| アップデートID: | RHSA-2007:1017-6 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Critical |
| 発行日: | 2007年11月15日 |
| 最終更新日: | 2007年11月15日 |
| 影響のある製品: |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-1017.html |
| CVEs (cve.mitre.org): |
CVE-2007-4138 CVE-2007-4572 CVE-2007-5398 |
セキュリティ問題を修正したsambaのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。
sambaは、ファイル、プリンタ、その他の情報を共有するマシンで使用されるプログラムスイートです。
SambaでのNetBIOS応答の作成処理でバッファオーバーフローの欠陥が見つかりました。SambaサーバがWINSサーバとして動作するように設定されている場合、未認証のリモートユーザによって、Sambaサーバがクラッシュしたり、任意のコードが実装されたりする可能性があります。(CVE-2007-5398)
Sambaのユーザ認証処理で、ヒープベースのバッファオーバーフローの欠陥が見つかりました。未認証のリモートユーザがこの欠陥を利用して、Sambaサーバをクラッシュさせる可能性があります。この欠陥の慎重な分析によって、任意のコードの実行は不可能であることがわかっています。たいていの状況では、Sambaサーバがクラッシュすることはありません。(CVE-2007-4572)
特定の状況においてSambaがグループIDを割り当てる処理で欠陥が見つかりました。smb.confの「winbind nss info」パラメータが「sfu」または「rfc2307」に設定されていた場合、Sambaユーザが誤って0のグループIDを割り当てられました。(CVE-2007-4138)
Red Hatは、これらの問題の責任ある公表について、Alin Rad Pop氏(Secunia Research)、Rick King氏、およびSambaの開発者に感謝します。
Sambaユーザは、これらの問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| samba-3.0.25b-1.el5_1.2.src.rpm | a614dd8ab1961b7c8a92a170f9bb0036 |
| IA-32: | |
| samba-3.0.25b-1.el5_1.2.i386.rpm | f582807333fffc7cfda3f048ad61497a |
| samba-client-3.0.25b-1.el5_1.2.i386.rpm | c0c45a2fb546b2c2dd4274a3a88fa234 |
| samba-common-3.0.25b-1.el5_1.2.i386.rpm | 56b33f69aebac9bd6654a0ab6ba1a03e |
| samba-swat-3.0.25b-1.el5_1.2.i386.rpm | 5d32128d7fd5545a6684fd8e1e0055e0 |
| IA-64: | |
| samba-3.0.25b-1.el5_1.2.ia64.rpm | b5c0f25eb34772868f06587ef82f55fc |
| samba-client-3.0.25b-1.el5_1.2.ia64.rpm | 33c027d28143b365aa2be7f1e4bc157f |
| samba-common-3.0.25b-1.el5_1.2.ia64.rpm | 9026a5f1367f3f0bddbecdd9c6e40799 |
| samba-swat-3.0.25b-1.el5_1.2.ia64.rpm | e79f8e34a2c8e9f3f3f6b18d2e06aa69 |
| PPC: | |
| samba-3.0.25b-1.el5_1.2.ppc.rpm | bd4ce92708ef4da5a2b2f6d3d7152e97 |
| samba-client-3.0.25b-1.el5_1.2.ppc.rpm | 94b414b78ff56c6f1b03dd60eb2763af |
| samba-common-3.0.25b-1.el5_1.2.ppc.rpm | b499aa2e2743c7599faa9966faa3ba01 |
| samba-common-3.0.25b-1.el5_1.2.ppc64.rpm | 19b1d28cd1c92e24dc929c7fc077f7a2 |
| samba-swat-3.0.25b-1.el5_1.2.ppc.rpm | 0b83aa72e83102bde6ee6ab6f1b64c5e |
| s390x: | |
| samba-3.0.25b-1.el5_1.2.s390x.rpm | fc14df09d7e01a24901161d5579545ed |
| samba-client-3.0.25b-1.el5_1.2.s390x.rpm | d667ac073503416baabae3c862e87eb3 |
| samba-common-3.0.25b-1.el5_1.2.s390.rpm | 352f6a60a34508f56884f762d6ad3193 |
| samba-common-3.0.25b-1.el5_1.2.s390x.rpm | de3cb0008e9801aa7c7f8d7de7fbd6e2 |
| samba-swat-3.0.25b-1.el5_1.2.s390x.rpm | cc836ca1eaf90d2afe6a979d80d0b446 |
| x86_64: | |
| samba-3.0.25b-1.el5_1.2.x86_64.rpm | 2940397a447ae38809c5661e3c6e9e9f |
| samba-client-3.0.25b-1.el5_1.2.x86_64.rpm | 4bd8bf5a6d39844c291e67af9debef55 |
| samba-common-3.0.25b-1.el5_1.2.i386.rpm | 56b33f69aebac9bd6654a0ab6ba1a03e |
| samba-common-3.0.25b-1.el5_1.2.x86_64.rpm | bf460a8a6d2338be4bd83884ca5934a7 |
| samba-swat-3.0.25b-1.el5_1.2.x86_64.rpm | 7ffd3a287260c93478549f0bff913297 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| samba-3.0.25b-1.el5_1.2.src.rpm | a614dd8ab1961b7c8a92a170f9bb0036 |
| IA-32: | |
| samba-3.0.25b-1.el5_1.2.i386.rpm | f582807333fffc7cfda3f048ad61497a |
| samba-client-3.0.25b-1.el5_1.2.i386.rpm | c0c45a2fb546b2c2dd4274a3a88fa234 |
| samba-common-3.0.25b-1.el5_1.2.i386.rpm | 56b33f69aebac9bd6654a0ab6ba1a03e |
| samba-swat-3.0.25b-1.el5_1.2.i386.rpm | 5d32128d7fd5545a6684fd8e1e0055e0 |
| x86_64: | |
| samba-3.0.25b-1.el5_1.2.x86_64.rpm | 2940397a447ae38809c5661e3c6e9e9f |
| samba-client-3.0.25b-1.el5_1.2.x86_64.rpm | 4bd8bf5a6d39844c291e67af9debef55 |
| samba-common-3.0.25b-1.el5_1.2.i386.rpm | 56b33f69aebac9bd6654a0ab6ba1a03e |
| samba-common-3.0.25b-1.el5_1.2.x86_64.rpm | bf460a8a6d2338be4bd83884ca5934a7 |
| samba-swat-3.0.25b-1.el5_1.2.x86_64.rpm | 7ffd3a287260c93478549f0bff913297 |
| (The unlinked packages above are only available from the Red Hat Network) | |
286271 - CVE-2007-4138 samba incorrect primary group assignment for domain users using the rfc2307 or sfu winbind nss info plugin
294631 - CVE-2007-4572 samba buffer overflow
358831 - CVE-2007-5398 Samba "reply_netbios_packet()" Buffer Overflow Vulnerability
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/