| アップデートID: | RHSA-2007:0395-8 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 低(Low) |
| 発行日: | 2007年6月14日 |
| 最終更新日: | 2007年6月14日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Desktop (v. 3) Red Hat Desktop (v. 4) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 3) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0395.html |
| CVEs (cve.mitre.org): |
CVE-2007-1349 |
セキュリティ問題を修正したmod_perlのアップデートパッケージがRed Hat Enterprise Linux 3、4、および5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「低(low)」のセキュリティ問題と評価されています。
mod_perlは、Apache WebサーバにPerlインタプリタを組み込みます。これによって、Apache WebサーバでPerlコードを直接実行できます。
ModPerl::RegistryCookerクラスの「namespace_from_uri」メソッドで問題が見つかりました。サーバがこのメソッドを使用してmod_perlレジストリモジュールを実装した場合、巧妙に作成されたURIを要求するリモート攻撃者によってリソースの消費が引き起こされ、サービス拒否が発生する可能性があります。(CVE-2007-1349)
mod_perlのユーザは、この問題を修正するバックポート修正を含む上記エラータパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| SRPMS: | |
| mod_perl-2.0.2-6.3.el5.src.rpm | aaf3252fc98947caed9fb49b2a6a87e1 |
| IA-32: | |
| mod_perl-2.0.2-6.3.el5.i386.rpm | d88c0b0178e1d44098cc00f6c247ebcf |
| mod_perl-devel-2.0.2-6.3.el5.i386.rpm | 99370acfad55f35e875800b5fe703188 |
| x86_64: | |
| mod_perl-2.0.2-6.3.el5.x86_64.rpm | a4d8aee3ed9cb230b89248677a3243b7 |
| mod_perl-devel-2.0.2-6.3.el5.i386.rpm | 99370acfad55f35e875800b5fe703188 |
| mod_perl-devel-2.0.2-6.3.el5.x86_64.rpm | 52528ac5a225844b60be1e12970708e6 |
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| mod_perl-1.99_09-12.ent.src.rpm | 0171ede91bda294c9be41a393f5cb6d4 |
| IA-32: | |
| mod_perl-1.99_09-12.ent.i386.rpm | 7a27f7eeab936185438be6dc21b9f163 |
| mod_perl-devel-1.99_09-12.ent.i386.rpm | c03fca36402721ef0f24a14a0349eb3e |
| x86_64: | |
| mod_perl-1.99_09-12.ent.x86_64.rpm | 2a5a9082da94bda6b7a798bfad7ebd29 |
| mod_perl-devel-1.99_09-12.ent.x86_64.rpm | 53529e39663be959990b371f03da7e74 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| mod_perl-1.99_16-4.5.src.rpm | ef24c627d47dc3d60d0bde85403517fb |
| IA-32: | |
| mod_perl-1.99_16-4.5.i386.rpm | 5e63180e9f49603b9a7eea1d1a436f66 |
| mod_perl-devel-1.99_16-4.5.i386.rpm | 1547f7f7bb7203623e0e047af674db00 |
| x86_64: | |
| mod_perl-1.99_16-4.5.x86_64.rpm | 8f98dc9f7ea3a2ff88e9ecc748486836 |
| mod_perl-devel-1.99_16-4.5.x86_64.rpm | 0f4ebf1d9ad592316fe2f5941b72ee02 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| mod_perl-2.0.2-6.3.el5.src.rpm | aaf3252fc98947caed9fb49b2a6a87e1 |
| IA-32: | |
| mod_perl-2.0.2-6.3.el5.i386.rpm | d88c0b0178e1d44098cc00f6c247ebcf |
| mod_perl-devel-2.0.2-6.3.el5.i386.rpm | 99370acfad55f35e875800b5fe703188 |
| IA-64: | |
| mod_perl-2.0.2-6.3.el5.ia64.rpm | b4788c1cd93d88c69fb4b0cbb25477d1 |
| mod_perl-devel-2.0.2-6.3.el5.ia64.rpm | b0cb019e4c281b170f5ecdab8d06d357 |
| PPC: | |
| mod_perl-2.0.2-6.3.el5.ppc.rpm | fbb746e182f83cf75783ed3c3f5d0f3c |
| mod_perl-devel-2.0.2-6.3.el5.ppc.rpm | cc9eab5a407bb1aa32044322bba3f066 |
| mod_perl-devel-2.0.2-6.3.el5.ppc64.rpm | 55d56ce508f54b17d2fa16b6d3f559ff |
| s390x: | |
| mod_perl-2.0.2-6.3.el5.s390x.rpm | f78ffe414aaae20c21e0d4c1550c8fa6 |
| mod_perl-devel-2.0.2-6.3.el5.s390.rpm | 1f4907d85ca489b496c203f5709ca12e |
| mod_perl-devel-2.0.2-6.3.el5.s390x.rpm | 1b7a27618ede9a54e840167cf048b191 |
| x86_64: | |
| mod_perl-2.0.2-6.3.el5.x86_64.rpm | a4d8aee3ed9cb230b89248677a3243b7 |
| mod_perl-devel-2.0.2-6.3.el5.i386.rpm | 99370acfad55f35e875800b5fe703188 |
| mod_perl-devel-2.0.2-6.3.el5.x86_64.rpm | 52528ac5a225844b60be1e12970708e6 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| mod_perl-1.99_09-12.ent.src.rpm | 0171ede91bda294c9be41a393f5cb6d4 |
| IA-32: | |
| mod_perl-1.99_09-12.ent.i386.rpm | 7a27f7eeab936185438be6dc21b9f163 |
| mod_perl-devel-1.99_09-12.ent.i386.rpm | c03fca36402721ef0f24a14a0349eb3e |
| IA-64: | |
| mod_perl-1.99_09-12.ent.ia64.rpm | 5f64caab9566ec78fea2f49925dcb66c |
| mod_perl-devel-1.99_09-12.ent.ia64.rpm | c8841a63e4054afa07076bf719f6f1cc |
| PPC: | |
| mod_perl-1.99_09-12.ent.ppc.rpm | 4041e7498c8526fcaeb145c5554c6e1b |
| mod_perl-devel-1.99_09-12.ent.ppc.rpm | c7d0ed21a61c6579848e0aed3472900c |
| s390: | |
| mod_perl-1.99_09-12.ent.s390.rpm | 2167d5d188ccdf80c274b96ad6efe2fe |
| mod_perl-devel-1.99_09-12.ent.s390.rpm | 74142958130662ae1c6c8a8c995d3b95 |
| s390x: | |
| mod_perl-1.99_09-12.ent.s390x.rpm | 02d6617187e67c53974755ed6feea8bf |
| mod_perl-devel-1.99_09-12.ent.s390x.rpm | ba41190b70652a9f0a6d03f1dddc3a6e |
| x86_64: | |
| mod_perl-1.99_09-12.ent.x86_64.rpm | 2a5a9082da94bda6b7a798bfad7ebd29 |
| mod_perl-devel-1.99_09-12.ent.x86_64.rpm | 53529e39663be959990b371f03da7e74 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| mod_perl-1.99_16-4.5.src.rpm | ef24c627d47dc3d60d0bde85403517fb |
| IA-32: | |
| mod_perl-1.99_16-4.5.i386.rpm | 5e63180e9f49603b9a7eea1d1a436f66 |
| mod_perl-devel-1.99_16-4.5.i386.rpm | 1547f7f7bb7203623e0e047af674db00 |
| IA-64: | |
| mod_perl-1.99_16-4.5.ia64.rpm | 776b91d6d9f1f6bfabde74adf613ed60 |
| mod_perl-devel-1.99_16-4.5.ia64.rpm | d1fe40da7d74a8d049bbe79b2a52d53a |
| PPC: | |
| mod_perl-1.99_16-4.5.ppc.rpm | 66dc96eeee73965d1a24fd44517f9342 |
| mod_perl-devel-1.99_16-4.5.ppc.rpm | c04efe5898b7860ba01fe897a2cc48fe |
| s390: | |
| mod_perl-1.99_16-4.5.s390.rpm | 5cd551206c9c35d256b63a2bbcbf6791 |
| mod_perl-devel-1.99_16-4.5.s390.rpm | b8a90ccd2ef7f742efd4c540928162d4 |
| s390x: | |
| mod_perl-1.99_16-4.5.s390x.rpm | 73021886d359704621a32441c9d0a463 |
| mod_perl-devel-1.99_16-4.5.s390x.rpm | 73862cb7007c793a962db49b23dd2162 |
| x86_64: | |
| mod_perl-1.99_16-4.5.x86_64.rpm | 8f98dc9f7ea3a2ff88e9ecc748486836 |
| mod_perl-devel-1.99_16-4.5.x86_64.rpm | 0f4ebf1d9ad592316fe2f5941b72ee02 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| mod_perl-1.99_09-12.ent.src.rpm | 0171ede91bda294c9be41a393f5cb6d4 |
| IA-32: | |
| mod_perl-1.99_09-12.ent.i386.rpm | 7a27f7eeab936185438be6dc21b9f163 |
| mod_perl-devel-1.99_09-12.ent.i386.rpm | c03fca36402721ef0f24a14a0349eb3e |
| IA-64: | |
| mod_perl-1.99_09-12.ent.ia64.rpm | 5f64caab9566ec78fea2f49925dcb66c |
| mod_perl-devel-1.99_09-12.ent.ia64.rpm | c8841a63e4054afa07076bf719f6f1cc |
| x86_64: | |
| mod_perl-1.99_09-12.ent.x86_64.rpm | 2a5a9082da94bda6b7a798bfad7ebd29 |
| mod_perl-devel-1.99_09-12.ent.x86_64.rpm | 53529e39663be959990b371f03da7e74 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| mod_perl-1.99_16-4.5.src.rpm | ef24c627d47dc3d60d0bde85403517fb |
| IA-32: | |
| mod_perl-1.99_16-4.5.i386.rpm | 5e63180e9f49603b9a7eea1d1a436f66 |
| mod_perl-devel-1.99_16-4.5.i386.rpm | 1547f7f7bb7203623e0e047af674db00 |
| IA-64: | |
| mod_perl-1.99_16-4.5.ia64.rpm | 776b91d6d9f1f6bfabde74adf613ed60 |
| mod_perl-devel-1.99_16-4.5.ia64.rpm | d1fe40da7d74a8d049bbe79b2a52d53a |
| x86_64: | |
| mod_perl-1.99_16-4.5.x86_64.rpm | 8f98dc9f7ea3a2ff88e9ecc748486836 |
| mod_perl-devel-1.99_16-4.5.x86_64.rpm | 0f4ebf1d9ad592316fe2f5941b72ee02 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| mod_perl-1.99_09-12.ent.src.rpm | 0171ede91bda294c9be41a393f5cb6d4 |
| IA-32: | |
| mod_perl-1.99_09-12.ent.i386.rpm | 7a27f7eeab936185438be6dc21b9f163 |
| mod_perl-devel-1.99_09-12.ent.i386.rpm | c03fca36402721ef0f24a14a0349eb3e |
| IA-64: | |
| mod_perl-1.99_09-12.ent.ia64.rpm | 5f64caab9566ec78fea2f49925dcb66c |
| mod_perl-devel-1.99_09-12.ent.ia64.rpm | c8841a63e4054afa07076bf719f6f1cc |
| x86_64: | |
| mod_perl-1.99_09-12.ent.x86_64.rpm | 2a5a9082da94bda6b7a798bfad7ebd29 |
| mod_perl-devel-1.99_09-12.ent.x86_64.rpm | 53529e39663be959990b371f03da7e74 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| mod_perl-1.99_16-4.5.src.rpm | ef24c627d47dc3d60d0bde85403517fb |
| IA-32: | |
| mod_perl-1.99_16-4.5.i386.rpm | 5e63180e9f49603b9a7eea1d1a436f66 |
| mod_perl-devel-1.99_16-4.5.i386.rpm | 1547f7f7bb7203623e0e047af674db00 |
| IA-64: | |
| mod_perl-1.99_16-4.5.ia64.rpm | 776b91d6d9f1f6bfabde74adf613ed60 |
| mod_perl-devel-1.99_16-4.5.ia64.rpm | d1fe40da7d74a8d049bbe79b2a52d53a |
| x86_64: | |
| mod_perl-1.99_16-4.5.x86_64.rpm | 8f98dc9f7ea3a2ff88e9ecc748486836 |
| mod_perl-devel-1.99_16-4.5.x86_64.rpm | 0f4ebf1d9ad592316fe2f5941b72ee02 |
| (The unlinked packages above are only available from the Red Hat Network) | |
240423 - CVE-2007-1349 mod_perl PerlRun denial of service
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/