Skip to content

Security Advisory 重大(Critical):ekigaのセキュリティアップデート

アップデートID:

RHSA-2007:0087-6

タイプ:Security Advisory
重大性:重大/Critical
発行日:2007年3月13日
最終更新日:2007年3月14日
影響のある製品: RHEL Optional Productivity Applications (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0087.html
CVEs (cve.mitre.org): CVE-2007-0999
CVE-2007-1006


詳細

セキュリティ問題を修正したekigaのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

Ekigaは、インターネットを介してビデオおよび音声による通信を行うためのツールです。

Ekigaでの特定のメッセージの処理で、フォーマット文字列の欠陥が見つかりました。ユーザがEkigaを実行している場合、Ekigaに接続できる リモート攻撃者がこの欠陥を悪用し、そのユーザの権限で任意のコードを実行する可能性があります。(CVE-2007-0999、CVE-2007 -1006)

Ekigaのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法

このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Optional Productivity Applications (v. 5 server)

SRPMS:
ekiga-2.0.2-7.0.2.src.rpm     8b8f08aca0e186151d75393b4f0d530f
 
IA-32:
ekiga-2.0.2-7.0.2.i386.rpm     81bdab90f5d9f115409057e2802416a7
 
x86_64:
ekiga-2.0.2-7.0.2.x86_64.rpm     a8f36138642f048f9622bfca2b3dbad2
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
ekiga-2.0.2-7.0.2.src.rpm     8b8f08aca0e186151d75393b4f0d530f
 
IA-32:
ekiga-2.0.2-7.0.2.i386.rpm     81bdab90f5d9f115409057e2802416a7
 
x86_64:
ekiga-2.0.2-7.0.2.x86_64.rpm     a8f36138642f048f9622bfca2b3dbad2
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

229262 - CVE-2007-0999 Ekiga format string flaw (CVE-2007-1006)


参照




ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/