中(Moderate):wiresharkのセキュリティアップデート
セキュリティ・アドバイス
概要:
さまざまなセキュリティ脆弱性を修正したWiresharkの新しいパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Wiresharkは、ネットワークトラフィックを監視するためのプログラムです。
WiresharkのHTTP、WBXML、LDAP、およびXOTプロトコルディセクタで、複数の欠陥が見つかりました。ネットワークから不正なパケットを読み取ると、Wiresharkがクラッシュしたり、応答を停止したりする場合があります。(CVE-2006-4805、CVE-2006-5468、CVE-2006-5469、CVE-2006-5740)
WiresharkのMIMEマルチパートディセクタで、単一のNULLバイトヒープベースのバッファオーバーフローが見つかりました。Wiresharkがクラッシュしたり、Wiresharkを実行しているユーザとして任意のコードが実行されたりする可能性があります。(CVE-2006-4574)
Wiresharkのユーザは、これらの問題に対する脆弱性のないWiresharkバージョン0.99.4を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| wireshark-0.99.4-EL3.1.src.rpm | 4d59c60c99a374f67ffcb7392783549a |
| IA-32: | |
| wireshark-0.99.4-EL3.1.i386.rpm | f71c6c6b2c855f5576e907aeef50191e |
| wireshark-gnome-0.99.4-EL3.1.i386.rpm | 6861386ad3bbd70399012c74d7509e71 |
| x86_64: | |
| wireshark-0.99.4-EL3.1.x86_64.rpm | 7bed2f6949e0764ecbd1363a69383b09 |
| wireshark-gnome-0.99.4-EL3.1.x86_64.rpm | 41685c568cb33f8a98648ca637a2d7a4 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| wireshark-0.99.4-EL4.1.src.rpm | b1a38e3fa8fd9c7c48a0656379ab7d8f |
| IA-32: | |
| wireshark-0.99.4-EL4.1.i386.rpm | c928c01ee33bc8bb911a7b0cae309211 |
| wireshark-gnome-0.99.4-EL4.1.i386.rpm | 129275da7e12c989135c107493bfd1b6 |
| x86_64: | |
| wireshark-0.99.4-EL4.1.x86_64.rpm | f6e29f056b7b6ec894ffa15f1e3c28a9 |
| wireshark-gnome-0.99.4-EL4.1.x86_64.rpm | 775d4bd277c4a86edf54c7b87c15f167 |
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.4-AS21.1.src.rpm | 0044a0fccca9671b0733bacd5953e56b |
| IA-32: | |
| wireshark-0.99.4-AS21.1.i386.rpm | b74bd883b6fa0bd1c1aaa87fefb94f23 |
| wireshark-gnome-0.99.4-AS21.1.i386.rpm | 4240d003577952c65242b04388b664e6 |
| IA-64: | |
| wireshark-0.99.4-AS21.1.ia64.rpm | 0b569ad061f9815fdb7a52959701852e |
| wireshark-gnome-0.99.4-AS21.1.ia64.rpm | f33a6afaf448d5be1a91da35a2699b41 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| wireshark-0.99.4-EL3.1.src.rpm | 4d59c60c99a374f67ffcb7392783549a |
| IA-32: | |
| wireshark-0.99.4-EL3.1.i386.rpm | f71c6c6b2c855f5576e907aeef50191e |
| wireshark-gnome-0.99.4-EL3.1.i386.rpm | 6861386ad3bbd70399012c74d7509e71 |
| IA-64: | |
| wireshark-0.99.4-EL3.1.ia64.rpm | 03e212be1a5dc7434628fa234c31bfc6 |
| wireshark-gnome-0.99.4-EL3.1.ia64.rpm | 5744bab221aeb6f132e1038c6690347a |
| PPC: | |
| wireshark-0.99.4-EL3.1.ppc.rpm | f20fd0fe2fd6aa43d504a7c237b6ee17 |
| wireshark-gnome-0.99.4-EL3.1.ppc.rpm | 5c901cb605c1ce1868af805df479217f |
| s390: | |
| wireshark-0.99.4-EL3.1.s390.rpm | 01b7661dfef18533ba69210e66dc0b73 |
| wireshark-gnome-0.99.4-EL3.1.s390.rpm | 918a15ce4e05fe2be3556ed1e62c7d05 |
| s390x: | |
| wireshark-0.99.4-EL3.1.s390x.rpm | 8c93a7af1347075dbb663fcd26e2741d |
| wireshark-gnome-0.99.4-EL3.1.s390x.rpm | f44b0ee5d41d4ecd0622210fcf0ef6f4 |
| x86_64: | |
| wireshark-0.99.4-EL3.1.x86_64.rpm | 7bed2f6949e0764ecbd1363a69383b09 |
| wireshark-gnome-0.99.4-EL3.1.x86_64.rpm | 41685c568cb33f8a98648ca637a2d7a4 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| wireshark-0.99.4-EL4.1.src.rpm | b1a38e3fa8fd9c7c48a0656379ab7d8f |
| IA-32: | |
| wireshark-0.99.4-EL4.1.i386.rpm | c928c01ee33bc8bb911a7b0cae309211 |
| wireshark-gnome-0.99.4-EL4.1.i386.rpm | 129275da7e12c989135c107493bfd1b6 |
| IA-64: | |
| wireshark-0.99.4-EL4.1.ia64.rpm | 13015d70892b94b5c1ef57ad6c3d2a3e |
| wireshark-gnome-0.99.4-EL4.1.ia64.rpm | 9d3e24a1f93e3439817eae3403293ed6 |
| PPC: | |
| wireshark-0.99.4-EL4.1.ppc.rpm | b9b57ad476bf11236cc17db38c80011a |
| wireshark-gnome-0.99.4-EL4.1.ppc.rpm | 5c8e0feb48e0b59a7ee7db132f2d0d0d |
| s390: | |
| wireshark-0.99.4-EL4.1.s390.rpm | 2ee68666a5c43132ba15d72d6edcd40f |
| wireshark-gnome-0.99.4-EL4.1.s390.rpm | a0fe55b1d72438d52249191450eb833c |
| s390x: | |
| wireshark-0.99.4-EL4.1.s390x.rpm | 807c2940f8091242fe13e6278ec7b4b2 |
| wireshark-gnome-0.99.4-EL4.1.s390x.rpm | 005596f5c35bcef053c923be315a0610 |
| x86_64: | |
| wireshark-0.99.4-EL4.1.x86_64.rpm | f6e29f056b7b6ec894ffa15f1e3c28a9 |
| wireshark-gnome-0.99.4-EL4.1.x86_64.rpm | 775d4bd277c4a86edf54c7b87c15f167 |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.4-AS21.1.src.rpm | 0044a0fccca9671b0733bacd5953e56b |
| IA-32: | |
| wireshark-0.99.4-AS21.1.i386.rpm | b74bd883b6fa0bd1c1aaa87fefb94f23 |
| wireshark-gnome-0.99.4-AS21.1.i386.rpm | 4240d003577952c65242b04388b664e6 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| wireshark-0.99.4-EL3.1.src.rpm | 4d59c60c99a374f67ffcb7392783549a |
| IA-32: | |
| wireshark-0.99.4-EL3.1.i386.rpm | f71c6c6b2c855f5576e907aeef50191e |
| wireshark-gnome-0.99.4-EL3.1.i386.rpm | 6861386ad3bbd70399012c74d7509e71 |
| IA-64: | |
| wireshark-0.99.4-EL3.1.ia64.rpm | 03e212be1a5dc7434628fa234c31bfc6 |
| wireshark-gnome-0.99.4-EL3.1.ia64.rpm | 5744bab221aeb6f132e1038c6690347a |
| x86_64: | |
| wireshark-0.99.4-EL3.1.x86_64.rpm | 7bed2f6949e0764ecbd1363a69383b09 |
| wireshark-gnome-0.99.4-EL3.1.x86_64.rpm | 41685c568cb33f8a98648ca637a2d7a4 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| wireshark-0.99.4-EL4.1.src.rpm | b1a38e3fa8fd9c7c48a0656379ab7d8f |
| IA-32: | |
| wireshark-0.99.4-EL4.1.i386.rpm | c928c01ee33bc8bb911a7b0cae309211 |
| wireshark-gnome-0.99.4-EL4.1.i386.rpm | 129275da7e12c989135c107493bfd1b6 |
| IA-64: | |
| wireshark-0.99.4-EL4.1.ia64.rpm | 13015d70892b94b5c1ef57ad6c3d2a3e |
| wireshark-gnome-0.99.4-EL4.1.ia64.rpm | 9d3e24a1f93e3439817eae3403293ed6 |
| x86_64: | |
| wireshark-0.99.4-EL4.1.x86_64.rpm | f6e29f056b7b6ec894ffa15f1e3c28a9 |
| wireshark-gnome-0.99.4-EL4.1.x86_64.rpm | 775d4bd277c4a86edf54c7b87c15f167 |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| wireshark-0.99.4-AS21.1.src.rpm | 0044a0fccca9671b0733bacd5953e56b |
| IA-32: | |
| wireshark-0.99.4-AS21.1.i386.rpm | b74bd883b6fa0bd1c1aaa87fefb94f23 |
| wireshark-gnome-0.99.4-AS21.1.i386.rpm | 4240d003577952c65242b04388b664e6 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| wireshark-0.99.4-EL3.1.src.rpm | 4d59c60c99a374f67ffcb7392783549a |
| IA-32: | |
| wireshark-0.99.4-EL3.1.i386.rpm | f71c6c6b2c855f5576e907aeef50191e |
| wireshark-gnome-0.99.4-EL3.1.i386.rpm | 6861386ad3bbd70399012c74d7509e71 |
| IA-64: | |
| wireshark-0.99.4-EL3.1.ia64.rpm | 03e212be1a5dc7434628fa234c31bfc6 |
| wireshark-gnome-0.99.4-EL3.1.ia64.rpm | 5744bab221aeb6f132e1038c6690347a |
| x86_64: | |
| wireshark-0.99.4-EL3.1.x86_64.rpm | 7bed2f6949e0764ecbd1363a69383b09 |
| wireshark-gnome-0.99.4-EL3.1.x86_64.rpm | 41685c568cb33f8a98648ca637a2d7a4 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| wireshark-0.99.4-EL4.1.src.rpm | b1a38e3fa8fd9c7c48a0656379ab7d8f |
| IA-32: | |
| wireshark-0.99.4-EL4.1.i386.rpm | c928c01ee33bc8bb911a7b0cae309211 |
| wireshark-gnome-0.99.4-EL4.1.i386.rpm | 129275da7e12c989135c107493bfd1b6 |
| IA-64: | |
| wireshark-0.99.4-EL4.1.ia64.rpm | 13015d70892b94b5c1ef57ad6c3d2a3e |
| wireshark-gnome-0.99.4-EL4.1.ia64.rpm | 9d3e24a1f93e3439817eae3403293ed6 |
| x86_64: | |
| wireshark-0.99.4-EL4.1.x86_64.rpm | f6e29f056b7b6ec894ffa15f1e3c28a9 |
| wireshark-gnome-0.99.4-EL4.1.x86_64.rpm | 775d4bd277c4a86edf54c7b87c15f167 |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| wireshark-0.99.4-AS21.1.src.rpm | 0044a0fccca9671b0733bacd5953e56b |
| IA-64: | |
| wireshark-0.99.4-AS21.1.ia64.rpm | 0b569ad061f9815fdb7a52959701852e |
| wireshark-gnome-0.99.4-AS21.1.ia64.rpm | f33a6afaf448d5be1a91da35a2699b41 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
211993 - CVE-2006-4574 Multiple Wireshark issues (CVE-2006-4805, CVE-2006-5468, CVE-2006-5469, CVE-2006-5740)
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4574
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。