-6.5.s390.rpm     95fbb55320dadfd9f9cad87038506695
python-devel-2.2.3-6.5.s390.rpm     73137cda244d7ef351962d5e513e9ab6
python-tools-2.2.3-6.5.s390.rpm     71da560c7523b01b9c6e0d9c4a87c2c0
tkinter-2.2.3-6.5.s390.rpm     a93a8b2d9a7a2dc0dba6bc481e0dad1c
 
s390x:
python-2.2.3-6.5.s390x.rpm     01363b0b6d57f7c66419b32038020782
python-devel-2.2.3-6.5.s390x.rpm     9cdd24346a67eccf627d9e604d0775aa
python-tools-2.2.3-6.5.s390x.rpm     a902f110ed483432451663e9fc546706
tkinter-2.2.3-6.5.s390x.rpm     cf46eeccc6308d6598e5fd336bb3644e
 
x86_64:
python-2.2.3-6.5.x86_64.rpm     edb81dd6e870bcf318cd33ee97555c39
python-devel-2.2.3-6.5.x86_64.rpm     c75ca79933b9ecbe82c711f8ed79e96b
python-tools-2.2.3-6.5.x86_64.rpm     0f4df04e3e60b21fe40992df711c61a7
tkinter-2.2.3-6.5.x86_64.rpm     7351fc8da36d14d3a74171948c5e3823
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
python-2.3.4-14.3.src.rpm     b77a2036a4496f91b19cf2bfc228ef9d
 
IA-32:
python-2.3.4-14.3.i386.rpm     588b1be239522d3e55b89bbb21d6ceec
python-devel-2.3.4-14.3.i386.rpm     3431de9944ebcb847be132b64e87e513
python-docs-2.3.4-14.3.i386.rpm     c5b70323157c303f143db6d3ba369f58
python-tools-2.3.4-14.3.i386.rpm     06aab46ed671d94158d0d0b814b8427b
tkinter-2.3.4-14.3.i386.rpm     3e78a7ef509eb7d19ed6aac9fa6c6546
 
IA-64:
python-2.3.4-14.3.ia64.rpm     54f132a54ad12115cd8f3289cfb19c3c
python-devel-2.3.4-14.3.ia64.rpm     b926a960dd693a2c68f417cb709f8f72
python-docs-2.3.4-14.3.ia64.rpm     0cd0c817921b4acf6b3093017302497c
python-tools-2.3.4-14.3.ia64.rpm     3b618ab235a709c92a47d5b9c3c99a9c
tkinter-2.3.4-14.3.ia64.rpm     45bf62592d6ea608d3cde2843444f021
 
PPC:
python-2.3.4-14.3.ppc.rpm     7da257f798eba9dd049681325b99a688
python-devel-2.3.4-14.3.ppc.rpm     fcca089e509abe70e99907a028ea5e54
python-docs-2.3.4-14.3.ppc.rpm     f79cda57f4daf646765d144256669c18
python-tools-2.3.4-14.3.ppc.rpm     6c4d7d3cc8318431808076953c72faf0
tkinter-2.3.4-14.3.ppc.rpm     3795d5229135336249a8f190ecf391b1
 
s390:
python-2.3.4-14.3.s390.rpm     75743f9134b65b15531fd54441bc2074
python-devel-2.3.4-14.3.s390.rpm     5fd3244000892911334f7010529d0b7e
python-docs-2.3.4-14.3.s390.rpm     fdda555ab73dbf88b399f9997cc1cd2f
python-tools-2.3.4-14.3.s390.rpm     e0784b78a875e072e52bf6e5b1289555
tkinter-2.3.4-14.3.s390.rpm     edbd15c9cd96d53581b2634cde714a18
 
s390x:
python-2.3.4-14.3.s390x.rpm     fbf37d4cc36b601c137e291fd760fc21
python-devel-2.3.4-14.3.s390x.rpm     3cac0c4e00681da4bdbb3e3ea3d34f5e
python-docs-2.3.4-14.3.s390x.rpm     94a85e10ef45b34ec2771007ed020a4a
python-tools-2.3.4-14.3.s390x.rpm     87362e01198a3e4e90a0363106446510
tkinter-2.3.4-14.3.s390x.rpm     9b6f208be55ef77e869be749343d7eef
 
x86_64:
python-2.3.4-14.3.x86_64.rpm     629204e2dfb213386bd616acf9c77f00
python-devel-2.3.4-14.3.x86_64.rpm     f21880ce6f9bb3638fe221b9300200a7
python-docs-2.3.4-14.3.x86_64.rpm     ac59cfd06813a19a38f6771af45b1372
python-tools-2.3.4-14.3.x86_64.rpm     883f381cf0d71afb267782d0e7c0bf55
tkinter-2.3.4-14.3.x86_64.rpm     22ab34f9f5f8d46141e0e08b45cc3c62
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
python-2.2.3-6.5.src.rpm     7bd55e73c3a8afcf2190233bce2d3424
 
IA-32:
python-2.2.3-6.5.i386.rpm     aa5c6ddaf74636f828d89565c440a84f
python-devel-2.2.3-6.5.i386.rpm     7921f372dc7adb3b47b72ced396114cf
python-tools-2.2.3-6.5.i386.rpm     d1ff62856ebeb0b64c8e893d6d20686b
tkinter-2.2.3-6.5.i386.rpm     aa5a4072f9483e2d9127d2100787a1f1
 
IA-64:
python-2.2.3-6.5.ia64.rpm     23e24399883628b9213e6bb2c1310384
python-devel-2.2.3-6.5.ia64.rpm     6ad20da697f6f72b543a25394f831421
python-tools-2.2.3-6.5.ia64.rpm     ef9a9aa4f82ea2862f3233c63623c0b8
tkinter-2.2.3-6.5.ia64.rpm     36c74ec8d24b295d6574ecada425591b
 
x86_64:
python-2.2.3-6.5.x86_64.rpm     edb81dd6e870bcf318cd33ee97555c39
python-devel-2.2.3-6.5.x86_64.rpm     c75ca79933b9ecbe82c711f8ed79e96b
python-tools-2.2.3-6.5.x86_64.rpm     0f4df04e3e60b21fe40992df711c61a7
tkinter-2.2.3-6.5.x86_64.rpm     7351fc8da36d14d3a74171948c5e3823
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
python-2.3.4-14.3.src.rpm     b77a2036a4496f91b19cf2bfc228ef9d
 
IA-32:
python-2.3.4-14.3.i386.rpm     588b1be239522d3e55b89bbb21d6ceec
python-devel-2.3.4-14.3.i386.rpm     3431de9944ebcb847be132b64e87e513
python-docs-2.3.4-14.3.i386.rpm     c5b70323157c303f143db6d3ba369f58
python-tools-2.3.4-14.3.i386.rpm     06aab46ed671d94158d0d0b814b8427b
tkinter-2.3.4-14.3.i386.rpm     3e78a7ef509eb7d19ed6aac9fa6c6546
 
IA-64:
python-2.3.4-14.3.ia64.rpm     54f132a54ad12115cd8f3289cfb19c3c
python-devel-2.3.4-14.3.ia64.rpm     b926a960dd693a2c68f417cb709f8f72
python-docs-2.3.4-14.3.ia64.rpm     0cd0c817921b4acf6b3093017302497c
python-tools-2.3.4-14.3.ia64.rpm     3b618ab235a709c92a47d5b9c3c99a9c
tkinter-2.3.4-14.3.ia64.rpm     45bf62592d6ea608d3cde2843444f021
 
x86_64:
python-2.3.4-14.3.x86_64.rpm     629204e2dfb213386bd616acf9c77f00
python-devel-2.3.4-14.3.x86_64.rpm     f21880ce6f9bb3638fe221b9300200a7
python-docs-2.3.4-14.3.x86_64.rpm     ac59cfd06813a19a38f6771af45b1372
python-tools-2.3.4-14.3.x86_64.rpm     883f381cf0d71afb267782d0e7c0bf55
tkinter-2.3.4-14.3.x86_64.rpm     22ab34f9f5f8d46141e0e08b45cc3c62
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
python-2.2.3-6.5.src.rpm     7bd55e73c3a8afcf2190233bce2d3424
 
IA-32:
python-2.2.3-6.5.i386.rpm     aa5c6ddaf74636f828d89565c440a84f
python-devel-2.2.3-6.5.i386.rpm     7921f372dc7adb3b47b72ced396114cf
python-tools-2.2.3-6.5.i386.rpm     d1ff62856ebeb0b64c8e893d6d20686b
tkinter-2.2.3-6.5.i386.rpm     aa5a4072f9483e2d9127d2100787a1f1
 
IA-64:
python-2.2.3-6.5.ia64.rpm     23e24399883628b9213e6bb2c1310384
python-devel-2.2.3-6.5.ia64.rpm     6ad20da697f6f72b543a25394f831421
python-tools-2.2.3-6.5.ia64.rpm     ef9a9aa4f82ea2862f3233c63623c0b8
tkinter-2.2.3-6.5.ia64.rpm     36c74ec8d24b295d6574ecada425591b
 
x86_64:
python-2.2.3-6.5.x86_64.rpm     edb81dd6e870bcf318cd33ee97555c39
python-devel-2.2.3-6.5.x86_64.rpm     c75ca79933b9ecbe82c711f8ed79e96b
python-tools-2.2.3-6.5.x86_64.rpm     0f4df04e3e60b21fe40992df711c61a7
tkinter-2.2.3-6.5.x86_64.rpm     7351fc8da36d14d3a74171948c5e3823
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
python-2.3.4-14.3.src.rpm     b77a2036a4496f91b19cf2bfc228ef9d
 
IA-32:
python-2.3.4-14.3.i386.rpm     588b1be239522d3e55b89bbb21d6ceec
python-devel-2.3.4-14.3.i386.rpm     3431de9944ebcb847be132b64e87e513
python-docs-2.3.4-14.3.i386.rpm     c5b70323157c303f143db6d3ba369f58
python-tools-2.3.4-14.3.i386.rpm     06aab46ed671d94158d0d0b814b8427b
tkinter-2.3.4-14.3.i386.rpm     3e78a7ef509eb7d19ed6aac9fa6c6546
 
IA-64:
python-2.3.4-14.3.ia64.rpm     54f132a54ad12115cd8f3289cfb19c3c
python-devel-2.3.4-14.3.ia64.rpm     b926a960dd693a2c68f417cb709f8f72
python-docs-2.3.4-14.3.ia64.rpm     0cd0c817921b4acf6b3093017302497c
python-tools-2.3.4-14.3.ia64.rpm     3b618ab235a709c92a47d5b9c3c99a9c
tkinter-2.3.4-14.3.ia64.rpm     45bf62592d6ea608d3cde2843444f021
 
x86_64:
python-2.3.4-14.3.x86_64.rpm     629204e2dfb213386bd616acf9c77f00
python-devel-2.3.4-14.3.x86_64.rpm     f21880ce6f9bb3638fe221b9300200a7
python-docs-2.3.4-14.3.x86_64.rpm     ac59cfd06813a19a38f6771af45b1372
python-tools-2.3.4-14.3.x86_64.rpm     883f381cf0d71afb267782d0e7c0bf55
tkinter-2.3.4-14.3.x86_64.rpm     22ab34f9f5f8d46141e0e08b45cc3c62
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

160418 - Error in RHEL3-U4-errata python python-2.2-xmlfix.patch
208162 - CVE-2006-4980 repr unicode buffer overflow

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4980
http://www.redhat.com/security/updates/classification/#important

ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。