Skip to content

Security Advisory 重要(Important):kdebaseのセキュリティアップデート

アップデートID:

RHSA-2007:0494-2

タイプ:Security Advisory
重大性:重要(Important)
発行日:2007年6月13日
最終更新日:2007年6月13日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0494.html
CVEs (cve.mitre.org): CVE-2007-2022


詳細

Adobe Flash Playerとの相互作用のセキュリティ問題を修正したkdebaseのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

kdebaseパッケージは、Kデスクトップ環境(KDE)のコアアプリケーションを提供します。これらのコアパッケージには、WebブラウザおよびファイルマネージャであるKonquerorが含まれています。

Flash PlayerとKonqueror Webブラウザ間の相互作用に関して問題が見つかりました。この問題によって、キーの押下がブラウザではなくFlash Playerアプレットにリークする可能性があります。(CVE-2007-2022)

Adobe Flash PlayerプラグインをインストールしているKonquerorのユーザは、この問題から保護するDirk Muller氏提供のパッチを含む、上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
kdebase-devel-3.5.4-13.6.el5.i386.rpm     16ee8912e23c6bef99f3deb5b19e1827
 
x86_64:
kdebase-devel-3.5.4-13.6.el5.i386.rpm     16ee8912e23c6bef99f3deb5b19e1827
kdebase-devel-3.5.4-13.6.el5.x86_64.rpm     4fa7ba4abe5f2a52fbc17bedcecd0b47
 
Red Hat Desktop (v. 3)

SRPMS:
kdebase-3.1.3-5.16.src.rpm     c31f4d2bbfcf759d4c38bdde06f992eb
 
IA-32:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-devel-3.1.3-5.16.i386.rpm     e0dc3f58ce67381f194db22a0758de0c
 
x86_64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.x86_64.rpm     28d8fc17fcaf1186be090059bd4e4fb2
kdebase-devel-3.1.3-5.16.x86_64.rpm     2e08c96c8fc4f0e9788c2294421ddfeb
 
Red Hat Desktop (v. 4)

SRPMS:
kdebase-3.3.1-5.19.rhel4.src.rpm     b7a15015df6976ff841b4efa7293996f
 
IA-32:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-devel-3.3.1-5.19.rhel4.i386.rpm     adab781645d9c252da6829348bd16577
 
x86_64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.x86_64.rpm     e391179c0b95aa0ddeeb54a2ad86e531
kdebase-devel-3.3.1-5.19.rhel4.x86_64.rpm     65d2e53134702886ab9839ef6bbb59cc
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
kdebase-3.5.4-13.6.el5.src.rpm     423a7e7354a7305d3c824be12dd5d884
 
IA-32:
kdebase-3.5.4-13.6.el5.i386.rpm     c1832d13f2e648a6a87fcd0dfb2b46bb
kdebase-devel-3.5.4-13.6.el5.i386.rpm     16ee8912e23c6bef99f3deb5b19e1827
 
IA-64:
kdebase-3.5.4-13.6.el5.ia64.rpm     69c116568ded83d4589e83e8ec5f8410
kdebase-devel-3.5.4-13.6.el5.ia64.rpm     683531a8d637edc330f8df1b9e46a677
 
PPC:
kdebase-3.5.4-13.6.el5.ppc.rpm     8e624ad8eb5d1cb1e415eac1312c3ea3
kdebase-3.5.4-13.6.el5.ppc64.rpm     200635b74b5352b5f4ef6020a567d9f2
kdebase-devel-3.5.4-13.6.el5.ppc.rpm     55268c2c549b4271d8c34c279adea17a
kdebase-devel-3.5.4-13.6.el5.ppc64.rpm     b0e48827d40cd21da0355bb05ded649d
 
s390x:
kdebase-3.5.4-13.6.el5.s390.rpm     dc3a674d66c136d78e6df81bdd3e9f25
kdebase-3.5.4-13.6.el5.s390x.rpm     4ac8d7ca86a129905038cf1fbf912eb5
kdebase-devel-3.5.4-13.6.el5.s390.rpm     567c25cb274e9a69ecf6c8c0ebca0339
kdebase-devel-3.5.4-13.6.el5.s390x.rpm     f6ac73f9a500dc0103531cf0dc8d7b2c
 
x86_64:
kdebase-3.5.4-13.6.el5.i386.rpm     c1832d13f2e648a6a87fcd0dfb2b46bb
kdebase-3.5.4-13.6.el5.x86_64.rpm     ebf43d3a87ed21c01d28200427c4e05c
kdebase-devel-3.5.4-13.6.el5.i386.rpm     16ee8912e23c6bef99f3deb5b19e1827
kdebase-devel-3.5.4-13.6.el5.x86_64.rpm     4fa7ba4abe5f2a52fbc17bedcecd0b47
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
kdebase-3.1.3-5.16.src.rpm     c31f4d2bbfcf759d4c38bdde06f992eb
 
IA-32:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-devel-3.1.3-5.16.i386.rpm     e0dc3f58ce67381f194db22a0758de0c
 
IA-64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.ia64.rpm     45df8cf839f43893823ba3b2259f04f2
kdebase-devel-3.1.3-5.16.ia64.rpm     b6796be1d8c516c187435617eb15fcf9
 
PPC:
kdebase-3.1.3-5.16.ppc.rpm     647626d0761ac03c6e14cbbf25da2606
kdebase-3.1.3-5.16.ppc64.rpm     96d96663d50d7d1f1b89fabb92543262
kdebase-devel-3.1.3-5.16.ppc.rpm     47ce98cad930a9e3a2a61c9ebc40474e
 
s390:
kdebase-3.1.3-5.16.s390.rpm     8db588cace7b8efb6b1b29750e2269ba
kdebase-devel-3.1.3-5.16.s390.rpm     560c98fa0ec567751a0d64cf1f132a52
 
s390x:
kdebase-3.1.3-5.16.s390.rpm     8db588cace7b8efb6b1b29750e2269ba
kdebase-3.1.3-5.16.s390x.rpm     fa69c69d40d6a9addcc74b9647940b45
kdebase-devel-3.1.3-5.16.s390x.rpm     061380835c7ac56cbb22854f34892008
 
x86_64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.x86_64.rpm     28d8fc17fcaf1186be090059bd4e4fb2
kdebase-devel-3.1.3-5.16.x86_64.rpm     2e08c96c8fc4f0e9788c2294421ddfeb
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
kdebase-3.3.1-5.19.rhel4.src.rpm     b7a15015df6976ff841b4efa7293996f
 
IA-32:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-devel-3.3.1-5.19.rhel4.i386.rpm     adab781645d9c252da6829348bd16577
 
IA-64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.ia64.rpm     c9f1cf487949778e60c69a454ed74f62
kdebase-devel-3.3.1-5.19.rhel4.ia64.rpm     a44829cb24621cae44d196c41ccbf074
 
PPC:
kdebase-3.3.1-5.19.rhel4.ppc.rpm     481161e9f95e8c9a055f79d9344a0be0
kdebase-3.3.1-5.19.rhel4.ppc64.rpm     2b26bb89a9e84a9854501e75378c191b
kdebase-devel-3.3.1-5.19.rhel4.ppc.rpm     753708f22dec8cf9f6590f63e1ced265
 
s390:
kdebase-3.3.1-5.19.rhel4.s390.rpm     e79de4fb8e6e42723a71db2f923e23dd
kdebase-devel-3.3.1-5.19.rhel4.s390.rpm     25193b259ae6c673fa266fe5cba8fcec
 
s390x:
kdebase-3.3.1-5.19.rhel4.s390.rpm     e79de4fb8e6e42723a71db2f923e23dd
kdebase-3.3.1-5.19.rhel4.s390x.rpm     51a4573a667b536d1f441f2dd2a0aa04
kdebase-devel-3.3.1-5.19.rhel4.s390x.rpm     4e28d436117f75c86490d3b6bfe1d420
 
x86_64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.x86_64.rpm     e391179c0b95aa0ddeeb54a2ad86e531
kdebase-devel-3.3.1-5.19.rhel4.x86_64.rpm     65d2e53134702886ab9839ef6bbb59cc
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kdebase-3.5.4-13.6.el5.src.rpm     423a7e7354a7305d3c824be12dd5d884
 
IA-32:
kdebase-3.5.4-13.6.el5.i386.rpm     c1832d13f2e648a6a87fcd0dfb2b46bb
 
x86_64:
kdebase-3.5.4-13.6.el5.i386.rpm     c1832d13f2e648a6a87fcd0dfb2b46bb
kdebase-3.5.4-13.6.el5.x86_64.rpm     ebf43d3a87ed21c01d28200427c4e05c
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
kdebase-3.1.3-5.16.src.rpm     c31f4d2bbfcf759d4c38bdde06f992eb
 
IA-32:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-devel-3.1.3-5.16.i386.rpm     e0dc3f58ce67381f194db22a0758de0c
 
IA-64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.ia64.rpm     45df8cf839f43893823ba3b2259f04f2
kdebase-devel-3.1.3-5.16.ia64.rpm     b6796be1d8c516c187435617eb15fcf9
 
x86_64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.x86_64.rpm     28d8fc17fcaf1186be090059bd4e4fb2
kdebase-devel-3.1.3-5.16.x86_64.rpm     2e08c96c8fc4f0e9788c2294421ddfeb
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
kdebase-3.3.1-5.19.rhel4.src.rpm     b7a15015df6976ff841b4efa7293996f
 
IA-32:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-devel-3.3.1-5.19.rhel4.i386.rpm     adab781645d9c252da6829348bd16577
 
IA-64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.ia64.rpm     c9f1cf487949778e60c69a454ed74f62
kdebase-devel-3.3.1-5.19.rhel4.ia64.rpm     a44829cb24621cae44d196c41ccbf074
 
x86_64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.x86_64.rpm     e391179c0b95aa0ddeeb54a2ad86e531
kdebase-devel-3.3.1-5.19.rhel4.x86_64.rpm     65d2e53134702886ab9839ef6bbb59cc
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
kdebase-3.1.3-5.16.src.rpm     c31f4d2bbfcf759d4c38bdde06f992eb
 
IA-32:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-devel-3.1.3-5.16.i386.rpm     e0dc3f58ce67381f194db22a0758de0c
 
IA-64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.ia64.rpm     45df8cf839f43893823ba3b2259f04f2
kdebase-devel-3.1.3-5.16.ia64.rpm     b6796be1d8c516c187435617eb15fcf9
 
x86_64:
kdebase-3.1.3-5.16.i386.rpm     2c339d137bff0e3af3e85b09ddfa5a93
kdebase-3.1.3-5.16.x86_64.rpm     28d8fc17fcaf1186be090059bd4e4fb2
kdebase-devel-3.1.3-5.16.x86_64.rpm     2e08c96c8fc4f0e9788c2294421ddfeb
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
kdebase-3.3.1-5.19.rhel4.src.rpm     b7a15015df6976ff841b4efa7293996f
 
IA-32:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-devel-3.3.1-5.19.rhel4.i386.rpm     adab781645d9c252da6829348bd16577
 
IA-64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.ia64.rpm     c9f1cf487949778e60c69a454ed74f62
kdebase-devel-3.3.1-5.19.rhel4.ia64.rpm     a44829cb24621cae44d196c41ccbf074
 
x86_64:
kdebase-3.3.1-5.19.rhel4.i386.rpm     94a27d51e68dea0f24d8b9e09ad34fec
kdebase-3.3.1-5.19.rhel4.x86_64.rpm     e391179c0b95aa0ddeeb54a2ad86e531
kdebase-devel-3.3.1-5.19.rhel4.x86_64.rpm     65d2e53134702886ab9839ef6bbb59cc
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

243617 - CVE-2007-2022 kdebase3 flash-player interaction problem


参照



キーワード


adobe, flash


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/