Skip to content

Security Advisory 重要(Important):evolution-data-serverのセキュリティアップデート

アップデートID:

RHSA-2007:0510-2

タイプ:Security Advisory
重大性:Important
発行日:2007年6月25日
最終更新日:2007年6月25日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0510.html
CVEs (cve.mitre.org): CVE-2007-3257


詳細

セキュリティのバグを修正したevolution-data-server のアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

evolution-data-serverパッケージは、連絡先、タスク、およびカレンダ情報と連携するプログラムに、統合されたバックエンドを提供します。

evolution-data-serverでの特定のIMAPサーバメッセージの処理で欠陥が見つかりました。ユーザが悪意のあるIMAPサーバに接続した場合、evolution-data-serverプロセスを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2007-3257)

evolution-data-serverのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm     d24bdb9b5d66dc3cb51d9e4b9f931dfb
 
x86_64:
evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm     d24bdb9b5d66dc3cb51d9e4b9f931dfb
evolution-data-server-devel-1.8.0-15.0.4.el5.x86_64.rpm     164cd133011a5af940db7603f2d9f146
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
evolution-data-server-1.8.0-15.0.4.el5.src.rpm     2e2bace8c0c9c0622af64a4ceb8af27b
 
IA-32:
evolution-data-server-1.8.0-15.0.4.el5.i386.rpm     991bac4eabba789bfc37d89558391ead
evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm     d24bdb9b5d66dc3cb51d9e4b9f931dfb
 
IA-64:
evolution-data-server-1.8.0-15.0.4.el5.ia64.rpm     2683e2baf05824422332d72c227db789
evolution-data-server-devel-1.8.0-15.0.4.el5.ia64.rpm     3b4acca22457a8cfea16ba30afc764e5
 
PPC:
evolution-data-server-1.8.0-15.0.4.el5.ppc.rpm     aedbfbb79c18a440f3936c03883cdddc
evolution-data-server-1.8.0-15.0.4.el5.ppc64.rpm     4b5a705dc0bad79549bed26d037a55da
evolution-data-server-devel-1.8.0-15.0.4.el5.ppc.rpm     aa1ca7b529c5bcc7ae719d05486ee94b
evolution-data-server-devel-1.8.0-15.0.4.el5.ppc64.rpm     4cfbff30d8e71c09051e9cf92331dbf0
 
s390x:
evolution-data-server-1.8.0-15.0.4.el5.s390.rpm     c58c5c1d201435a899db9556c21ad930
evolution-data-server-1.8.0-15.0.4.el5.s390x.rpm     707f634610f64c528c71a23faa68acb7
evolution-data-server-devel-1.8.0-15.0.4.el5.s390.rpm     1b028eb91e931b18f460165275c36115
evolution-data-server-devel-1.8.0-15.0.4.el5.s390x.rpm     887ce4a8b8006771bace700d41a9f210
 
x86_64:
evolution-data-server-1.8.0-15.0.4.el5.i386.rpm     991bac4eabba789bfc37d89558391ead
evolution-data-server-1.8.0-15.0.4.el5.x86_64.rpm     e4e5804b5502edae8ebc25a62eaa7d4b
evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm     d24bdb9b5d66dc3cb51d9e4b9f931dfb
evolution-data-server-devel-1.8.0-15.0.4.el5.x86_64.rpm     164cd133011a5af940db7603f2d9f146
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
evolution-data-server-1.8.0-15.0.4.el5.src.rpm     2e2bace8c0c9c0622af64a4ceb8af27b
 
IA-32:
evolution-data-server-1.8.0-15.0.4.el5.i386.rpm     991bac4eabba789bfc37d89558391ead
 
x86_64:
evolution-data-server-1.8.0-15.0.4.el5.i386.rpm     991bac4eabba789bfc37d89558391ead
evolution-data-server-1.8.0-15.0.4.el5.x86_64.rpm     e4e5804b5502edae8ebc25a62eaa7d4b
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

244277 - CVE-2007-3257 evolution malicious server arbitrary code execution


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/