| アップデートID: | RHSA-2007:0087-6 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重大/Critical |
| 発行日: | 2007年3月13日 |
| 最終更新日: | 2007年3月14日 |
| 影響のある製品: |
RHEL Optional Productivity Applications (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0087.html |
| CVEs (cve.mitre.org): |
CVE-2007-0999 CVE-2007-1006 |
セキュリティ問題を修正したekigaのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。
Ekigaは、インターネットを介してビデオおよび音声による通信を行うためのツールです。
Ekigaでの特定のメッセージの処理で、フォーマット文字列の欠陥が見つかりました。ユーザがEkigaを実行している場合、Ekigaに接続できる リモート攻撃者がこの欠陥を悪用し、そのユーザの権限で任意のコードを実行する可能性があります。(CVE-2007-0999、CVE-2007 -1006)
Ekigaのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Optional Productivity Applications (v. 5 server) | |
| SRPMS: | |
| ekiga-2.0.2-7.0.2.src.rpm | 8b8f08aca0e186151d75393b4f0d530f |
| IA-32: | |
| ekiga-2.0.2-7.0.2.i386.rpm | 81bdab90f5d9f115409057e2802416a7 |
| x86_64: | |
| ekiga-2.0.2-7.0.2.x86_64.rpm | a8f36138642f048f9622bfca2b3dbad2 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| ekiga-2.0.2-7.0.2.src.rpm | 8b8f08aca0e186151d75393b4f0d530f |
| IA-32: | |
| ekiga-2.0.2-7.0.2.i386.rpm | 81bdab90f5d9f115409057e2802416a7 |
| x86_64: | |
| ekiga-2.0.2-7.0.2.x86_64.rpm | a8f36138642f048f9622bfca2b3dbad2 |
| (The unlinked packages above are only available from the Red Hat Network) | |
229262 - CVE-2007-0999 Ekiga format string flaw (CVE-2007-1006)
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/