Skip to content

Security Advisory 重要(Important):kdegraphicsのセキュリティアップデート

アップデートID:

RHSA-2007:0729-2

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年7月30日
最終更新日:2007年7月30日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
RHEL Optional Productivity Applications (v. 5 server)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0729.html
CVEs (cve.mitre.org): CVE-2007-3387

詳細

PDF処理のセキュリティ問題を修正したkdegraphicsのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

kdegraphicsパッケージには、PDFファイルビューアのkpdfなど、Kデスクトップ環境対応のアプリケーションが含まれています。

Maurycy Prodeus氏が、PDFファイルの処理で整数オーバーフローの欠陥を発見しました。悪意のあるPDFファイルが作成され、kpdfがクラッシュしたり、ファイルが開かれたときに任意のコードが実行される可能性があります。(CVE-2007-3387)

kdegraphicsのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
kdegraphics-devel-3.5.4-2.el5.i386.rpm     98ce8d56bf736e4fea3489797ff7f349
 
x86_64:
kdegraphics-devel-3.5.4-2.el5.i386.rpm     98ce8d56bf736e4fea3489797ff7f349
kdegraphics-devel-3.5.4-2.el5.x86_64.rpm     72a9c49a87f2fc072084cb51c4c7caea
 
RHEL Optional Productivity Applications (v. 5 server)

SRPMS:
kdegraphics-3.5.4-2.el5.src.rpm     449672b607d1b707bdc3bab763b4828e
 
IA-32:
kdegraphics-3.5.4-2.el5.i386.rpm     26f52902c9f59744d25620f281eb47b8
kdegraphics-devel-3.5.4-2.el5.i386.rpm     98ce8d56bf736e4fea3489797ff7f349
 
x86_64:
kdegraphics-3.5.4-2.el5.x86_64.rpm     f3c5a0c8328efe296bfaa1841fafca7b
kdegraphics-devel-3.5.4-2.el5.i386.rpm     98ce8d56bf736e4fea3489797ff7f349
kdegraphics-devel-3.5.4-2.el5.x86_64.rpm     72a9c49a87f2fc072084cb51c4c7caea
 
Red Hat Desktop (v. 4)

SRPMS:
kdegraphics-3.3.1-4.RHEL4.src.rpm     b78ba0835fce93f721febd51318c1db6
 
IA-32:
kdegraphics-3.3.1-4.RHEL4.i386.rpm     88544438bb972a546c374cbcb53f8956
kdegraphics-devel-3.3.1-4.RHEL4.i386.rpm     178baf61f8c682d2ba9d9031afa23657
 
x86_64:
kdegraphics-3.3.1-4.RHEL4.x86_64.rpm     ca58ec39be68af1a6cacb443a3fc5615
kdegraphics-devel-3.3.1-4.RHEL4.x86_64.rpm     da78236e6660e3bf558f923aa3bb59f9
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
kdegraphics-3.3.1-4.RHEL4.src.rpm     b78ba0835fce93f721febd51318c1db6
 
IA-32:
kdegraphics-3.3.1-4.RHEL4.i386.rpm     88544438bb972a546c374cbcb53f8956
kdegraphics-devel-3.3.1-4.RHEL4.i386.rpm     178baf61f8c682d2ba9d9031afa23657
 
IA-64:
kdegraphics-3.3.1-4.RHEL4.ia64.rpm     b114dcd33743deb25c856ea3cf7b545a
kdegraphics-devel-3.3.1-4.RHEL4.ia64.rpm     3381a1ff9e438b77d4905f9803c05b42
 
PPC:
kdegraphics-3.3.1-4.RHEL4.ppc.rpm     edab6a600164ee482d1d55171120c07b
kdegraphics-devel-3.3.1-4.RHEL4.ppc.rpm     ca631d25d2471b473a33bde34f13d405
 
s390:
kdegraphics-3.3.1-4.RHEL4.s390.rpm     2cf1fe87e50f7f480ac2321e47adf907
kdegraphics-devel-3.3.1-4.RHEL4.s390.rpm     ff1a5a0c545d4118f6aee59aaa3d57dc
 
s390x:
kdegraphics-3.3.1-4.RHEL4.s390x.rpm     8eed01e12376df9e2f924338882e1e5a
kdegraphics-devel-3.3.1-4.RHEL4.s390x.rpm     9361e2e1aac6fa7974e164a7a57c9688
 
x86_64:
kdegraphics-3.3.1-4.RHEL4.x86_64.rpm     ca58ec39be68af1a6cacb443a3fc5615
kdegraphics-devel-3.3.1-4.RHEL4.x86_64.rpm     da78236e6660e3bf558f923aa3bb59f9
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kdegraphics-3.5.4-2.el5.src.rpm     449672b607d1b707bdc3bab763b4828e
 
IA-32:
kdegraphics-3.5.4-2.el5.i386.rpm     26f52902c9f59744d25620f281eb47b8
 
x86_64:
kdegraphics-3.5.4-2.el5.x86_64.rpm     f3c5a0c8328efe296bfaa1841fafca7b
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
kdegraphics-3.3.1-4.RHEL4.src.rpm     b78ba0835fce93f721febd51318c1db6
 
IA-32:
kdegraphics-3.3.1-4.RHEL4.i386.rpm     88544438bb972a546c374cbcb53f8956
kdegraphics-devel-3.3.1-4.RHEL4.i386.rpm     178baf61f8c682d2ba9d9031afa23657
 
IA-64:
kdegraphics-3.3.1-4.RHEL4.ia64.rpm     b114dcd33743deb25c856ea3cf7b545a
kdegraphics-devel-3.3.1-4.RHEL4.ia64.rpm     3381a1ff9e438b77d4905f9803c05b42
 
x86_64:
kdegraphics-3.3.1-4.RHEL4.x86_64.rpm     ca58ec39be68af1a6cacb443a3fc5615
kdegraphics-devel-3.3.1-4.RHEL4.x86_64.rpm     da78236e6660e3bf558f923aa3bb59f9
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
kdegraphics-3.3.1-4.RHEL4.src.rpm     b78ba0835fce93f721febd51318c1db6
 
IA-32:
kdegraphics-3.3.1-4.RHEL4.i386.rpm     88544438bb972a546c374cbcb53f8956
kdegraphics-devel-3.3.1-4.RHEL4.i386.rpm     178baf61f8c682d2ba9d9031afa23657
 
IA-64:
kdegraphics-3.3.1-4.RHEL4.ia64.rpm     b114dcd33743deb25c856ea3cf7b545a
kdegraphics-devel-3.3.1-4.RHEL4.ia64.rpm     3381a1ff9e438b77d4905f9803c05b42
 
x86_64:
kdegraphics-3.3.1-4.RHEL4.x86_64.rpm     ca58ec39be68af1a6cacb443a3fc5615
kdegraphics-devel-3.3.1-4.RHEL4.x86_64.rpm     da78236e6660e3bf558f923aa3bb59f9
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

248194 - CVE-2007-3387 xpdf integer overflow


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/