中(Moderate):gtk2のセキュリティアップデート
| アドバイスID: | RHSA-2007:0019-3 |
| 最終更新日: | 2007-01-24 |
| 影響のあるプロダクト: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0019.html |
| CVEs (cve.mitre.org): |
CVE-2007-0010 |
セキュリティ・アドバイス
概要:
セキュリティ問題を修正したgtk2のアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
gtk2パッケージには、X Window Systemのグラフィカルユーザインタフェースを作成するためのライブラリであるGIMP ToolKit(GTK+)が含まれています。
gtk2のGdkPixbufLoader()関数の不正な入力の処理でバグが見つかりました。gtk2にリンクされたアプリケーションが不正な画像ファイルをロードすると、アプリケーションがクラッシュする場合があります。(CVE-2007-0010)
gtk2のユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
アップデート・パッケージ:
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gtk2-2.4.13-22.src.rpm | ce7631bb53b18d1add765ecce717f8c1 |
| IA-32: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-devel-2.4.13-22.i386.rpm | ed57a4bb7460344f4fe181ab492b80cf |
| x86_64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.x86_64.rpm | 169b7f02223b864c5ddf74ff10d4c1f7 |
| gtk2-devel-2.4.13-22.x86_64.rpm | 3d9b96b0e61085105c40661fdd784b94 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gtk2-2.4.13-22.src.rpm | ce7631bb53b18d1add765ecce717f8c1 |
| IA-32: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-devel-2.4.13-22.i386.rpm | ed57a4bb7460344f4fe181ab492b80cf |
| IA-64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.ia64.rpm | 7ffea45167656425e1029a2f3a5a8c4d |
| gtk2-devel-2.4.13-22.ia64.rpm | db05083eb1eca7ee8a649e6e7a55254e |
| PPC: | |
| gtk2-2.4.13-22.ppc.rpm | 0b7350237ae4f367525909702fa1ba03 |
| gtk2-2.4.13-22.ppc64.rpm | f2ac348b53d4fcad62281d030bb29db7 |
| gtk2-devel-2.4.13-22.ppc.rpm | 8d99954b0b79b2440c89eed8d48e8e37 |
| s390: | |
| gtk2-2.4.13-22.s390.rpm | ba6f1a2b8746a55a4721a84f96812c3f |
| gtk2-devel-2.4.13-22.s390.rpm | 46b08592a6079baf8a3bd43a193fd847 |
| s390x: | |
| gtk2-2.4.13-22.s390.rpm | ba6f1a2b8746a55a4721a84f96812c3f |
| gtk2-2.4.13-22.s390x.rpm | 234d75230adc34e3c827f9fdf4ebeaac |
| gtk2-devel-2.4.13-22.s390x.rpm | dde74f320048d6d79ee11b2015b576be |
| x86_64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.x86_64.rpm | 169b7f02223b864c5ddf74ff10d4c1f7 |
| gtk2-devel-2.4.13-22.x86_64.rpm | 3d9b96b0e61085105c40661fdd784b94 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gtk2-2.4.13-22.src.rpm | ce7631bb53b18d1add765ecce717f8c1 |
| IA-32: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-devel-2.4.13-22.i386.rpm | ed57a4bb7460344f4fe181ab492b80cf |
| IA-64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.ia64.rpm | 7ffea45167656425e1029a2f3a5a8c4d |
| gtk2-devel-2.4.13-22.ia64.rpm | db05083eb1eca7ee8a649e6e7a55254e |
| x86_64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.x86_64.rpm | 169b7f02223b864c5ddf74ff10d4c1f7 |
| gtk2-devel-2.4.13-22.x86_64.rpm | 3d9b96b0e61085105c40661fdd784b94 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gtk2-2.4.13-22.src.rpm | ce7631bb53b18d1add765ecce717f8c1 |
| IA-32: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-devel-2.4.13-22.i386.rpm | ed57a4bb7460344f4fe181ab492b80cf |
| IA-64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.ia64.rpm | 7ffea45167656425e1029a2f3a5a8c4d |
| gtk2-devel-2.4.13-22.ia64.rpm | db05083eb1eca7ee8a649e6e7a55254e |
| x86_64: | |
| gtk2-2.4.13-22.i386.rpm | 7e970287675ed24ce45ae6c955d23e0f |
| gtk2-2.4.13-22.x86_64.rpm | 169b7f02223b864c5ddf74ff10d4c1f7 |
| gtk2-devel-2.4.13-22.x86_64.rpm | 3d9b96b0e61085105c40661fdd784b94 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
218932 - CVE-2007-0010 GdbPixbufLoader fails to handle invalid input from Evolution correctly
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0010キーワード:
GdkPixbufLoader
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。