| アップデートID: | RHSA-2007:0510-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Important |
| 発行日: | 2007年6月25日 |
| 最終更新日: | 2007年6月25日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0510.html |
| CVEs (cve.mitre.org): |
CVE-2007-3257 |
セキュリティのバグを修正したevolution-data-server のアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
evolution-data-serverパッケージは、連絡先、タスク、およびカレンダ情報と連携するプログラムに、統合されたバックエンドを提供します。
evolution-data-serverでの特定のIMAPサーバメッセージの処理で欠陥が見つかりました。ユーザが悪意のあるIMAPサーバに接続した場合、evolution-data-serverプロセスを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2007-3257)
evolution-data-serverのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm | d24bdb9b5d66dc3cb51d9e4b9f931dfb |
| x86_64: | |
| evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm | d24bdb9b5d66dc3cb51d9e4b9f931dfb |
| evolution-data-server-devel-1.8.0-15.0.4.el5.x86_64.rpm | 164cd133011a5af940db7603f2d9f146 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| evolution-data-server-1.8.0-15.0.4.el5.src.rpm | 2e2bace8c0c9c0622af64a4ceb8af27b |
| IA-32: | |
| evolution-data-server-1.8.0-15.0.4.el5.i386.rpm | 991bac4eabba789bfc37d89558391ead |
| evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm | d24bdb9b5d66dc3cb51d9e4b9f931dfb |
| IA-64: | |
| evolution-data-server-1.8.0-15.0.4.el5.ia64.rpm | 2683e2baf05824422332d72c227db789 |
| evolution-data-server-devel-1.8.0-15.0.4.el5.ia64.rpm | 3b4acca22457a8cfea16ba30afc764e5 |
| PPC: | |
| evolution-data-server-1.8.0-15.0.4.el5.ppc.rpm | aedbfbb79c18a440f3936c03883cdddc |
| evolution-data-server-1.8.0-15.0.4.el5.ppc64.rpm | 4b5a705dc0bad79549bed26d037a55da |
| evolution-data-server-devel-1.8.0-15.0.4.el5.ppc.rpm | aa1ca7b529c5bcc7ae719d05486ee94b |
| evolution-data-server-devel-1.8.0-15.0.4.el5.ppc64.rpm | 4cfbff30d8e71c09051e9cf92331dbf0 |
| s390x: | |
| evolution-data-server-1.8.0-15.0.4.el5.s390.rpm | c58c5c1d201435a899db9556c21ad930 |
| evolution-data-server-1.8.0-15.0.4.el5.s390x.rpm | 707f634610f64c528c71a23faa68acb7 |
| evolution-data-server-devel-1.8.0-15.0.4.el5.s390.rpm | 1b028eb91e931b18f460165275c36115 |
| evolution-data-server-devel-1.8.0-15.0.4.el5.s390x.rpm | 887ce4a8b8006771bace700d41a9f210 |
| x86_64: | |
| evolution-data-server-1.8.0-15.0.4.el5.i386.rpm | 991bac4eabba789bfc37d89558391ead |
| evolution-data-server-1.8.0-15.0.4.el5.x86_64.rpm | e4e5804b5502edae8ebc25a62eaa7d4b |
| evolution-data-server-devel-1.8.0-15.0.4.el5.i386.rpm | d24bdb9b5d66dc3cb51d9e4b9f931dfb |
| evolution-data-server-devel-1.8.0-15.0.4.el5.x86_64.rpm | 164cd133011a5af940db7603f2d9f146 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| evolution-data-server-1.8.0-15.0.4.el5.src.rpm | 2e2bace8c0c9c0622af64a4ceb8af27b |
| IA-32: | |
| evolution-data-server-1.8.0-15.0.4.el5.i386.rpm | 991bac4eabba789bfc37d89558391ead |
| x86_64: | |
| evolution-data-server-1.8.0-15.0.4.el5.i386.rpm | 991bac4eabba789bfc37d89558391ead |
| evolution-data-server-1.8.0-15.0.4.el5.x86_64.rpm | e4e5804b5502edae8ebc25a62eaa7d4b |
| (The unlinked packages above are only available from the Red Hat Network) | |
244277 - CVE-2007-3257 evolution malicious server arbitrary code execution
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/