| アップデートID: | RHSA-2007:0730-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2007年7月30日 |
| 最終更新日: | 2007年7月30日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0730.html |
| CVEs (cve.mitre.org): |
CVE-2007-3387
|
PDF処理のセキュリティ問題を修正したgpdfのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
gpdfは、GNOMEベースのポータブルドキュメントフォーマット(PDF)ファイル用ビューアです。
Maurycy Prodeus氏が、PDFファイルの処理で整数オーバーフローの欠陥を発見しました。攻撃者が悪意のあるPDFファイルを作成することにより、gpdfをクラッシュさせたり、ファイルが開かれたときに任意のコードを実行したりする可能性があります。(CVE-2007-3387)
gpdfのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.src.rpm | e9aa55884418f3c06b79fa4fcab6b950 |
| IA-32: | |
| gpdf-2.8.2-7.7.i386.rpm | 2d6a13f1f568d256470abab24295272f |
| x86_64: | |
| gpdf-2.8.2-7.7.x86_64.rpm | 5bcba7b63805e59edcb3f2ddf524d4e1 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.src.rpm | e9aa55884418f3c06b79fa4fcab6b950 |
| IA-32: | |
| gpdf-2.8.2-7.7.i386.rpm | 2d6a13f1f568d256470abab24295272f |
| IA-64: | |
| gpdf-2.8.2-7.7.ia64.rpm | aec63c822d4062f62b9d508efa086237 |
| PPC: | |
| gpdf-2.8.2-7.7.ppc.rpm | 0c84424aed475df3e16ca0a287eefb5d |
| s390: | |
| gpdf-2.8.2-7.7.s390.rpm | 8d0fa518d3e259368cacb95eced985d5 |
| s390x: | |
| gpdf-2.8.2-7.7.s390x.rpm | a7ca5e67cff3ec7c6056dcab6663d3de |
| x86_64: | |
| gpdf-2.8.2-7.7.x86_64.rpm | 5bcba7b63805e59edcb3f2ddf524d4e1 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.src.rpm | e9aa55884418f3c06b79fa4fcab6b950 |
| IA-32: | |
| gpdf-2.8.2-7.7.i386.rpm | 2d6a13f1f568d256470abab24295272f |
| IA-64: | |
| gpdf-2.8.2-7.7.ia64.rpm | aec63c822d4062f62b9d508efa086237 |
| x86_64: | |
| gpdf-2.8.2-7.7.x86_64.rpm | 5bcba7b63805e59edcb3f2ddf524d4e1 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.src.rpm | e9aa55884418f3c06b79fa4fcab6b950 |
| IA-32: | |
| gpdf-2.8.2-7.7.i386.rpm | 2d6a13f1f568d256470abab24295272f |
| IA-64: | |
| gpdf-2.8.2-7.7.ia64.rpm | aec63c822d4062f62b9d508efa086237 |
| x86_64: | |
| gpdf-2.8.2-7.7.x86_64.rpm | 5bcba7b63805e59edcb3f2ddf524d4e1 |
| (The unlinked packages above are only available from the Red Hat Network) | |
248194 - CVE-2007-3387 xpdf integer overflow
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/