Skip to content

Security Advisory 重要(Important):xpdfのセキュリティアップデート

アップデートID:

RHSA-2007:0735-2

タイプ:Security Advisory
重大性:Important
発行日:2007年7月30日
最終更新日:2007年7月30日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0735.html
CVEs (cve.mitre.org): CVE-2007-3387

詳細

PDF処理のセキュリティ問題を修正したxpdfのアップデートパッケージがRed Hat Enterprise Linux 2.1、3、および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Xpdfは、X Window Systemベースのポータブルドキュメントフォーマット(PDF)ファイル用ビューアです。

Maurycy Prodeus氏が、PDFファイルの処理で整数オーバーフローの欠陥を発見しました。悪意のあるPDFファイルにより、Xpdfがクラッシュしたり、ファイルが開かれたときに任意のコードが実行される可能性があります。(CVE-2007-3387)

Xpdfのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
xpdf-2.02-10.RHEL3.src.rpm     516d02747251fcc8055c809514eb8c08
 
IA-32:
xpdf-2.02-10.RHEL3.i386.rpm     766622084f22fe7ccc73626afe70f0d6
 
x86_64:
xpdf-2.02-10.RHEL3.x86_64.rpm     94df39ca018e9946300b4d40a5f7bc35
 
Red Hat Desktop (v. 4)

SRPMS:
xpdf-3.00-12.RHEL4.src.rpm     a846d08f3455d4f847fbe660189c4489
 
IA-32:
xpdf-3.00-12.RHEL4.i386.rpm     77f886c49671eb3451344c72f1931d3d
 
x86_64:
xpdf-3.00-12.RHEL4.x86_64.rpm     5637ed2926f4e87910f482f0dda853d5
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
xpdf-0.92-18.RHEL2.src.rpm     350f9204ab85a9df9b0a434c612070e6
 
IA-32:
xpdf-0.92-18.RHEL2.i386.rpm     a0a6db6c85891eb03c8bc1c8d9e407f2
 
IA-64:
xpdf-0.92-18.RHEL2.ia64.rpm     551281dd430be27952c5a839b6b5b057
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
xpdf-2.02-10.RHEL3.src.rpm     516d02747251fcc8055c809514eb8c08
 
IA-32:
xpdf-2.02-10.RHEL3.i386.rpm     766622084f22fe7ccc73626afe70f0d6
 
IA-64:
xpdf-2.02-10.RHEL3.ia64.rpm     7decef8fef80f38a343ff0876d40fdb3
 
PPC:
xpdf-2.02-10.RHEL3.ppc.rpm     32251d2a622a18c34f7a476d3b6a660c
 
s390:
xpdf-2.02-10.RHEL3.s390.rpm     b6a56155b271351c1c05a80b445b49e1
 
s390x:
xpdf-2.02-10.RHEL3.s390x.rpm     8760491d1e23b0807c4a892b9652d67c
 
x86_64:
xpdf-2.02-10.RHEL3.x86_64.rpm     94df39ca018e9946300b4d40a5f7bc35
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
xpdf-3.00-12.RHEL4.src.rpm     a846d08f3455d4f847fbe660189c4489
 
IA-32:
xpdf-3.00-12.RHEL4.i386.rpm     77f886c49671eb3451344c72f1931d3d
 
IA-64:
xpdf-3.00-12.RHEL4.ia64.rpm     4bf5f2c2cac07f73ad9554f5805aa07e
 
PPC:
xpdf-3.00-12.RHEL4.ppc.rpm     2e080c9f25c4f88e343f59b54925112f
 
s390:
xpdf-3.00-12.RHEL4.s390.rpm     77f364656f2de525d097ad9b7b22926a
 
s390x:
xpdf-3.00-12.RHEL4.s390x.rpm     f13e006105c368f7b497e2385109c0b9
 
x86_64:
xpdf-3.00-12.RHEL4.x86_64.rpm     5637ed2926f4e87910f482f0dda853d5
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
xpdf-0.92-18.RHEL2.src.rpm     350f9204ab85a9df9b0a434c612070e6
 
IA-32:
xpdf-0.92-18.RHEL2.i386.rpm     a0a6db6c85891eb03c8bc1c8d9e407f2
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
xpdf-2.02-10.RHEL3.src.rpm     516d02747251fcc8055c809514eb8c08
 
IA-32:
xpdf-2.02-10.RHEL3.i386.rpm     766622084f22fe7ccc73626afe70f0d6
 
IA-64:
xpdf-2.02-10.RHEL3.ia64.rpm     7decef8fef80f38a343ff0876d40fdb3
 
x86_64:
xpdf-2.02-10.RHEL3.x86_64.rpm     94df39ca018e9946300b4d40a5f7bc35
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
xpdf-3.00-12.RHEL4.src.rpm     a846d08f3455d4f847fbe660189c4489
 
IA-32:
xpdf-3.00-12.RHEL4.i386.rpm     77f886c49671eb3451344c72f1931d3d
 
IA-64:
xpdf-3.00-12.RHEL4.ia64.rpm     4bf5f2c2cac07f73ad9554f5805aa07e
 
x86_64:
xpdf-3.00-12.RHEL4.x86_64.rpm     5637ed2926f4e87910f482f0dda853d5
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
xpdf-0.92-18.RHEL2.src.rpm     350f9204ab85a9df9b0a434c612070e6
 
IA-32:
xpdf-0.92-18.RHEL2.i386.rpm     a0a6db6c85891eb03c8bc1c8d9e407f2
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
xpdf-2.02-10.RHEL3.src.rpm     516d02747251fcc8055c809514eb8c08
 
IA-32:
xpdf-2.02-10.RHEL3.i386.rpm     766622084f22fe7ccc73626afe70f0d6
 
IA-64:
xpdf-2.02-10.RHEL3.ia64.rpm     7decef8fef80f38a343ff0876d40fdb3
 
x86_64:
xpdf-2.02-10.RHEL3.x86_64.rpm     94df39ca018e9946300b4d40a5f7bc35
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
xpdf-3.00-12.RHEL4.src.rpm     a846d08f3455d4f847fbe660189c4489
 
IA-32:
xpdf-3.00-12.RHEL4.i386.rpm     77f886c49671eb3451344c72f1931d3d
 
IA-64:
xpdf-3.00-12.RHEL4.ia64.rpm     4bf5f2c2cac07f73ad9554f5805aa07e
 
x86_64:
xpdf-3.00-12.RHEL4.x86_64.rpm     5637ed2926f4e87910f482f0dda853d5
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
xpdf-0.92-18.RHEL2.src.rpm     350f9204ab85a9df9b0a434c612070e6
 
IA-64:
xpdf-0.92-18.RHEL2.ia64.rpm     551281dd430be27952c5a839b6b5b057
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

248194 - CVE-2007-3387 xpdf integer overflow


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/