Skip to content

Security Advisory 中(Moderate):libgtop2のセキュリティアップデート

アップデートID:

RHSA-2007:0765-3

タイプ:Security Advisory
重大性:中/Moderate
発行日:2007年8月7日
最終更新日:2007年8月7日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0765.html
CVEs (cve.mitre.org): CVE-2007-0235

詳細

セキュリティ問題と機能のバグを修正したlibgtop2のアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。

このアップデートは、Red Hatセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

libgtop2パッケージには、CPU、メモリとディスクの使用量、アクティブプロセス、PIDなど、実行中のシステムに関する情報を取得するためのライブラリが含まれています。

プロセスのアドレス空間にマッピングされた長いファイル名に対するlibgtop2の処理で欠陥が見つかりました。攻撃者がプロセスを実行し、巧妙に作成された名前のファイルをそのプロセスのアドレス空間にマッピングすることにより、gnome-system-monitorを実行しているユーザとして任意のコードを実行する可能性があります。(CVE-2007-0235)

このアップデートでは、次のバグも修正されています。

* 32ビットアーキテクチャで動作するようにコンパイルされたlibgtop2のバージョンが64ビットモードで動作しているプロセスの検査に使用されると、アドレス空間のマッピングに関する特定の情報が正しく報告されません。

gnome-system-monitorのすべてのユーザは、これらの問題を解決するバックポートパッチを含むlibgtop2の上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
libgtop2-2.8.0-1.0.2.src.rpm     425c076a5c6159543fcfbc20b6fc9ac5
 
IA-32:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-devel-2.8.0-1.0.2.i386.rpm     927a64489da48b73ea77de3f1edceae9
 
x86_64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.x86_64.rpm     00f38cfe4a283753806b330b42b89920
libgtop2-devel-2.8.0-1.0.2.x86_64.rpm     3fa1bfa0abb082308d18a4e52e79f564
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
libgtop2-2.8.0-1.0.2.src.rpm     425c076a5c6159543fcfbc20b6fc9ac5
 
IA-32:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-devel-2.8.0-1.0.2.i386.rpm     927a64489da48b73ea77de3f1edceae9
 
IA-64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.ia64.rpm     5b264d5218d336cd65ba94587f84ac9b
libgtop2-devel-2.8.0-1.0.2.ia64.rpm     48c3900aa97a2b7ccc3e2ddb2ca2b873
 
PPC:
libgtop2-2.8.0-1.0.2.ppc.rpm     52a4b97e907f6e6a090c1bd244d8e991
libgtop2-2.8.0-1.0.2.ppc64.rpm     4a873066f7b56e010d70dfd0909842db
libgtop2-devel-2.8.0-1.0.2.ppc.rpm     06bb7c0c7cfaaa0a853d678239c6e156
 
s390:
libgtop2-2.8.0-1.0.2.s390.rpm     005d556948bc9d94f470a1ff94484261
libgtop2-devel-2.8.0-1.0.2.s390.rpm     1e307e77ebd76463fd59a5c654d41b88
 
s390x:
libgtop2-2.8.0-1.0.2.s390.rpm     005d556948bc9d94f470a1ff94484261
libgtop2-2.8.0-1.0.2.s390x.rpm     ad0bb6cc96630b89b32a37b1969aa7dc
libgtop2-devel-2.8.0-1.0.2.s390x.rpm     e80a1b3e4242255180db0c3347118d7a
 
x86_64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.x86_64.rpm     00f38cfe4a283753806b330b42b89920
libgtop2-devel-2.8.0-1.0.2.x86_64.rpm     3fa1bfa0abb082308d18a4e52e79f564
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
libgtop2-2.8.0-1.0.2.src.rpm     425c076a5c6159543fcfbc20b6fc9ac5
 
IA-32:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-devel-2.8.0-1.0.2.i386.rpm     927a64489da48b73ea77de3f1edceae9
 
IA-64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.ia64.rpm     5b264d5218d336cd65ba94587f84ac9b
libgtop2-devel-2.8.0-1.0.2.ia64.rpm     48c3900aa97a2b7ccc3e2ddb2ca2b873
 
x86_64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.x86_64.rpm     00f38cfe4a283753806b330b42b89920
libgtop2-devel-2.8.0-1.0.2.x86_64.rpm     3fa1bfa0abb082308d18a4e52e79f564
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
libgtop2-2.8.0-1.0.2.src.rpm     425c076a5c6159543fcfbc20b6fc9ac5
 
IA-32:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-devel-2.8.0-1.0.2.i386.rpm     927a64489da48b73ea77de3f1edceae9
 
IA-64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.ia64.rpm     5b264d5218d336cd65ba94587f84ac9b
libgtop2-devel-2.8.0-1.0.2.ia64.rpm     48c3900aa97a2b7ccc3e2ddb2ca2b873
 
x86_64:
libgtop2-2.8.0-1.0.2.i386.rpm     e13f014a83e4f9a4c1aab65b9b26dd49
libgtop2-2.8.0-1.0.2.x86_64.rpm     00f38cfe4a283753806b330b42b89920
libgtop2-devel-2.8.0-1.0.2.x86_64.rpm     3fa1bfa0abb082308d18a4e52e79f564
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

208265 - LTC27411-bad PROC_MAPS_FORMAT in libgtop2-devel
249884 - CVE-2007-0235 Stack overflow libgtop when pathname of mmap()-ed file is too long


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/