Skip to content

Security Advisory 重要(Important):evolutionのセキュリティアップデート

アップデートID:

RHSA-2007:0509-3

タイプ:Security Advisory
重大性:Important
発行日:2007年6月25日
最終更新日:2007年6月25日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-509.html
CVEs (cve.mitre.org): CVE-2007-3257


詳細

セキュリティのバグを修正したevolutionのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Evolutionは、個人情報管理(PIM)ツールを集めたGNOME準拠のパッケージです。

Evolutionでの特定のIMAPサーバメッセージの処理で欠陥が見つかりました。ユーザが悪意のあるIMAPサーバに接続した場合、evolutionを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2007-3257)

Evolutionのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
evolution-1.4.5-21.el3.src.rpm     133bd9d135d57401220e297b08592569
 
IA-32:
evolution-1.4.5-21.el3.i386.rpm     3240b18546211f6f7f90af564eabe6d3
evolution-devel-1.4.5-21.el3.i386.rpm     90c66dddee23c8629e4874ef83a0ab14
 
x86_64:
evolution-1.4.5-21.el3.x86_64.rpm     3a16c64f8ac5b98e58d86ac96cc5eca2
evolution-devel-1.4.5-21.el3.x86_64.rpm     e31aa94848a449ea7e60799674db7a66
 
Red Hat Desktop (v. 4)

SRPMS:
evolution-2.0.2-35.0.4.el4.src.rpm     945a46e6e090e5bfb6584e17b515b7e2
 
IA-32:
evolution-2.0.2-35.0.4.el4.i386.rpm     1b930f927b393b2f992ae5ade62d3724
evolution-devel-2.0.2-35.0.4.el4.i386.rpm     5feb9fc9723d675f6660f2e25696bc99
 
x86_64:
evolution-2.0.2-35.0.4.el4.x86_64.rpm     a2187062d34995855fd99486d99f0b28
evolution-devel-2.0.2-35.0.4.el4.x86_64.rpm     ab39bc6fa338cbd11bcb825ca9f8fed1
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
evolution-1.4.5-21.el3.src.rpm     133bd9d135d57401220e297b08592569
 
IA-32:
evolution-1.4.5-21.el3.i386.rpm     3240b18546211f6f7f90af564eabe6d3
evolution-devel-1.4.5-21.el3.i386.rpm     90c66dddee23c8629e4874ef83a0ab14
 
IA-64:
evolution-1.4.5-21.el3.ia64.rpm     c767af272bd2a224f9e9b79afbea5ad7
evolution-devel-1.4.5-21.el3.ia64.rpm     894c7c527477e52a71109aacd6639005
 
PPC:
evolution-1.4.5-21.el3.ppc.rpm     e7330fb33f630dd899de414d910ea550
evolution-devel-1.4.5-21.el3.ppc.rpm     a0c4ca379e5ce75fc55e5c4931049a90
 
s390:
evolution-1.4.5-21.el3.s390.rpm     834327a97e3f6699468518286799011e
evolution-devel-1.4.5-21.el3.s390.rpm     d534dee6e2949e30d8e1a4fea92159fe
 
s390x:
evolution-1.4.5-21.el3.s390x.rpm     1c8e99284b340e125526410b986d78ff
evolution-devel-1.4.5-21.el3.s390x.rpm     142cdcac4a1f66c5a04322880222ec8c
 
x86_64:
evolution-1.4.5-21.el3.x86_64.rpm     3a16c64f8ac5b98e58d86ac96cc5eca2
evolution-devel-1.4.5-21.el3.x86_64.rpm     e31aa94848a449ea7e60799674db7a66
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
evolution-2.0.2-35.0.4.el4.src.rpm     945a46e6e090e5bfb6584e17b515b7e2
 
IA-32:
evolution-2.0.2-35.0.4.el4.i386.rpm     1b930f927b393b2f992ae5ade62d3724
evolution-devel-2.0.2-35.0.4.el4.i386.rpm     5feb9fc9723d675f6660f2e25696bc99
 
IA-64:
evolution-2.0.2-35.0.4.el4.ia64.rpm     c2bce752b834c8d701ae63ca35d254b1
evolution-devel-2.0.2-35.0.4.el4.ia64.rpm     41fa9eb1473f227160d85673af9a4a7a
 
PPC:
evolution-2.0.2-35.0.4.el4.ppc.rpm     22cdd0404e707829f647e7d66cdb266d
evolution-devel-2.0.2-35.0.4.el4.ppc.rpm     76a2ec120ead5cc1ae79d86e4848cc88
 
s390:
evolution-2.0.2-35.0.4.el4.s390.rpm     faa92c8145cb6debf0cb65286359a529
evolution-devel-2.0.2-35.0.4.el4.s390.rpm     ba5f8676b68efcb7ae83c0f2f526bfeb
 
s390x:
evolution-2.0.2-35.0.4.el4.s390x.rpm     b6fc478c43ec85dd40d91049fb3dccc4
evolution-devel-2.0.2-35.0.4.el4.s390x.rpm     92edaaa7813e1f8005d1512ab450aeb1
 
x86_64:
evolution-2.0.2-35.0.4.el4.x86_64.rpm     a2187062d34995855fd99486d99f0b28
evolution-devel-2.0.2-35.0.4.el4.x86_64.rpm     ab39bc6fa338cbd11bcb825ca9f8fed1
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
evolution-1.4.5-21.el3.src.rpm     133bd9d135d57401220e297b08592569
 
IA-32:
evolution-1.4.5-21.el3.i386.rpm     3240b18546211f6f7f90af564eabe6d3
evolution-devel-1.4.5-21.el3.i386.rpm     90c66dddee23c8629e4874ef83a0ab14
 
IA-64:
evolution-1.4.5-21.el3.ia64.rpm     c767af272bd2a224f9e9b79afbea5ad7
evolution-devel-1.4.5-21.el3.ia64.rpm     894c7c527477e52a71109aacd6639005
 
x86_64:
evolution-1.4.5-21.el3.x86_64.rpm     3a16c64f8ac5b98e58d86ac96cc5eca2
evolution-devel-1.4.5-21.el3.x86_64.rpm     e31aa94848a449ea7e60799674db7a66
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
evolution-2.0.2-35.0.4.el4.src.rpm     945a46e6e090e5bfb6584e17b515b7e2
 
IA-32:
evolution-2.0.2-35.0.4.el4.i386.rpm     1b930f927b393b2f992ae5ade62d3724
evolution-devel-2.0.2-35.0.4.el4.i386.rpm     5feb9fc9723d675f6660f2e25696bc99
 
IA-64:
evolution-2.0.2-35.0.4.el4.ia64.rpm     c2bce752b834c8d701ae63ca35d254b1
evolution-devel-2.0.2-35.0.4.el4.ia64.rpm     41fa9eb1473f227160d85673af9a4a7a
 
x86_64:
evolution-2.0.2-35.0.4.el4.x86_64.rpm     a2187062d34995855fd99486d99f0b28
evolution-devel-2.0.2-35.0.4.el4.x86_64.rpm     ab39bc6fa338cbd11bcb825ca9f8fed1
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
evolution-1.4.5-21.el3.src.rpm     133bd9d135d57401220e297b08592569
 
IA-32:
evolution-1.4.5-21.el3.i386.rpm     3240b18546211f6f7f90af564eabe6d3
evolution-devel-1.4.5-21.el3.i386.rpm     90c66dddee23c8629e4874ef83a0ab14
 
IA-64:
evolution-1.4.5-21.el3.ia64.rpm     c767af272bd2a224f9e9b79afbea5ad7
evolution-devel-1.4.5-21.el3.ia64.rpm     894c7c527477e52a71109aacd6639005
 
x86_64:
evolution-1.4.5-21.el3.x86_64.rpm     3a16c64f8ac5b98e58d86ac96cc5eca2
evolution-devel-1.4.5-21.el3.x86_64.rpm     e31aa94848a449ea7e60799674db7a66
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
evolution-2.0.2-35.0.4.el4.src.rpm     945a46e6e090e5bfb6584e17b515b7e2
 
IA-32:
evolution-2.0.2-35.0.4.el4.i386.rpm     1b930f927b393b2f992ae5ade62d3724
evolution-devel-2.0.2-35.0.4.el4.i386.rpm     5feb9fc9723d675f6660f2e25696bc99
 
IA-64:
evolution-2.0.2-35.0.4.el4.ia64.rpm     c2bce752b834c8d701ae63ca35d254b1
evolution-devel-2.0.2-35.0.4.el4.ia64.rpm     41fa9eb1473f227160d85673af9a4a7a
 
x86_64:
evolution-2.0.2-35.0.4.el4.x86_64.rpm     a2187062d34995855fd99486d99f0b28
evolution-devel-2.0.2-35.0.4.el4.x86_64.rpm     ab39bc6fa338cbd11bcb825ca9f8fed1
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

244277 - CVE-2007-3257 evolution malicious server arbitrary code execution


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/