重要(Important):openoffice.orgのセキュリティアップデート
セキュリティ・アドバイス
概要:
openoffice.orgのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
OpenOffice.orgは、ワープロ、表計算、プレゼンテーションマネージャ、数式エディタ、描画プログラムといったデスクトップアプリケーションを含むオフィス生産性スイートです。
OpenOffice.orgのWMFファイルプロセッサで、複数の整数オーバーフローのバグが見つかりました。巧妙に作成されたWMFファイルを利用することで、ファイルが開かれたときにOpenOffice.orgで任意のコードを実行させることが可能です。(CVE-2006-5870)
OpenOffice.orgのすべてのユーザは、この問題のバックポート修正を含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-35.2.0.EL3.src.rpm | 6f3069cdf173a36929aee9e6ebdb8440 |
| IA-32: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| x86_64: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.5-6.6.0.EL4.src.rpm | eeb08699ea4be24272fcfd9f2eff47c5 |
| IA-32: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-kde-1.1.5-6.6.0.EL4.i386.rpm | 1bbd8c3f838532b55b9892d274e617e2 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| x86_64: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-35.2.0.EL3.src.rpm | 6f3069cdf173a36929aee9e6ebdb8440 |
| IA-32: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| x86_64: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.5-6.6.0.EL4.src.rpm | eeb08699ea4be24272fcfd9f2eff47c5 |
| IA-32: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-kde-1.1.5-6.6.0.EL4.i386.rpm | 1bbd8c3f838532b55b9892d274e617e2 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| PPC: | |
| openoffice.org-1.1.5-6.6.0.EL4.ppc.rpm | 8dea40bdabbaa3013c3c447f1f466001 |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.ppc.rpm | 1e2b701f707f804be099a9e067a55bea |
| openoffice.org-kde-1.1.5-6.6.0.EL4.ppc.rpm | 5278629cd13d0a377ba93eb2ac1d0219 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.ppc.rpm | 0df62d4ee6939cf2f55cb6f3ff1fb8ca |
| x86_64: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-35.2.0.EL3.src.rpm | 6f3069cdf173a36929aee9e6ebdb8440 |
| IA-32: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| x86_64: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.5-6.6.0.EL4.src.rpm | eeb08699ea4be24272fcfd9f2eff47c5 |
| IA-32: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-kde-1.1.5-6.6.0.EL4.i386.rpm | 1bbd8c3f838532b55b9892d274e617e2 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| x86_64: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| openoffice.org-1.1.2-35.2.0.EL3.src.rpm | 6f3069cdf173a36929aee9e6ebdb8440 |
| IA-32: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| x86_64: | |
| openoffice.org-1.1.2-35.2.0.EL3.i386.rpm | ea2830df835325f459fa0ef8f344ba58 |
| openoffice.org-i18n-1.1.2-35.2.0.EL3.i386.rpm | e07b9cf11b115ad8de8ec029262bad73 |
| openoffice.org-libs-1.1.2-35.2.0.EL3.i386.rpm | b3be91bc84e9eb02e40b7a293db9a444 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| openoffice.org-1.1.5-6.6.0.EL4.src.rpm | eeb08699ea4be24272fcfd9f2eff47c5 |
| IA-32: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-kde-1.1.5-6.6.0.EL4.i386.rpm | 1bbd8c3f838532b55b9892d274e617e2 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| x86_64: | |
| openoffice.org-1.1.5-6.6.0.EL4.i386.rpm | f91fe90ea39081d4c7032d043fab560c |
| openoffice.org-i18n-1.1.5-6.6.0.EL4.i386.rpm | 88fdb1893621ab64839d69e905f58b53 |
| openoffice.org-libs-1.1.5-6.6.0.EL4.i386.rpm | c38f19182c1e17e383e81b31bca47101 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
217347 - CVE-2006-5870 WMF heap overflow
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5870
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。