| アップデートID: | RHSA-2007:0539-8 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2007年9月4日 |
| 最終更新日: | 2007年9月4日 |
| 影響のある製品: |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0539.html |
| CVEs (cve.mitre.org): |
CVE-2007-3849
|
さまざまなバグを修正したaideのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
Advanced Intrusion Detection Environment(AIDE)は、ファイル完全性チェッカーであり、侵入検知プログラムです。
ファイルのチェックサムをAIDEデータベースに格納する処理で欠陥が発見されました。Red HatのAIDE rpmにパッケージングの欠陥があったため、そのファイルデータベースにチェックサムの情報が含まれていませんでした。そのため、AIDEが特定のファイル修正を検出できませんでした。(CVE-2007-3849)
このアップデートでは、次のバグも修正されています。
* 設定によっては、初期化するとセグメンテーションフォールトが発生しました。
* AIDEがLSPP評価構成でログファイルをオープンできませんでした。
* AIDEがSELinuxコンテキストの差異を検出した場合、生成された変更ファイルレポートに、コンテキストの最初の32文字しか含まれていませんでした。
AIDEのすべてのユーザは、これらの問題に対する脆弱性のないAIDEバージョン0.13.1を含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| aide-0.13.1-2.0.4.el5.src.rpm | 5ae051f7cebfbef7ebf4829c41134b07 |
| IA-32: | |
| aide-0.13.1-2.0.4.el5.i386.rpm | 63b364d7e2d356b0441ada657dd40312 |
| IA-64: | |
| aide-0.13.1-2.0.4.el5.ia64.rpm | b6981b6f0287f3a1d958f7627782f695 |
| PPC: | |
| aide-0.13.1-2.0.4.el5.ppc.rpm | 15d4fcbf6efdd60052f3258c0c95d5a1 |
| s390x: | |
| aide-0.13.1-2.0.4.el5.s390x.rpm | e9df37b291bf6b7d0367d3d4fc966e52 |
| x86_64: | |
| aide-0.13.1-2.0.4.el5.x86_64.rpm | b5bb0f3be1d18d4dbd4784e9238b66b9 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| aide-0.13.1-2.0.4.el5.src.rpm | 5ae051f7cebfbef7ebf4829c41134b07 |
| IA-32: | |
| aide-0.13.1-2.0.4.el5.i386.rpm | 63b364d7e2d356b0441ada657dd40312 |
| x86_64: | |
| aide-0.13.1-2.0.4.el5.x86_64.rpm | b5bb0f3be1d18d4dbd4784e9238b66b9 |
| (The unlinked packages above are only available from the Red Hat Network) | |
225089 - aide Segmentation fault on initialization
236855 - LSPP: aide can't write its log file
236923 - CVE-2007-3849 Rebase aide to 0.13.1
240144 - [LSPP] aide report output limits context to 32char -- not evaluation blocking
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/