Skip to content

Security Advisory 重要(Important):hplipのセキュリティアップデート

アップデートID:

RHSA-2007:0960-3

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年10月11日
最終更新日:2007年10月11日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-0960.html
CVEs (cve.mitre.org): CVE-2007-5208

詳細

セキュリティ欠陥を修正したhplipのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

hplip(Hewlett-Packard Linux Imaging and Printing Project)は、HP製のプリンタや多機能周辺機器のドライバを提供します。

Kees Cook氏が、hplipのhpssdデーモンでのユーザ入力の処理で欠陥を発見しました。ローカル攻撃者が巧妙に作成された要求をhpssdデーモンに送信することにより、rootユーザとして任意のコマンドを実行することが可能です。(CVE-2007-5208)
Red Hat Enterprise Linux 5では、デフォルトで有効なhpssdのSELinux targetedポリシーによりブロックされるため、この問題を悪用して任意のコードを実行することはできません。

hplipのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
hplip-1.6.7-4.1.el5_0.3.src.rpm     c5f2b2ce887ac95075ba475d45baac01
 
IA-32:
hpijs-1.6.7-4.1.el5_0.3.i386.rpm     4be2c867b1246aeed68d0844596d787c
hplip-1.6.7-4.1.el5_0.3.i386.rpm     7afd906783f52fe1fa197fc1f3856715
libsane-hpaio-1.6.7-4.1.el5_0.3.i386.rpm     da6f95abff9164ef5bae0047158c15b0
 
IA-64:
hpijs-1.6.7-4.1.el5_0.3.ia64.rpm     7cf2ec0558c04de7ee684bb67315a752
hplip-1.6.7-4.1.el5_0.3.ia64.rpm     f43e3af12f7377c05bf629b6a893ba1d
libsane-hpaio-1.6.7-4.1.el5_0.3.ia64.rpm     d40d9655bbb0774cae895de6fd93c63e
 
PPC:
hpijs-1.6.7-4.1.el5_0.3.ppc.rpm     4ca6e4a9d3f6abf3d990af0eff16e602
hplip-1.6.7-4.1.el5_0.3.ppc.rpm     a9793da0ce6476abccdb932bc28807c4
libsane-hpaio-1.6.7-4.1.el5_0.3.ppc.rpm     d4713ab787b5f3fa636a6a6dc2a27caf
 
x86_64:
hpijs-1.6.7-4.1.el5_0.3.x86_64.rpm     747e4df638df0a43104e0836d229d079
hplip-1.6.7-4.1.el5_0.3.x86_64.rpm     a9eef76431a904c7bc8f306e133e496f
libsane-hpaio-1.6.7-4.1.el5_0.3.x86_64.rpm     2b58cb4d8adf686133f691888887cbbf
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
hplip-1.6.7-4.1.el5_0.3.src.rpm     c5f2b2ce887ac95075ba475d45baac01
 
IA-32:
hpijs-1.6.7-4.1.el5_0.3.i386.rpm     4be2c867b1246aeed68d0844596d787c
hplip-1.6.7-4.1.el5_0.3.i386.rpm     7afd906783f52fe1fa197fc1f3856715
libsane-hpaio-1.6.7-4.1.el5_0.3.i386.rpm     da6f95abff9164ef5bae0047158c15b0
 
x86_64:
hpijs-1.6.7-4.1.el5_0.3.x86_64.rpm     747e4df638df0a43104e0836d229d079
hplip-1.6.7-4.1.el5_0.3.x86_64.rpm     a9eef76431a904c7bc8f306e133e496f
libsane-hpaio-1.6.7-4.1.el5_0.3.x86_64.rpm     2b58cb4d8adf686133f691888887cbbf
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

319921 - CVE-2007-5208 hplip arbitrary command execution


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/