Skip to content

Security Advisory 重要(Important):cmanのセキュリティアップデート

アップデートID:

RHSA-2007:0559-2

タイプ:Security Advisory
重大性:Important
発行日:2007年6月28日
最終更新日:2007年6月28日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0559.html
CVEs (cve.mitre.org): CVE-2007-3374


詳細

セキュリティ問題を修正したcmanのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

cmanは、Red Hat Cluster Managerです。

cmanデーモンで欠陥が見つかりました。攻撃者がcmanデーモンに接続してスタティックバッファオーバーフローを引き起こすことにより、ローカルからサービス拒否を発生させたり、上位の権限を取得したりすることが可能です。(CVE-2007-3374)

Cluster Managerのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

SRPMS:
cman-2.0.64-1.0.1.el5.src.rpm     1fcc797abeb94c5822f21ad4a851aab2
 
IA-32:
cman-2.0.64-1.0.1.el5.i386.rpm     fae8fdb3d0ce291b73e386013273e58e
cman-devel-2.0.64-1.0.1.el5.i386.rpm     14b0724782b621886026c0cd342ba733
 
x86_64:
cman-2.0.64-1.0.1.el5.x86_64.rpm     de0045b6cf4b0b1965a06ae63272252e
cman-devel-2.0.64-1.0.1.el5.i386.rpm     14b0724782b621886026c0cd342ba733
cman-devel-2.0.64-1.0.1.el5.x86_64.rpm     0310e2f5055a9e5b7fbb35dfdfa6f8bb
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
cman-2.0.64-1.0.1.el5.src.rpm     1fcc797abeb94c5822f21ad4a851aab2
 
IA-32:
cman-2.0.64-1.0.1.el5.i386.rpm     fae8fdb3d0ce291b73e386013273e58e
cman-devel-2.0.64-1.0.1.el5.i386.rpm     14b0724782b621886026c0cd342ba733
 
IA-64:
cman-2.0.64-1.0.1.el5.ia64.rpm     9774f665b8af6b784660348b5b6dab64
cman-devel-2.0.64-1.0.1.el5.ia64.rpm     bddaad0ff171cb92671d157309e44e7b
 
PPC:
cman-2.0.64-1.0.1.el5.ppc.rpm     a89444882d12337cb6cb3a8a328f5c9b
cman-devel-2.0.64-1.0.1.el5.ppc.rpm     e9df7cfc0ed760455867b7a454f15beb
cman-devel-2.0.64-1.0.1.el5.ppc64.rpm     1e035386019255d5e24724230d99dcbd
 
s390x:
cman-2.0.64-1.0.1.el5.s390x.rpm     dd30779b292d16e80f6430ded4420cba
cman-devel-2.0.64-1.0.1.el5.s390.rpm     d7d6b697e58cf728a22d401155571d7a
cman-devel-2.0.64-1.0.1.el5.s390x.rpm     8d7665f0a81ffa094d145ace6bec2218
 
x86_64:
cman-2.0.64-1.0.1.el5.x86_64.rpm     de0045b6cf4b0b1965a06ae63272252e
cman-devel-2.0.64-1.0.1.el5.i386.rpm     14b0724782b621886026c0cd342ba733
cman-devel-2.0.64-1.0.1.el5.x86_64.rpm     0310e2f5055a9e5b7fbb35dfdfa6f8bb
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

244891 - CVE-2007-3374 possible buffer overflow could cause local DoS by crashing cman


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/