| アップデートID: | RHSA-2007:0957-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2007年10月8日 |
| 最終更新日: | 2007年10月8日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) RHEL Optional Productivity Applications (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-0957.html |
| CVEs (cve.mitre.org): |
CVE-2007-4924
|
セキュリティ問題を修正したopalのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。
opal(Open Phone Abstraction Library)は、パケットベースのネットワークで使用するさまざまなテレフォニーおよびビデオ通信プロトコルの実装です。
Red Hat Enterprise Linux 5では、Ekigaでopalが使用されます。
opalでの特定のSIP(Session Initiation Protocol)パケットの処理で欠陥が発見されました。攻撃者がこの欠陥を利用して、opalとリンクされたEkigaのようなアプリケーションをクラッシュさせる可能性があります。(CVE-2007-4924)
ユーザは、この問題を修正するバックポートパッチを含むopalの上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| opal-devel-2.2.2-1.1.0.1.i386.rpm | 46f1516b61bf9ac4a2078141fe520c63 |
| x86_64: | |
| opal-devel-2.2.2-1.1.0.1.x86_64.rpm | 0610e0dbfb007c36b071032cba0a3382 |
| RHEL Optional Productivity Applications (v. 5 server) | |
| SRPMS: | |
| opal-2.2.2-1.1.0.1.src.rpm | e8f4df804ac6245a4e41262f847b66da |
| IA-32: | |
| opal-2.2.2-1.1.0.1.i386.rpm | c15683ea9ee48593ccd10d86e5261594 |
| opal-devel-2.2.2-1.1.0.1.i386.rpm | 46f1516b61bf9ac4a2078141fe520c63 |
| x86_64: | |
| opal-2.2.2-1.1.0.1.x86_64.rpm | 6eade6ae26711964dd706eef11e200b5 |
| opal-devel-2.2.2-1.1.0.1.x86_64.rpm | 0610e0dbfb007c36b071032cba0a3382 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| opal-2.2.2-1.1.0.1.src.rpm | e8f4df804ac6245a4e41262f847b66da |
| IA-32: | |
| opal-2.2.2-1.1.0.1.i386.rpm | c15683ea9ee48593ccd10d86e5261594 |
| x86_64: | |
| opal-2.2.2-1.1.0.1.x86_64.rpm | 6eade6ae26711964dd706eef11e200b5 |
| (The unlinked packages above are only available from the Red Hat Network) | |
296371 - CVE-2007-4924 ekiga remote crash caused by insufficient input validation
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/