| アップデートID: | RHSA-2007:0131-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2007年4月3日 |
| 最終更新日: | 2007年4月3日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0131.html |
| CVEs (cve.mitre.org): |
CVE-2007-1560
|
セキュリティ脆弱性を修正したsquidのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
SquidはWebクライアント用の高性能プロキシキャッシングサーバであり、FTP、gopher、およびHTTPデータオブジェクトをサポートして います。
SquidによるTRACE要求メソッドの処理でサービス拒否の欠陥が見つかりました。Squidプロキシの内側にいるユーザが不正なTRACE要求を 発行して、Squidデーモンの子プロセスをクラッシュさせることが可能です。これらの要求が送信されるかぎり、プロキシサーバは適正に使用できませ ん。(CVE-2007-1560)
この欠陥は、Red Hat Enterprise Linux 2.1、3、または4に付属したSquidのバージョンには影響を与えません。
Squidのユーザは、バックポートパッチを含み、この問題に対する脆弱性のない上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| SRPMS: | |
| squid-2.6.STABLE6-4.el5.src.rpm | bbbe184b6f26ec847ee14a3db3dcdb2e |
| IA-32: | |
| squid-2.6.STABLE6-4.el5.i386.rpm | 2daca6e79b859f32057504b14655ce4f |
| x86_64: | |
| squid-2.6.STABLE6-4.el5.x86_64.rpm | b636c16f03f747d185753ae600ccc8c6 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| squid-2.6.STABLE6-4.el5.src.rpm | bbbe184b6f26ec847ee14a3db3dcdb2e |
| IA-32: | |
| squid-2.6.STABLE6-4.el5.i386.rpm | 2daca6e79b859f32057504b14655ce4f |
| IA-64: | |
| squid-2.6.STABLE6-4.el5.ia64.rpm | ba9e6a7ffad839c61d23bf192a9b20f1 |
| PPC: | |
| squid-2.6.STABLE6-4.el5.ppc.rpm | 0d1bbc0e51d7ac6a63346063fa7a6fc6 |
| s390x: | |
| squid-2.6.STABLE6-4.el5.s390x.rpm | e40cb7de3f49967ba5a6ab35007a8915 |
| x86_64: | |
| squid-2.6.STABLE6-4.el5.x86_64.rpm | b636c16f03f747d185753ae600ccc8c6 |
| (The unlinked packages above are only available from the Red Hat Network) | |
233253 - CVE-2007-1560 Squid TRACE DoS
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/