Skip to content

Security Advisory 中(Moderate):mod_perlのセキュリティアップデート

アップデートID:

RHSA-2007:0486-2

タイプ:Security Advisory
重大性:Moderate
発行日:2007年6月18日
最終更新日:2007年6月18日
影響のある製品: Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0486.html
CVEs (cve.mitre.org): CVE-2007-1349


詳細

セキュリティ問題を修正したmod_perlのアップデートパッケージがRed Hat Enterprise Linux 2.1で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

mod_perlは、Apache WebサーバにPerlインタプリタを組み込みます。これによって、Apache HTTPサーバでPerlコードを直接実行できます。

Apache::PerlRunモジュールが、正規表現で使用される前にPATH_INFOを正しくエスケープしないことがわかりました。サーバがApache::PerlRunを使用するように構成されている場合、巧妙にURIを作成しその要求によってリソースの消費が起こり、 サービス拒否が発生する可能性があります。(CVE-2007-1349)

mod_perlのユーザは、この問題を修正するバックポート修正を含む上記エラータパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
mod_perl-1.26-8.el2.src.rpm     ba662e554fb38d47a75b5e1e38d66feb
 
IA-32:
mod_perl-1.26-8.el2.i386.rpm     944c97379c59adeb21d3e714f5c0e88d
 
IA-64:
mod_perl-1.26-8.el2.ia64.rpm     378a98638750c8e1aacd05723be0f70a
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
mod_perl-1.26-8.el2.src.rpm     ba662e554fb38d47a75b5e1e38d66feb
 
IA-32:
mod_perl-1.26-8.el2.i386.rpm     944c97379c59adeb21d3e714f5c0e88d
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
mod_perl-1.26-8.el2.src.rpm     ba662e554fb38d47a75b5e1e38d66feb
 
IA-32:
mod_perl-1.26-8.el2.i386.rpm     944c97379c59adeb21d3e714f5c0e88d
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
mod_perl-1.26-8.el2.src.rpm     ba662e554fb38d47a75b5e1e38d66feb
 
IA-64:
mod_perl-1.26-8.el2.ia64.rpm     378a98638750c8e1aacd05723be0f70a
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

240423 - CVE-2007-1349 mod_perl PerlRun denial of service


参照



キーワード


[an error occurred while processing this directive]


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/