Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

中(Moderate):wiresharkのセキュリティアップデート

アドバイスID: RHSA-2006:0726-6
最終更新日: 2006-11-09
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2006-0726.html
CVEs (cve.mitre.org): CVE-2006-4574
CVE-2006-4805
CVE-2006-5468
CVE-2006-5469
CVE-2006-5740

Security Advisory   セキュリティ・アドバイス

概要:

さまざまなセキュリティ脆弱性を修正したWiresharkの新しいパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

Wiresharkは、ネットワークトラフィックを監視するためのプログラムです。

WiresharkのHTTP、WBXML、LDAP、およびXOTプロトコルディセクタで、複数の欠陥が見つかりました。ネットワークから不正なパケットを読み取ると、Wiresharkがクラッシュしたり、応答を停止したりする場合があります。(CVE-2006-4805、CVE-2006-5468、CVE-2006-5469、CVE-2006-5740)

WiresharkのMIMEマルチパートディセクタで、単一のNULLバイトヒープベースのバッファオーバーフローが見つかりました。Wiresharkがクラッシュしたり、Wiresharkを実行しているユーザとして任意のコードが実行されたりする可能性があります。(CVE-2006-4574)

Wiresharkのユーザは、これらの問題に対する脆弱性のないWiresharkバージョン0.99.4を含む上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
wireshark-0.99.4-EL3.1.src.rpm     4d59c60c99a374f67ffcb7392783549a
 
IA-32:
wireshark-0.99.4-EL3.1.i386.rpm     f71c6c6b2c855f5576e907aeef50191e
wireshark-gnome-0.99.4-EL3.1.i386.rpm     6861386ad3bbd70399012c74d7509e71
 
x86_64:
wireshark-0.99.4-EL3.1.x86_64.rpm     7bed2f6949e0764ecbd1363a69383b09
wireshark-gnome-0.99.4-EL3.1.x86_64.rpm     41685c568cb33f8a98648ca637a2d7a4
 
Red Hat Desktop (v. 4)

SRPMS:
wireshark-0.99.4-EL4.1.src.rpm     b1a38e3fa8fd9c7c48a0656379ab7d8f
 
IA-32:
wireshark-0.99.4-EL4.1.i386.rpm     c928c01ee33bc8bb911a7b0cae309211
wireshark-gnome-0.99.4-EL4.1.i386.rpm     129275da7e12c989135c107493bfd1b6
 
x86_64:
wireshark-0.99.4-EL4.1.x86_64.rpm     f6e29f056b7b6ec894ffa15f1e3c28a9
wireshark-gnome-0.99.4-EL4.1.x86_64.rpm     775d4bd277c4a86edf54c7b87c15f167
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
wireshark-0.99.4-AS21.1.src.rpm     0044a0fccca9671b0733bacd5953e56b
 
IA-32:
wireshark-0.99.4-AS21.1.i386.rpm     b74bd883b6fa0bd1c1aaa87fefb94f23
wireshark-gnome-0.99.4-AS21.1.i386.rpm     4240d003577952c65242b04388b664e6
 
IA-64:
wireshark-0.99.4-AS21.1.ia64.rpm     0b569ad061f9815fdb7a52959701852e
wireshark-gnome-0.99.4-AS21.1.ia64.rpm     f33a6afaf448d5be1a91da35a2699b41
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
wireshark-0.99.4-EL3.1.src.rpm     4d59c60c99a374f67ffcb7392783549a
 
IA-32:
wireshark-0.99.4-EL3.1.i386.rpm     f71c6c6b2c855f5576e907aeef50191e
wireshark-gnome-0.99.4-EL3.1.i386.rpm     6861386ad3bbd70399012c74d7509e71
 
IA-64:
wireshark-0.99.4-EL3.1.ia64.rpm     03e212be1a5dc7434628fa234c31bfc6
wireshark-gnome-0.99.4-EL3.1.ia64.rpm     5744bab221aeb6f132e1038c6690347a
 
PPC:
wireshark-0.99.4-EL3.1.ppc.rpm     f20fd0fe2fd6aa43d504a7c237b6ee17
wireshark-gnome-0.99.4-EL3.1.ppc.rpm     5c901cb605c1ce1868af805df479217f
 
s390:
wireshark-0.99.4-EL3.1.s390.rpm     01b7661dfef18533ba69210e66dc0b73
wireshark-gnome-0.99.4-EL3.1.s390.rpm     918a15ce4e05fe2be3556ed1e62c7d05
 
s390x:
wireshark-0.99.4-EL3.1.s390x.rpm     8c93a7af1347075dbb663fcd26e2741d
wireshark-gnome-0.99.4-EL3.1.s390x.rpm     f44b0ee5d41d4ecd0622210fcf0ef6f4
 
x86_64:
wireshark-0.99.4-EL3.1.x86_64.rpm     7bed2f6949e0764ecbd1363a69383b09
wireshark-gnome-0.99.4-EL3.1.x86_64.rpm     41685c568cb33f8a98648ca637a2d7a4
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
wireshark-0.99.4-EL4.1.src.rpm     b1a38e3fa8fd9c7c48a0656379ab7d8f
 
IA-32:
wireshark-0.99.4-EL4.1.i386.rpm     c928c01ee33bc8bb911a7b0cae309211
wireshark-gnome-0.99.4-EL4.1.i386.rpm     129275da7e12c989135c107493bfd1b6
 
IA-64:
wireshark-0.99.4-EL4.1.ia64.rpm     13015d70892b94b5c1ef57ad6c3d2a3e
wireshark-gnome-0.99.4-EL4.1.ia64.rpm     9d3e24a1f93e3439817eae3403293ed6
 
PPC:
wireshark-0.99.4-EL4.1.ppc.rpm     b9b57ad476bf11236cc17db38c80011a
wireshark-gnome-0.99.4-EL4.1.ppc.rpm     5c8e0feb48e0b59a7ee7db132f2d0d0d
 
s390:
wireshark-0.99.4-EL4.1.s390.rpm     2ee68666a5c43132ba15d72d6edcd40f
wireshark-gnome-0.99.4-EL4.1.s390.rpm     a0fe55b1d72438d52249191450eb833c
 
s390x:
wireshark-0.99.4-EL4.1.s390x.rpm     807c2940f8091242fe13e6278ec7b4b2
wireshark-gnome-0.99.4-EL4.1.s390x.rpm     005596f5c35bcef053c923be315a0610
 
x86_64:
wireshark-0.99.4-EL4.1.x86_64.rpm     f6e29f056b7b6ec894ffa15f1e3c28a9
wireshark-gnome-0.99.4-EL4.1.x86_64.rpm     775d4bd277c4a86edf54c7b87c15f167
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
wireshark-0.99.4-AS21.1.src.rpm     0044a0fccca9671b0733bacd5953e56b
 
IA-32:
wireshark-0.99.4-AS21.1.i386.rpm     b74bd883b6fa0bd1c1aaa87fefb94f23
wireshark-gnome-0.99.4-AS21.1.i386.rpm     4240d003577952c65242b04388b664e6
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
wireshark-0.99.4-EL3.1.src.rpm     4d59c60c99a374f67ffcb7392783549a
 
IA-32:
wireshark-0.99.4-EL3.1.i386.rpm     f71c6c6b2c855f5576e907aeef50191e
wireshark-gnome-0.99.4-EL3.1.i386.rpm     6861386ad3bbd70399012c74d7509e71
 
IA-64:
wireshark-0.99.4-EL3.1.ia64.rpm     03e212be1a5dc7434628fa234c31bfc6
wireshark-gnome-0.99.4-EL3.1.ia64.rpm     5744bab221aeb6f132e1038c6690347a
 
x86_64:
wireshark-0.99.4-EL3.1.x86_64.rpm     7bed2f6949e0764ecbd1363a69383b09
wireshark-gnome-0.99.4-EL3.1.x86_64.rpm     41685c568cb33f8a98648ca637a2d7a4
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
wireshark-0.99.4-EL4.1.src.rpm     b1a38e3fa8fd9c7c48a0656379ab7d8f
 
IA-32:
wireshark-0.99.4-EL4.1.i386.rpm     c928c01ee33bc8bb911a7b0cae309211
wireshark-gnome-0.99.4-EL4.1.i386.rpm     129275da7e12c989135c107493bfd1b6
 
IA-64:
wireshark-0.99.4-EL4.1.ia64.rpm     13015d70892b94b5c1ef57ad6c3d2a3e
wireshark-gnome-0.99.4-EL4.1.ia64.rpm     9d3e24a1f93e3439817eae3403293ed6
 
x86_64:
wireshark-0.99.4-EL4.1.x86_64.rpm     f6e29f056b7b6ec894ffa15f1e3c28a9
wireshark-gnome-0.99.4-EL4.1.x86_64.rpm     775d4bd277c4a86edf54c7b87c15f167
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
wireshark-0.99.4-AS21.1.src.rpm     0044a0fccca9671b0733bacd5953e56b
 
IA-32:
wireshark-0.99.4-AS21.1.i386.rpm     b74bd883b6fa0bd1c1aaa87fefb94f23
wireshark-gnome-0.99.4-AS21.1.i386.rpm     4240d003577952c65242b04388b664e6
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
wireshark-0.99.4-EL3.1.src.rpm     4d59c60c99a374f67ffcb7392783549a
 
IA-32:
wireshark-0.99.4-EL3.1.i386.rpm     f71c6c6b2c855f5576e907aeef50191e
wireshark-gnome-0.99.4-EL3.1.i386.rpm     6861386ad3bbd70399012c74d7509e71
 
IA-64:
wireshark-0.99.4-EL3.1.ia64.rpm     03e212be1a5dc7434628fa234c31bfc6
wireshark-gnome-0.99.4-EL3.1.ia64.rpm     5744bab221aeb6f132e1038c6690347a
 
x86_64:
wireshark-0.99.4-EL3.1.x86_64.rpm     7bed2f6949e0764ecbd1363a69383b09
wireshark-gnome-0.99.4-EL3.1.x86_64.rpm     41685c568cb33f8a98648ca637a2d7a4
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
wireshark-0.99.4-EL4.1.src.rpm     b1a38e3fa8fd9c7c48a0656379ab7d8f
 
IA-32:
wireshark-0.99.4-EL4.1.i386.rpm     c928c01ee33bc8bb911a7b0cae309211
wireshark-gnome-0.99.4-EL4.1.i386.rpm     129275da7e12c989135c107493bfd1b6
 
IA-64:
wireshark-0.99.4-EL4.1.ia64.rpm     13015d70892b94b5c1ef57ad6c3d2a3e
wireshark-gnome-0.99.4-EL4.1.ia64.rpm     9d3e24a1f93e3439817eae3403293ed6
 
x86_64:
wireshark-0.99.4-EL4.1.x86_64.rpm     f6e29f056b7b6ec894ffa15f1e3c28a9
wireshark-gnome-0.99.4-EL4.1.x86_64.rpm     775d4bd277c4a86edf54c7b87c15f167
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
wireshark-0.99.4-AS21.1.src.rpm     0044a0fccca9671b0733bacd5953e56b
 
IA-64:
wireshark-0.99.4-AS21.1.ia64.rpm     0b569ad061f9815fdb7a52959701852e
wireshark-gnome-0.99.4-AS21.1.ia64.rpm     f33a6afaf448d5be1a91da35a2699b41
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

211993 - CVE-2006-4574 Multiple Wireshark issues (CVE-2006-4805, CVE-2006-5468, CVE-2006-5469, CVE-2006-5740)

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4574
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4805
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5468
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5469
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5740
http://www.redhat.com/security/updates/classification/#moderate

ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。