Skip to content

Security Advisory 重要(Important):nfs-utils-libのセキュリティアップデート

アップデートID:

RHSA-2007:0913-2

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年9月19日
最終更新日:2007年9月19日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0913.html
CVEs (cve.mitre.org): CVE-2007-3999

詳細

セキュリティ欠陥を修正したnfs-utils-libのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

nfs-utils-libパッケージには、nfs-utilsパッケージのコマンドやデーモンで必要とされるサポートライブラリが含まれています。

Tenable Network Securityが、nfs-utils-libにより使用されるRPCライブラリでスタックバッファオーバーフローの欠陥を発見しました。nfs-utils-libにリンクされたアプリケーションにアクセスできる未認証のリモート攻撃者が、この欠陥を悪用してそのアプリケーションをクラッシュさせることが可能です。Red Hat Enterprise Linux 4では、FORTIFY_SOURCEによってオーバーフローがブロックされるため、この欠陥を悪用して任意のコードを実行することはできません。(CVE-2007-3999)

nfs-utils-libのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
nfs-utils-lib-1.0.6-8.z1.src.rpm     6de4df5245856abfb1e27f43ec995ad4
 
IA-32:
nfs-utils-lib-1.0.6-8.z1.i386.rpm     ad7d44ae0fecc5fa1f7f69d20f24d0c2
nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm     acb8da85e6780111d86eb45182d6926f
 
x86_64:
nfs-utils-lib-1.0.6-8.z1.x86_64.rpm     fb0cbb12869dadcf9872375bd50012db
nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm     506a8209ed65baa42d147dc0e6503ff5
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
nfs-utils-lib-1.0.6-8.z1.src.rpm     6de4df5245856abfb1e27f43ec995ad4
 
IA-32:
nfs-utils-lib-1.0.6-8.z1.i386.rpm     ad7d44ae0fecc5fa1f7f69d20f24d0c2
nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm     acb8da85e6780111d86eb45182d6926f
 
IA-64:
nfs-utils-lib-1.0.6-8.z1.ia64.rpm     6866d2ae4650b96f925384ecf4b6891c
nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm     65fbf40e86f97368f5679da2140e0360
 
PPC:
nfs-utils-lib-1.0.6-8.z1.ppc.rpm     1bd2cf61e4e41a20c11c038bc6895243
nfs-utils-lib-devel-1.0.6-8.z1.ppc.rpm     a030703d3d2731eaf4b6573130e562cf
 
s390:
nfs-utils-lib-1.0.6-8.z1.s390.rpm     1eaaca7f9b503f611203cc2ab946950f
nfs-utils-lib-devel-1.0.6-8.z1.s390.rpm     f77020fcc2aea3bb5cdeedd3977feb97
 
s390x:
nfs-utils-lib-1.0.6-8.z1.s390x.rpm     a8bab89128f0a7779e929bc6d712a28a
nfs-utils-lib-devel-1.0.6-8.z1.s390x.rpm     dff59782eda7f14c789b55254422d3a5
 
x86_64:
nfs-utils-lib-1.0.6-8.z1.x86_64.rpm     fb0cbb12869dadcf9872375bd50012db
nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm     506a8209ed65baa42d147dc0e6503ff5
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
nfs-utils-lib-1.0.6-8.z1.src.rpm     6de4df5245856abfb1e27f43ec995ad4
 
IA-32:
nfs-utils-lib-1.0.6-8.z1.i386.rpm     ad7d44ae0fecc5fa1f7f69d20f24d0c2
nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm     acb8da85e6780111d86eb45182d6926f
 
IA-64:
nfs-utils-lib-1.0.6-8.z1.ia64.rpm     6866d2ae4650b96f925384ecf4b6891c
nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm     65fbf40e86f97368f5679da2140e0360
 
x86_64:
nfs-utils-lib-1.0.6-8.z1.x86_64.rpm     fb0cbb12869dadcf9872375bd50012db
nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm     506a8209ed65baa42d147dc0e6503ff5
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
nfs-utils-lib-1.0.6-8.z1.src.rpm     6de4df5245856abfb1e27f43ec995ad4
 
IA-32:
nfs-utils-lib-1.0.6-8.z1.i386.rpm     ad7d44ae0fecc5fa1f7f69d20f24d0c2
nfs-utils-lib-devel-1.0.6-8.z1.i386.rpm     acb8da85e6780111d86eb45182d6926f
 
IA-64:
nfs-utils-lib-1.0.6-8.z1.ia64.rpm     6866d2ae4650b96f925384ecf4b6891c
nfs-utils-lib-devel-1.0.6-8.z1.ia64.rpm     65fbf40e86f97368f5679da2140e0360
 
x86_64:
nfs-utils-lib-1.0.6-8.z1.x86_64.rpm     fb0cbb12869dadcf9872375bd50012db
nfs-utils-lib-devel-1.0.6-8.z1.x86_64.rpm     506a8209ed65baa42d147dc0e6503ff5
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

250973 - CVE-2007-3999 krb5 RPC library buffer overflow


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/