| アップデートID: | RHSA-2007:1051-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2007年11月16日 |
| 最終更新日: | 2007年11月12日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) RHEL Optional Productivity Applications (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-1051.html |
| CVEs (cve.mitre.org): |
CVE-2007-5393
|
セキュリティ問題を修正したkdegraphicsのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
kdegraphicsパッケージには、Kデスクトップ環境のアプリケーションが含まれています。これには、PDFファイルビューアであるkpdfが含まれます。
Alin Rad Pop氏がPDFファイルの処理で欠陥を発見しました。攻撃者が悪意のあるPDFファイルを作成することにより、kpdfをクラッシュさせたり、ファイルが開かれたときに任意のコードを実行したりする可能性があります。(CVE-2007-5393)
kdegraphicsユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| kdegraphics-devel-3.5.4-5.el5_1.i386.rpm | 482c3ec5a51486e432c245011ce89409 |
| x86_64: | |
| kdegraphics-devel-3.5.4-5.el5_1.i386.rpm | 482c3ec5a51486e432c245011ce89409 |
| kdegraphics-devel-3.5.4-5.el5_1.x86_64.rpm | 89749820cf7c3172c6dfd0519112c60d |
| RHEL Optional Productivity Applications (v. 5 server) | |
| SRPMS: | |
| kdegraphics-3.5.4-5.el5_1.src.rpm | c2f340f5b26713accf531bd5c768ec0e |
| IA-32: | |
| kdegraphics-3.5.4-5.el5_1.i386.rpm | 64c7469c3efac3747f52194d30d60f47 |
| kdegraphics-devel-3.5.4-5.el5_1.i386.rpm | 482c3ec5a51486e432c245011ce89409 |
| x86_64: | |
| kdegraphics-3.5.4-5.el5_1.x86_64.rpm | 189a7bb3a163f0e7f30c5657f24815ad |
| kdegraphics-devel-3.5.4-5.el5_1.i386.rpm | 482c3ec5a51486e432c245011ce89409 |
| kdegraphics-devel-3.5.4-5.el5_1.x86_64.rpm | 89749820cf7c3172c6dfd0519112c60d |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| kdegraphics-3.5.4-5.el5_1.src.rpm | c2f340f5b26713accf531bd5c768ec0e |
| IA-32: | |
| kdegraphics-3.5.4-5.el5_1.i386.rpm | 64c7469c3efac3747f52194d30d60f47 |
| x86_64: | |
| kdegraphics-3.5.4-5.el5_1.x86_64.rpm | 189a7bb3a163f0e7f30c5657f24815ad |
| (The unlinked packages above are only available from the Red Hat Network) | |
345121 - CVE-2007-5393 xpdf buffer overflow in CCITTFaxStream::lookChar()
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/