Skip to content

Security Advisory 中(Moderate):gdmのセキュリティおよびバグ修正アップデート

アップデートID:

RHSA-2007:0777-2

タイプ:Security Advisory
重大性:中/Moderate
発行日:2007年8月7日
最終更新日:2007年8月7日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0777.html
CVEs (cve.mitre.org): CVE-2007-3381


詳細

セキュリティ問題を修正したgdmのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、Red Hat セキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

gdm(GNOME Display Manager)は、設定の自由度を高めてxdm(X Display Manager)を再実装したものです。gdmによって、ユーザはX Window Systemが動作しているシステムにログインできます。また、複数の異なるXセッションをローカルマシンで同時に実行できます。

Gdmがそのunixドメインソケットを待ち受ける処理で欠陥が見つかりました。ローカルユーザがGdmのunixドメインソケットに悪意のあるデータを書き込むことによって、実行中のXセッションをクラッシュさせる可能性があります。(CVE-2007-3381)

gdmのすべてのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。

レッドハットは、この問題の報告についてJLANTHEAに感謝します。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
gdm-2.16.0-31.0.1.el5.src.rpm     219b844f9203ac31e4b077fa85e3c805
 
IA-32:
gdm-2.16.0-31.0.1.el5.i386.rpm     887b849a9ff2ec16736a15cd31b7c04e
 
IA-64:
gdm-2.16.0-31.0.1.el5.ia64.rpm     757c7e4ce2dcf3ba6caf53fefa9e436b
 
PPC:
gdm-2.16.0-31.0.1.el5.ppc.rpm     c97a389898d1c159513778466808b332
 
s390x:
gdm-2.16.0-31.0.1.el5.s390x.rpm     16da1d3e80550a03f3add63acf410e29
 
x86_64:
gdm-2.16.0-31.0.1.el5.x86_64.rpm     209397467cf496efbe51c289077f9aa4
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
gdm-2.16.0-31.0.1.el5.src.rpm     219b844f9203ac31e4b077fa85e3c805
 
IA-32:
gdm-2.16.0-31.0.1.el5.i386.rpm     887b849a9ff2ec16736a15cd31b7c04e
 
x86_64:
gdm-2.16.0-31.0.1.el5.x86_64.rpm     209397467cf496efbe51c289077f9aa4
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

247655 - CVE-2007-3381 Gdm denial of service


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/