| アップデートID: | RHSA-2007:0559-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Important |
| 発行日: | 2007年6月28日 |
| 最終更新日: | 2007年6月28日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0559.html |
| CVEs (cve.mitre.org): |
CVE-2007-3374 |
セキュリティ問題を修正したcmanのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
cmanは、Red Hat Cluster Managerです。
cmanデーモンで欠陥が見つかりました。攻撃者がcmanデーモンに接続してスタティックバッファオーバーフローを引き起こすことにより、ローカルからサービス拒否を発生させたり、上位の権限を取得したりすることが可能です。(CVE-2007-3374)
Cluster Managerのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| SRPMS: | |
| cman-2.0.64-1.0.1.el5.src.rpm | 1fcc797abeb94c5822f21ad4a851aab2 |
| IA-32: | |
| cman-2.0.64-1.0.1.el5.i386.rpm | fae8fdb3d0ce291b73e386013273e58e |
| cman-devel-2.0.64-1.0.1.el5.i386.rpm | 14b0724782b621886026c0cd342ba733 |
| x86_64: | |
| cman-2.0.64-1.0.1.el5.x86_64.rpm | de0045b6cf4b0b1965a06ae63272252e |
| cman-devel-2.0.64-1.0.1.el5.i386.rpm | 14b0724782b621886026c0cd342ba733 |
| cman-devel-2.0.64-1.0.1.el5.x86_64.rpm | 0310e2f5055a9e5b7fbb35dfdfa6f8bb |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| cman-2.0.64-1.0.1.el5.src.rpm | 1fcc797abeb94c5822f21ad4a851aab2 |
| IA-32: | |
| cman-2.0.64-1.0.1.el5.i386.rpm | fae8fdb3d0ce291b73e386013273e58e |
| cman-devel-2.0.64-1.0.1.el5.i386.rpm | 14b0724782b621886026c0cd342ba733 |
| IA-64: | |
| cman-2.0.64-1.0.1.el5.ia64.rpm | 9774f665b8af6b784660348b5b6dab64 |
| cman-devel-2.0.64-1.0.1.el5.ia64.rpm | bddaad0ff171cb92671d157309e44e7b |
| PPC: | |
| cman-2.0.64-1.0.1.el5.ppc.rpm | a89444882d12337cb6cb3a8a328f5c9b |
| cman-devel-2.0.64-1.0.1.el5.ppc.rpm | e9df7cfc0ed760455867b7a454f15beb |
| cman-devel-2.0.64-1.0.1.el5.ppc64.rpm | 1e035386019255d5e24724230d99dcbd |
| s390x: | |
| cman-2.0.64-1.0.1.el5.s390x.rpm | dd30779b292d16e80f6430ded4420cba |
| cman-devel-2.0.64-1.0.1.el5.s390.rpm | d7d6b697e58cf728a22d401155571d7a |
| cman-devel-2.0.64-1.0.1.el5.s390x.rpm | 8d7665f0a81ffa094d145ace6bec2218 |
| x86_64: | |
| cman-2.0.64-1.0.1.el5.x86_64.rpm | de0045b6cf4b0b1965a06ae63272252e |
| cman-devel-2.0.64-1.0.1.el5.i386.rpm | 14b0724782b621886026c0cd342ba733 |
| cman-devel-2.0.64-1.0.1.el5.x86_64.rpm | 0310e2f5055a9e5b7fbb35dfdfa6f8bb |
| (The unlinked packages above are only available from the Red Hat Network) | |
244891 - CVE-2007-3374 possible buffer overflow could cause local DoS by crashing cman
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/