Skip to content

Security Advisory 重要(Important):mysqlのセキュリティアップデート

アップデートID:

RHSA-2007:0875-2

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年8月30日
最終更新日:2007年8月30日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0875.html
CVEs (cve.mitre.org): CVE-2007-3780


詳細

セキュリティ欠陥を修正したmysqlのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

MySQLは、マルチユーザ、マルチスレッドのSQLデータベースサーバです。MySQLは、サーバデーモン(mysqld)、および多数の異なるクライアントプログラムとライブラリで構成されるクライアント/サーバ型実装です。

MySQLの認証プロトコルで欠陥が発見されました。未認証のリモート攻撃者が巧妙に作成された認証要求を送信してMySQLサーバをクラッシュさせることが可能です。(CVE-2007-3780)

MySQLサーバのすべてのユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
mysql-bench-5.0.22-2.1.0.1.i386.rpm     04f35fd3b93ac963ddc2a1bd716f2489
mysql-devel-5.0.22-2.1.0.1.i386.rpm     8d05e37bef9ed580426c839c9fa9767d
mysql-server-5.0.22-2.1.0.1.i386.rpm     63d88d2bcf90b71b6c5fca71894e75d0
mysql-test-5.0.22-2.1.0.1.i386.rpm     141dec71a068b8a44e6fbb0392b8e15f
 
x86_64:
mysql-bench-5.0.22-2.1.0.1.x86_64.rpm     34c56af302cd4677e634969184371d11
mysql-devel-5.0.22-2.1.0.1.i386.rpm     8d05e37bef9ed580426c839c9fa9767d
mysql-devel-5.0.22-2.1.0.1.x86_64.rpm     30804cc400cf61e73d40ca97b97a48ea
mysql-server-5.0.22-2.1.0.1.x86_64.rpm     ed2bc5b728d54c5853b7bd156aef33a7
mysql-test-5.0.22-2.1.0.1.x86_64.rpm     bd2a62c8e6b2ba9cdf2fcae8c1a19b14
 
Red Hat Desktop (v. 4)

SRPMS:
mysql-4.1.20-2.RHEL4.1.0.1.src.rpm     bf73ef5a83928ae0d4df5e493f9352c6
 
IA-32:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-bench-4.1.20-2.RHEL4.1.0.1.i386.rpm     90f871d896a8cea7ed7e283170dff773
mysql-devel-4.1.20-2.RHEL4.1.0.1.i386.rpm     734ec276c3cd75bb5ccca0fa92b03216
mysql-server-4.1.20-2.RHEL4.1.0.1.i386.rpm     edf87b81ee5bba85922f32602af777a6
 
x86_64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     a80c2ce8d91c81a3d8026c1bab012dac
mysql-bench-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     03705e8457d35c0ce05c3953e408c597
mysql-devel-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     384af5faeeed97957d8f8e8af9ca6b21
mysql-server-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     f7cd9e8bf14fd72a44f74085618bdf81
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
mysql-5.0.22-2.1.0.1.src.rpm     d49bb6674b342b792597a1cca27e43b1
 
IA-32:
mysql-5.0.22-2.1.0.1.i386.rpm     d63b0a191afbde6fd4790b56d36c720e
mysql-bench-5.0.22-2.1.0.1.i386.rpm     04f35fd3b93ac963ddc2a1bd716f2489
mysql-devel-5.0.22-2.1.0.1.i386.rpm     8d05e37bef9ed580426c839c9fa9767d
mysql-server-5.0.22-2.1.0.1.i386.rpm     63d88d2bcf90b71b6c5fca71894e75d0
mysql-test-5.0.22-2.1.0.1.i386.rpm     141dec71a068b8a44e6fbb0392b8e15f
 
IA-64:
mysql-5.0.22-2.1.0.1.i386.rpm     d63b0a191afbde6fd4790b56d36c720e
mysql-5.0.22-2.1.0.1.ia64.rpm     6d48c230c4bb593c1dcba6e59c7dcdc4
mysql-bench-5.0.22-2.1.0.1.ia64.rpm     b8d463b9e102a4b606fa98d2107d7241
mysql-devel-5.0.22-2.1.0.1.ia64.rpm     dcda1776977e420d7eb62948477158b4
mysql-server-5.0.22-2.1.0.1.ia64.rpm     1b46cc74f141e384295b9fc6347eac78
mysql-test-5.0.22-2.1.0.1.ia64.rpm     f01e36b6679370142181fb8540f87786
 
PPC:
mysql-5.0.22-2.1.0.1.ppc.rpm     006e3713690c9865fc39f51f4294a706
mysql-5.0.22-2.1.0.1.ppc64.rpm     0d20f1853ff2fd8853bd189da3b247b5
mysql-bench-5.0.22-2.1.0.1.ppc.rpm     e2770cbea01c318cb3c79f137f3e4bdf
mysql-devel-5.0.22-2.1.0.1.ppc.rpm     55f96a77cd5012bfe1dbb9416074f698
mysql-devel-5.0.22-2.1.0.1.ppc64.rpm     380b6fa5af66edf427652e521a6dfbc1
mysql-server-5.0.22-2.1.0.1.ppc.rpm     202a313ace6bcf75e25a8869a9f31fe8
mysql-test-5.0.22-2.1.0.1.ppc.rpm     b374f5278d806e15854813600cb87e5a
 
s390x:
mysql-5.0.22-2.1.0.1.s390.rpm     44fe192826c75a98cf07ae3bb86f3b27
mysql-5.0.22-2.1.0.1.s390x.rpm     c0ff33805d8652a7f247a027409ff489
mysql-bench-5.0.22-2.1.0.1.s390x.rpm     be3d5f933cd713af65006951ab322bee
mysql-devel-5.0.22-2.1.0.1.s390.rpm     7098965c92db8ef97dca519d9c8a87d4
mysql-devel-5.0.22-2.1.0.1.s390x.rpm     8bcfdbe3b3527a88b33ab597399f1bdb
mysql-server-5.0.22-2.1.0.1.s390x.rpm     4a62233226170ff56df8dc5fcaa7da12
mysql-test-5.0.22-2.1.0.1.s390x.rpm     61be58fe063aa337926546e4054ad45c
 
x86_64:
mysql-5.0.22-2.1.0.1.i386.rpm     d63b0a191afbde6fd4790b56d36c720e
mysql-5.0.22-2.1.0.1.x86_64.rpm     54c816ee45c5d905a0dbe2ddc12bb68f
mysql-bench-5.0.22-2.1.0.1.x86_64.rpm     34c56af302cd4677e634969184371d11
mysql-devel-5.0.22-2.1.0.1.i386.rpm     8d05e37bef9ed580426c839c9fa9767d
mysql-devel-5.0.22-2.1.0.1.x86_64.rpm     30804cc400cf61e73d40ca97b97a48ea
mysql-server-5.0.22-2.1.0.1.x86_64.rpm     ed2bc5b728d54c5853b7bd156aef33a7
mysql-test-5.0.22-2.1.0.1.x86_64.rpm     bd2a62c8e6b2ba9cdf2fcae8c1a19b14
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
mysql-4.1.20-2.RHEL4.1.0.1.src.rpm     bf73ef5a83928ae0d4df5e493f9352c6
 
IA-32:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-bench-4.1.20-2.RHEL4.1.0.1.i386.rpm     90f871d896a8cea7ed7e283170dff773
mysql-devel-4.1.20-2.RHEL4.1.0.1.i386.rpm     734ec276c3cd75bb5ccca0fa92b03216
mysql-server-4.1.20-2.RHEL4.1.0.1.i386.rpm     edf87b81ee5bba85922f32602af777a6
 
IA-64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.ia64.rpm     45005918de77614c6cac34a5f05de7d6
mysql-bench-4.1.20-2.RHEL4.1.0.1.ia64.rpm     a50565bc6158157c1900b0299e72de28
mysql-devel-4.1.20-2.RHEL4.1.0.1.ia64.rpm     fcbc25791972f6c35dd920507079cc56
mysql-server-4.1.20-2.RHEL4.1.0.1.ia64.rpm     8450b60c250f548bd3a53b8cad7fc192
 
PPC:
mysql-4.1.20-2.RHEL4.1.0.1.ppc.rpm     e46405e7b51d2bf460d0f976bc889f45
mysql-4.1.20-2.RHEL4.1.0.1.ppc64.rpm     416f5dcee34641049fa264ce86a3c748
mysql-bench-4.1.20-2.RHEL4.1.0.1.ppc.rpm     604842164bc03c909e2dc2fb8ce3dfaa
mysql-devel-4.1.20-2.RHEL4.1.0.1.ppc.rpm     d3576f4628614d0465b6fd5e2c23f7ba
mysql-server-4.1.20-2.RHEL4.1.0.1.ppc.rpm     055d1875fc2057fbe76da02a4cfce83e
 
s390:
mysql-4.1.20-2.RHEL4.1.0.1.s390.rpm     963849fd650ae814a19b1f35df878ee9
mysql-bench-4.1.20-2.RHEL4.1.0.1.s390.rpm     fa25b5d80bfe55f202ed659b866bfcf2
mysql-devel-4.1.20-2.RHEL4.1.0.1.s390.rpm     fdaf59e064049b7bd4472dc7db8827dd
mysql-server-4.1.20-2.RHEL4.1.0.1.s390.rpm     03481abe911d0b8f1883f18157d41e84
 
s390x:
mysql-4.1.20-2.RHEL4.1.0.1.s390.rpm     963849fd650ae814a19b1f35df878ee9
mysql-4.1.20-2.RHEL4.1.0.1.s390x.rpm     c7620421b869aa9db61e0538cd5bb123
mysql-bench-4.1.20-2.RHEL4.1.0.1.s390x.rpm     7f4dd6bd3544a95240c641865f1eef32
mysql-devel-4.1.20-2.RHEL4.1.0.1.s390x.rpm     d94a615e92d10cbbe47ca3286e7e3c79
mysql-server-4.1.20-2.RHEL4.1.0.1.s390x.rpm     f4a7330baf56b26d5a8e5fa2ad8b20c0
 
x86_64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     a80c2ce8d91c81a3d8026c1bab012dac
mysql-bench-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     03705e8457d35c0ce05c3953e408c597
mysql-devel-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     384af5faeeed97957d8f8e8af9ca6b21
mysql-server-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     f7cd9e8bf14fd72a44f74085618bdf81
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
mysql-5.0.22-2.1.0.1.src.rpm     d49bb6674b342b792597a1cca27e43b1
 
IA-32:
mysql-5.0.22-2.1.0.1.i386.rpm     d63b0a191afbde6fd4790b56d36c720e
 
x86_64:
mysql-5.0.22-2.1.0.1.i386.rpm     d63b0a191afbde6fd4790b56d36c720e
mysql-5.0.22-2.1.0.1.x86_64.rpm     54c816ee45c5d905a0dbe2ddc12bb68f
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
mysql-4.1.20-2.RHEL4.1.0.1.src.rpm     bf73ef5a83928ae0d4df5e493f9352c6
 
IA-32:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-bench-4.1.20-2.RHEL4.1.0.1.i386.rpm     90f871d896a8cea7ed7e283170dff773
mysql-devel-4.1.20-2.RHEL4.1.0.1.i386.rpm     734ec276c3cd75bb5ccca0fa92b03216
mysql-server-4.1.20-2.RHEL4.1.0.1.i386.rpm     edf87b81ee5bba85922f32602af777a6
 
IA-64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.ia64.rpm     45005918de77614c6cac34a5f05de7d6
mysql-bench-4.1.20-2.RHEL4.1.0.1.ia64.rpm     a50565bc6158157c1900b0299e72de28
mysql-devel-4.1.20-2.RHEL4.1.0.1.ia64.rpm     fcbc25791972f6c35dd920507079cc56
mysql-server-4.1.20-2.RHEL4.1.0.1.ia64.rpm     8450b60c250f548bd3a53b8cad7fc192
 
x86_64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     a80c2ce8d91c81a3d8026c1bab012dac
mysql-bench-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     03705e8457d35c0ce05c3953e408c597
mysql-devel-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     384af5faeeed97957d8f8e8af9ca6b21
mysql-server-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     f7cd9e8bf14fd72a44f74085618bdf81
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
mysql-4.1.20-2.RHEL4.1.0.1.src.rpm     bf73ef5a83928ae0d4df5e493f9352c6
 
IA-32:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-bench-4.1.20-2.RHEL4.1.0.1.i386.rpm     90f871d896a8cea7ed7e283170dff773
mysql-devel-4.1.20-2.RHEL4.1.0.1.i386.rpm     734ec276c3cd75bb5ccca0fa92b03216
mysql-server-4.1.20-2.RHEL4.1.0.1.i386.rpm     edf87b81ee5bba85922f32602af777a6
 
IA-64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.ia64.rpm     45005918de77614c6cac34a5f05de7d6
mysql-bench-4.1.20-2.RHEL4.1.0.1.ia64.rpm     a50565bc6158157c1900b0299e72de28
mysql-devel-4.1.20-2.RHEL4.1.0.1.ia64.rpm     fcbc25791972f6c35dd920507079cc56
mysql-server-4.1.20-2.RHEL4.1.0.1.ia64.rpm     8450b60c250f548bd3a53b8cad7fc192
 
x86_64:
mysql-4.1.20-2.RHEL4.1.0.1.i386.rpm     0191fdd6db1dd780d6c9bb864c9ed071
mysql-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     a80c2ce8d91c81a3d8026c1bab012dac
mysql-bench-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     03705e8457d35c0ce05c3953e408c597
mysql-devel-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     384af5faeeed97957d8f8e8af9ca6b21
mysql-server-4.1.20-2.RHEL4.1.0.1.x86_64.rpm     f7cd9e8bf14fd72a44f74085618bdf81
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

254108 - CVE-2007-3780 mysql malformed password crasher


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/