| アップデートID: | RHSA-2007:0765-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2007年8月7日 |
| 最終更新日: | 2007年8月7日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0765.html |
| CVEs (cve.mitre.org): |
CVE-2007-0235
|
セキュリティ問題と機能のバグを修正したlibgtop2のアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、Red Hatセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
libgtop2パッケージには、CPU、メモリとディスクの使用量、アクティブプロセス、PIDなど、実行中のシステムに関する情報を取得するためのライブラリが含まれています。
プロセスのアドレス空間にマッピングされた長いファイル名に対するlibgtop2の処理で欠陥が見つかりました。攻撃者がプロセスを実行し、巧妙に作成された名前のファイルをそのプロセスのアドレス空間にマッピングすることにより、gnome-system-monitorを実行しているユーザとして任意のコードを実行する可能性があります。(CVE-2007-0235)
このアップデートでは、次のバグも修正されています。
* 32ビットアーキテクチャで動作するようにコンパイルされたlibgtop2のバージョンが64ビットモードで動作しているプロセスの検査に使用されると、アドレス空間のマッピングに関する特定の情報が正しく報告されません。
gnome-system-monitorのすべてのユーザは、これらの問題を解決するバックポートパッチを含むlibgtop2の上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| libgtop2-2.8.0-1.0.2.src.rpm | 425c076a5c6159543fcfbc20b6fc9ac5 |
| IA-32: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-devel-2.8.0-1.0.2.i386.rpm | 927a64489da48b73ea77de3f1edceae9 |
| x86_64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.x86_64.rpm | 00f38cfe4a283753806b330b42b89920 |
| libgtop2-devel-2.8.0-1.0.2.x86_64.rpm | 3fa1bfa0abb082308d18a4e52e79f564 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| libgtop2-2.8.0-1.0.2.src.rpm | 425c076a5c6159543fcfbc20b6fc9ac5 |
| IA-32: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-devel-2.8.0-1.0.2.i386.rpm | 927a64489da48b73ea77de3f1edceae9 |
| IA-64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.ia64.rpm | 5b264d5218d336cd65ba94587f84ac9b |
| libgtop2-devel-2.8.0-1.0.2.ia64.rpm | 48c3900aa97a2b7ccc3e2ddb2ca2b873 |
| PPC: | |
| libgtop2-2.8.0-1.0.2.ppc.rpm | 52a4b97e907f6e6a090c1bd244d8e991 |
| libgtop2-2.8.0-1.0.2.ppc64.rpm | 4a873066f7b56e010d70dfd0909842db |
| libgtop2-devel-2.8.0-1.0.2.ppc.rpm | 06bb7c0c7cfaaa0a853d678239c6e156 |
| s390: | |
| libgtop2-2.8.0-1.0.2.s390.rpm | 005d556948bc9d94f470a1ff94484261 |
| libgtop2-devel-2.8.0-1.0.2.s390.rpm | 1e307e77ebd76463fd59a5c654d41b88 |
| s390x: | |
| libgtop2-2.8.0-1.0.2.s390.rpm | 005d556948bc9d94f470a1ff94484261 |
| libgtop2-2.8.0-1.0.2.s390x.rpm | ad0bb6cc96630b89b32a37b1969aa7dc |
| libgtop2-devel-2.8.0-1.0.2.s390x.rpm | e80a1b3e4242255180db0c3347118d7a |
| x86_64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.x86_64.rpm | 00f38cfe4a283753806b330b42b89920 |
| libgtop2-devel-2.8.0-1.0.2.x86_64.rpm | 3fa1bfa0abb082308d18a4e52e79f564 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| libgtop2-2.8.0-1.0.2.src.rpm | 425c076a5c6159543fcfbc20b6fc9ac5 |
| IA-32: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-devel-2.8.0-1.0.2.i386.rpm | 927a64489da48b73ea77de3f1edceae9 |
| IA-64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.ia64.rpm | 5b264d5218d336cd65ba94587f84ac9b |
| libgtop2-devel-2.8.0-1.0.2.ia64.rpm | 48c3900aa97a2b7ccc3e2ddb2ca2b873 |
| x86_64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.x86_64.rpm | 00f38cfe4a283753806b330b42b89920 |
| libgtop2-devel-2.8.0-1.0.2.x86_64.rpm | 3fa1bfa0abb082308d18a4e52e79f564 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| libgtop2-2.8.0-1.0.2.src.rpm | 425c076a5c6159543fcfbc20b6fc9ac5 |
| IA-32: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-devel-2.8.0-1.0.2.i386.rpm | 927a64489da48b73ea77de3f1edceae9 |
| IA-64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.ia64.rpm | 5b264d5218d336cd65ba94587f84ac9b |
| libgtop2-devel-2.8.0-1.0.2.ia64.rpm | 48c3900aa97a2b7ccc3e2ddb2ca2b873 |
| x86_64: | |
| libgtop2-2.8.0-1.0.2.i386.rpm | e13f014a83e4f9a4c1aab65b9b26dd49 |
| libgtop2-2.8.0-1.0.2.x86_64.rpm | 00f38cfe4a283753806b330b42b89920 |
| libgtop2-devel-2.8.0-1.0.2.x86_64.rpm | 3fa1bfa0abb082308d18a4e52e79f564 |
| (The unlinked packages above are only available from the Red Hat Network) | |
208265 - LTC27411-bad PROC_MAPS_FORMAT in libgtop2-devel
249884 - CVE-2007-0235 Stack overflow libgtop when pathname of mmap()-ed file is too long
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/