Skip to content

Security Advisory 中(Moderate):evolutionのセキュリティアップデート

アップデートID:

RHSA-2007:0353-3

タイプ:Security Advisory
重大性:Moderate
発行日:2007年5月17日
最終更新日:2007年5月17日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0353.html

詳細

セキュリティのバグを修正したevolutionのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

Evolutionは、個人情報管理(PIM)ツールを集めたGNOME準拠のパッケージです。

Evolutionでの特定のAPOP認証要求の処理で欠陥が見つかりました。evolution-data-serverがAPOPサーバに対して認証を試みたときに特定の応答を送信することによって、リモートからユーザの認証証明書の特定部分が読み取られる可能性があります。(CVE-2007-1558)

Evolutionのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法

このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
evolution-1.4.5-20.el3.src.rpm     c405dc2c24a9e0bf5431126309328bf3
 
IA-32:
evolution-1.4.5-20.el3.i386.rpm     65f97ba5cbbb4805a18ef60524625f99
evolution-devel-1.4.5-20.el3.i386.rpm     934b6df84d7786ddcf294a0b625f8a3c
 
x86_64:
evolution-1.4.5-20.el3.x86_64.rpm     da6fac84abbbf5c53a05a282be38fd13
evolution-devel-1.4.5-20.el3.x86_64.rpm     c94bf9dd40ee27d9908c101a8f40e2b7
 
Red Hat Desktop (v. 4)

SRPMS:
evolution-2.0.2-35.0.2.el4.src.rpm     886e06ef0416e5e8fb62685bd5806a42
 
IA-32:
evolution-2.0.2-35.0.2.el4.i386.rpm     21d0744d5f41d3db79cede4e81902f7b
evolution-devel-2.0.2-35.0.2.el4.i386.rpm     839cdc24730b44a3b20b1a3c0c8f8acb
 
x86_64:
evolution-2.0.2-35.0.2.el4.x86_64.rpm     7c99cb70e572c955ccadc425fe9aaeaa
evolution-devel-2.0.2-35.0.2.el4.x86_64.rpm     4ee7bf955381cef106d0ff4ecc6ae482
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
evolution-1.4.5-20.el3.src.rpm     c405dc2c24a9e0bf5431126309328bf3
 
IA-32:
evolution-1.4.5-20.el3.i386.rpm     65f97ba5cbbb4805a18ef60524625f99
evolution-devel-1.4.5-20.el3.i386.rpm     934b6df84d7786ddcf294a0b625f8a3c
 
IA-64:
evolution-1.4.5-20.el3.ia64.rpm     ed2bc1dfbec3cdce3c9776df9e5facdd
evolution-devel-1.4.5-20.el3.ia64.rpm     781a27c5afa057b27e8d0d241559750d
 
PPC:
evolution-1.4.5-20.el3.ppc.rpm     3ee9a25add5a42bf89e93a63ac3d91ef
evolution-devel-1.4.5-20.el3.ppc.rpm     a17552a71ca70e285a129fc6c9e42d91
 
s390:
evolution-1.4.5-20.el3.s390.rpm     a95aab39409afe560a9d01d867d2a658
evolution-devel-1.4.5-20.el3.s390.rpm     8cc741d3a5dfd223c085cd95dc16c8b6
 
s390x:
evolution-1.4.5-20.el3.s390x.rpm     85cc84a449a757874ce6f2c8a4b638cb
evolution-devel-1.4.5-20.el3.s390x.rpm     a5d24149a144f570540506ed060f3d02
 
x86_64:
evolution-1.4.5-20.el3.x86_64.rpm     da6fac84abbbf5c53a05a282be38fd13
evolution-devel-1.4.5-20.el3.x86_64.rpm     c94bf9dd40ee27d9908c101a8f40e2b7
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
evolution-2.0.2-35.0.2.el4.src.rpm     886e06ef0416e5e8fb62685bd5806a42
 
IA-32:
evolution-2.0.2-35.0.2.el4.i386.rpm     21d0744d5f41d3db79cede4e81902f7b
evolution-devel-2.0.2-35.0.2.el4.i386.rpm     839cdc24730b44a3b20b1a3c0c8f8acb
 
IA-64:
evolution-2.0.2-35.0.2.el4.ia64.rpm     7c312e82153ef608c32a644ad65b3e70
evolution-devel-2.0.2-35.0.2.el4.ia64.rpm     f949e742c14f93535810aa8bb6b695c0
 
PPC:
evolution-2.0.2-35.0.2.el4.ppc.rpm     41279cc52d1f8bf006137019bdeec115
evolution-devel-2.0.2-35.0.2.el4.ppc.rpm     0fa38e81f331db0f6d22f62167714413
 
s390:
evolution-2.0.2-35.0.2.el4.s390.rpm     93fad9c3c62573cf366bcda9805b9c8d
evolution-devel-2.0.2-35.0.2.el4.s390.rpm     7905d268cfbbca40893cb1480c130b81
 
s390x:
evolution-2.0.2-35.0.2.el4.s390x.rpm     4df2d5c1eeeadbd21a2ffdd69f66f91c
evolution-devel-2.0.2-35.0.2.el4.s390x.rpm     abb56c486d2112fce800d612263586e0
 
x86_64:
evolution-2.0.2-35.0.2.el4.x86_64.rpm     7c99cb70e572c955ccadc425fe9aaeaa
evolution-devel-2.0.2-35.0.2.el4.x86_64.rpm     4ee7bf955381cef106d0ff4ecc6ae482
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
evolution-1.4.5-20.el3.src.rpm     c405dc2c24a9e0bf5431126309328bf3
 
IA-32:
evolution-1.4.5-20.el3.i386.rpm     65f97ba5cbbb4805a18ef60524625f99
evolution-devel-1.4.5-20.el3.i386.rpm     934b6df84d7786ddcf294a0b625f8a3c
 
IA-64:
evolution-1.4.5-20.el3.ia64.rpm     ed2bc1dfbec3cdce3c9776df9e5facdd
evolution-devel-1.4.5-20.el3.ia64.rpm     781a27c5afa057b27e8d0d241559750d
 
x86_64:
evolution-1.4.5-20.el3.x86_64.rpm     da6fac84abbbf5c53a05a282be38fd13
evolution-devel-1.4.5-20.el3.x86_64.rpm     c94bf9dd40ee27d9908c101a8f40e2b7
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
evolution-2.0.2-35.0.2.el4.src.rpm     886e06ef0416e5e8fb62685bd5806a42
 
IA-32:
evolution-2.0.2-35.0.2.el4.i386.rpm     21d0744d5f41d3db79cede4e81902f7b
evolution-devel-2.0.2-35.0.2.el4.i386.rpm     839cdc24730b44a3b20b1a3c0c8f8acb
 
IA-64:
evolution-2.0.2-35.0.2.el4.ia64.rpm     7c312e82153ef608c32a644ad65b3e70
evolution-devel-2.0.2-35.0.2.el4.ia64.rpm     f949e742c14f93535810aa8bb6b695c0
 
x86_64:
evolution-2.0.2-35.0.2.el4.x86_64.rpm     7c99cb70e572c955ccadc425fe9aaeaa
evolution-devel-2.0.2-35.0.2.el4.x86_64.rpm     4ee7bf955381cef106d0ff4ecc6ae482
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
evolution-1.4.5-20.el3.src.rpm     c405dc2c24a9e0bf5431126309328bf3
 
IA-32:
evolution-1.4.5-20.el3.i386.rpm     65f97ba5cbbb4805a18ef60524625f99
evolution-devel-1.4.5-20.el3.i386.rpm     934b6df84d7786ddcf294a0b625f8a3c
 
IA-64:
evolution-1.4.5-20.el3.ia64.rpm     ed2bc1dfbec3cdce3c9776df9e5facdd
evolution-devel-1.4.5-20.el3.ia64.rpm     781a27c5afa057b27e8d0d241559750d
 
x86_64:
evolution-1.4.5-20.el3.x86_64.rpm     da6fac84abbbf5c53a05a282be38fd13
evolution-devel-1.4.5-20.el3.x86_64.rpm     c94bf9dd40ee27d9908c101a8f40e2b7
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
evolution-2.0.2-35.0.2.el4.src.rpm     886e06ef0416e5e8fb62685bd5806a42
 
IA-32:
evolution-2.0.2-35.0.2.el4.i386.rpm     21d0744d5f41d3db79cede4e81902f7b
evolution-devel-2.0.2-35.0.2.el4.i386.rpm     839cdc24730b44a3b20b1a3c0c8f8acb
 
IA-64:
evolution-2.0.2-35.0.2.el4.ia64.rpm     7c312e82153ef608c32a644ad65b3e70
evolution-devel-2.0.2-35.0.2.el4.ia64.rpm     f949e742c14f93535810aa8bb6b695c0
 
x86_64:
evolution-2.0.2-35.0.2.el4.x86_64.rpm     7c99cb70e572c955ccadc425fe9aaeaa
evolution-devel-2.0.2-35.0.2.el4.x86_64.rpm     4ee7bf955381cef106d0ff4ecc6ae482
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

238565 - CVE-2007-1558 Evolution APOP information disclosure


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/