中(Moderate):squirrelmailのセキュリティアップデート
セキュリティ・アドバイス
概要:
セキュリティ問題を修正したsquirrelmailの新しいパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。
SquirrelMailは、PHPで記述された標準規格ベースのWebメールパッケージです。
SquirrelMailで複数のクロスサイトスクリプティングのバグが発見されました。攻撃者が巧妙に作成されたURLにユーザをアクセスさせることによって、任意のJavascriptやHTMLコンテンツをSquirrelMailのページに挿入する可能性があります。(CVE-2006-6142)
SquirrelMailのユーザは、これらの問題を修正するバックポートパッチを含む上記エラータパッケージにアップグレードしてください。
注:
- このアップデートをインストールしたら、アップデートバージョンを正しく機能させるため、httpdサービスを再起動してください。
- config.phpを修正する必要はありません。代わりにconfig_local.phpに変更を加えてください。
- 既知のバグ:コンフィギュレーションジェネレータを使用すると、このアプリケーションの動作を妨げるような誤ったオプションが生成される可能性があります。必要な設定変更を手動でconfig_local.phpに適用することが推奨されます。
アップデート・パッケージ:
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el3.src.rpm | b2dacb06975968e36f977d55af698001 |
| IA-32: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| x86_64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el4.src.rpm | b694b40b7d7e475a3f3c595810ef7192 |
| IA-32: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| x86_64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el3.src.rpm | b2dacb06975968e36f977d55af698001 |
| IA-32: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| IA-64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| PPC: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| s390: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| s390x: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| x86_64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el4.src.rpm | b694b40b7d7e475a3f3c595810ef7192 |
| IA-32: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| IA-64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| PPC: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| s390: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| s390x: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| x86_64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el3.src.rpm | b2dacb06975968e36f977d55af698001 |
| IA-32: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| IA-64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| x86_64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el4.src.rpm | b694b40b7d7e475a3f3c595810ef7192 |
| IA-32: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| IA-64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| x86_64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el3.src.rpm | b2dacb06975968e36f977d55af698001 |
| IA-32: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| IA-64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| x86_64: | |
| squirrelmail-1.4.8-4.el3.noarch.rpm | 865dcb1f2136970e1a700b721cb6773f |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| squirrelmail-1.4.8-4.el4.src.rpm | b694b40b7d7e475a3f3c595810ef7192 |
| IA-32: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| IA-64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| x86_64: | |
| squirrelmail-1.4.8-4.el4.noarch.rpm | 267c1d4b63b5d0b125bf012a6e1d0410 |
| (The unlinked packages above are only available from the Red Hat Network) | |
解決法:
このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。バグジラ: (詳細は、こちらbugzilla[英語]を御覧ください。)
218294 - CVE-2006-6142 Three XSS issues in SquirrelMail
参照:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6142
ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html
各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。