| アップデートID: | RHSA-2007:0913-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2007年9月19日 |
| 最終更新日: | 2007年9月19日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0913.html |
| CVEs (cve.mitre.org): |
CVE-2007-3999
|
セキュリティ欠陥を修正したnfs-utils-libのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
nfs-utils-libパッケージには、nfs-utilsパッケージのコマンドやデーモンで必要とされるサポートライブラリが含まれています。
Tenable Network Securityが、nfs-utils-libにより使用されるRPCライブラリでスタックバッファオーバーフローの欠陥を発見しました。nfs-utils-libにリンクされたアプリケーションにアクセスできる未認証のリモート攻撃者が、この欠陥を悪用してそのアプリケーションをクラッシュさせることが可能です。Red Hat Enterprise Linux 4では、FORTIFY_SOURCEによってオーバーフローがブロックされるため、この欠陥を悪用して任意のコードを実行することはできません。(CVE-2007-3999)
nfs-utils-libのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| nfs-utils-lib-1.0.6-8.z1.src.rpm | 6de4df5245856abfb1e27f43ec995ad4 |
| IA-32: | |
| nfs-utils-lib-1.0.6-8.z1.i386.rpm | ad7d44ae0fecc5fa1f7f69d20f24d0c2 |
| nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm | acb8da85e6780111d86eb45182d6926f |
| x86_64: | |
| nfs-utils-lib-1.0.6-8.z1.x86_64.rpm | fb0cbb12869dadcf9872375bd50012db |
| nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm | 506a8209ed65baa42d147dc0e6503ff5 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| nfs-utils-lib-1.0.6-8.z1.src.rpm | 6de4df5245856abfb1e27f43ec995ad4 |
| IA-32: | |
| nfs-utils-lib-1.0.6-8.z1.i386.rpm | ad7d44ae0fecc5fa1f7f69d20f24d0c2 |
| nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm | acb8da85e6780111d86eb45182d6926f |
| IA-64: | |
| nfs-utils-lib-1.0.6-8.z1.ia64.rpm | 6866d2ae4650b96f925384ecf4b6891c |
| nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm | 65fbf40e86f97368f5679da2140e0360 |
| PPC: | |
| nfs-utils-lib-1.0.6-8.z1.ppc.rpm | 1bd2cf61e4e41a20c11c038bc6895243 |
| nfs-utils-lib-devel-1.0.6-8.z1.ppc.rpm | a030703d3d2731eaf4b6573130e562cf |
| s390: | |
| nfs-utils-lib-1.0.6-8.z1.s390.rpm | 1eaaca7f9b503f611203cc2ab946950f |
| nfs-utils-lib-devel-1.0.6-8.z1.s390.rpm | f77020fcc2aea3bb5cdeedd3977feb97 |
| s390x: | |
| nfs-utils-lib-1.0.6-8.z1.s390x.rpm | a8bab89128f0a7779e929bc6d712a28a |
| nfs-utils-lib-devel-1.0.6-8.z1.s390x.rpm | dff59782eda7f14c789b55254422d3a5 |
| x86_64: | |
| nfs-utils-lib-1.0.6-8.z1.x86_64.rpm | fb0cbb12869dadcf9872375bd50012db |
| nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm | 506a8209ed65baa42d147dc0e6503ff5 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| nfs-utils-lib-1.0.6-8.z1.src.rpm | 6de4df5245856abfb1e27f43ec995ad4 |
| IA-32: | |
| nfs-utils-lib-1.0.6-8.z1.i386.rpm | ad7d44ae0fecc5fa1f7f69d20f24d0c2 |
| nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm | acb8da85e6780111d86eb45182d6926f |
| IA-64: | |
| nfs-utils-lib-1.0.6-8.z1.ia64.rpm | 6866d2ae4650b96f925384ecf4b6891c |
| nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm | 65fbf40e86f97368f5679da2140e0360 |
| x86_64: | |
| nfs-utils-lib-1.0.6-8.z1.x86_64.rpm | fb0cbb12869dadcf9872375bd50012db |
| nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm | 506a8209ed65baa42d147dc0e6503ff5 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| nfs-utils-lib-1.0.6-8.z1.src.rpm | 6de4df5245856abfb1e27f43ec995ad4 |
| IA-32: | |
| nfs-utils-lib-1.0.6-8.z1.i386.rpm | ad7d44ae0fecc5fa1f7f69d20f24d0c2 |
| nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm | acb8da85e6780111d86eb45182d6926f |
| IA-64: | |
| nfs-utils-lib-1.0.6-8.z1.ia64.rpm | 6866d2ae4650b96f925384ecf4b6891c |
| nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm | 65fbf40e86f97368f5679da2140e0360 |
| x86_64: | |
| nfs-utils-lib-1.0.6-8.z1.x86_64.rpm | fb0cbb12869dadcf9872375bd50012db |
| nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm | 506a8209ed65baa42d147dc0e6503ff5 |
| (The unlinked packages above are only available from the Red Hat Network) | |
250973 - CVE-2007-3999 krb5 RPC library buffer overflow
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/