Skip to content

Security Advisory 重大(Critical):pcreのセキュリティアップデート

アップデートID:

RHSA-2007:1052-4

タイプ:Security Advisory
重大性:重大/Critical
発行日:2007年11月9日
最終更新日:2007年11月9日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1052.html
CVEs (cve.mitre.org): CVE-2006-7224


詳細

セキュリティ問題を修正したpcreのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

PCREはPerl互換の正規表現ライブラリです。

PCREで、特定の正規表現の処理で欠陥が見つかりました。PCREにリンクされたアプリケーション(Konquerorなど)が不正な正規表現を解析した場合、そのアプリケーションを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2006-7224)

PCREのユーザは、これらの問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
pcre-devel-6.6-2.el5_1.1.i386.rpm     c53d0803d49bf739b59539eb5782f43f
 
x86_64:
pcre-devel-6.6-2.el5_1.1.i386.rpm     c53d0803d49bf739b59539eb5782f43f
pcre-devel-6.6-2.el5_1.1.x86_64.rpm     cc64b53c0d0b0d4fac6429baad17fba2
 
Red Hat Desktop (v. 4)

SRPMS:
pcre-4.5-4.el4_5.4.src.rpm     49236e545db29026eea3109c3fdba5ae
 
IA-32:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-devel-4.5-4.el4_5.4.i386.rpm     db9170f905d681c7b6a0ca283043da41
 
x86_64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.x86_64.rpm     1c9d0bb0a1c176950e0469d92d48748a
pcre-devel-4.5-4.el4_5.4.x86_64.rpm     cb6ac02502f662374d4de938aa2e19c4
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
pcre-6.6-2.el5_1.1.src.rpm     230040f3f36e5664ce5a6671334f6ddb
 
IA-32:
pcre-6.6-2.el5_1.1.i386.rpm     0bedc083211d95e89d11fbbddc07e968
pcre-devel-6.6-2.el5_1.1.i386.rpm     c53d0803d49bf739b59539eb5782f43f
 
IA-64:
pcre-6.6-2.el5_1.1.ia64.rpm     b7ef7d4d91f0425011c348e81140a5f3
pcre-devel-6.6-2.el5_1.1.ia64.rpm     a424e60ea30261a2650124df2fe0b914
 
PPC:
pcre-6.6-2.el5_1.1.ppc.rpm     8f903834f10271879e1a08d87987cad1
pcre-6.6-2.el5_1.1.ppc64.rpm     cea8361d9d14c7fae8a57274ea02b33b
pcre-devel-6.6-2.el5_1.1.ppc.rpm     3423c3eb767d485eb26e6808b2204cf1
pcre-devel-6.6-2.el5_1.1.ppc64.rpm     d7b38446e64240c6d8e442552e9f5dbb
 
s390x:
pcre-6.6-2.el5_1.1.s390.rpm     b06798c560af2b94f7e7b6448cdeefac
pcre-6.6-2.el5_1.1.s390x.rpm     bf9ec28737e79e899638a08b74f3fbf5
pcre-devel-6.6-2.el5_1.1.s390.rpm     ca23b3b464e301f25229e9d5fd654909
pcre-devel-6.6-2.el5_1.1.s390x.rpm     bb72d6e9246bbe645dcb9eecef9d6fe6
 
x86_64:
pcre-6.6-2.el5_1.1.i386.rpm     0bedc083211d95e89d11fbbddc07e968
pcre-6.6-2.el5_1.1.x86_64.rpm     6ce8eee6c331ca63a39e0fe03c7fb985
pcre-devel-6.6-2.el5_1.1.i386.rpm     c53d0803d49bf739b59539eb5782f43f
pcre-devel-6.6-2.el5_1.1.x86_64.rpm     cc64b53c0d0b0d4fac6429baad17fba2
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
pcre-4.5-4.el4_5.4.src.rpm     49236e545db29026eea3109c3fdba5ae
 
IA-32:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-devel-4.5-4.el4_5.4.i386.rpm     db9170f905d681c7b6a0ca283043da41
 
IA-64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.ia64.rpm     a9f0e8482a18d5c51a736ddb1c2344b5
pcre-devel-4.5-4.el4_5.4.ia64.rpm     2027d9e67ac017b59da16034cc89177c
 
PPC:
pcre-4.5-4.el4_5.4.ppc.rpm     f551684382e6beee3c585a13dd2bf652
pcre-4.5-4.el4_5.4.ppc64.rpm     ecb064a62fa97b7b29d73dde82e4f7f4
pcre-devel-4.5-4.el4_5.4.ppc.rpm     c24ca5e4617e57414335b82d77867906
 
s390:
pcre-4.5-4.el4_5.4.s390.rpm     06e9196587cd01b1ff6fb6dc10247f47
pcre-devel-4.5-4.el4_5.4.s390.rpm     ea0f4ca567fdddd5ef765ea13eefa98f
 
s390x:
pcre-4.5-4.el4_5.4.s390.rpm     06e9196587cd01b1ff6fb6dc10247f47
pcre-4.5-4.el4_5.4.s390x.rpm     0bc4bab9367aef27216d568059340d43
pcre-devel-4.5-4.el4_5.4.s390x.rpm     22218623a862c125c4be76ce819d9705
 
x86_64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.x86_64.rpm     1c9d0bb0a1c176950e0469d92d48748a
pcre-devel-4.5-4.el4_5.4.x86_64.rpm     cb6ac02502f662374d4de938aa2e19c4
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
pcre-6.6-2.el5_1.1.src.rpm     230040f3f36e5664ce5a6671334f6ddb
 
IA-32:
pcre-6.6-2.el5_1.1.i386.rpm     0bedc083211d95e89d11fbbddc07e968
 
x86_64:
pcre-6.6-2.el5_1.1.i386.rpm     0bedc083211d95e89d11fbbddc07e968
pcre-6.6-2.el5_1.1.x86_64.rpm     6ce8eee6c331ca63a39e0fe03c7fb985
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
pcre-4.5-4.el4_5.4.src.rpm     49236e545db29026eea3109c3fdba5ae
 
IA-32:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-devel-4.5-4.el4_5.4.i386.rpm     db9170f905d681c7b6a0ca283043da41
 
IA-64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.ia64.rpm     a9f0e8482a18d5c51a736ddb1c2344b5
pcre-devel-4.5-4.el4_5.4.ia64.rpm     2027d9e67ac017b59da16034cc89177c
 
x86_64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.x86_64.rpm     1c9d0bb0a1c176950e0469d92d48748a
pcre-devel-4.5-4.el4_5.4.x86_64.rpm     cb6ac02502f662374d4de938aa2e19c4
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
pcre-4.5-4.el4_5.4.src.rpm     49236e545db29026eea3109c3fdba5ae
 
IA-32:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-devel-4.5-4.el4_5.4.i386.rpm     db9170f905d681c7b6a0ca283043da41
 
IA-64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.ia64.rpm     a9f0e8482a18d5c51a736ddb1c2344b5
pcre-devel-4.5-4.el4_5.4.ia64.rpm     2027d9e67ac017b59da16034cc89177c
 
x86_64:
pcre-4.5-4.el4_5.4.i386.rpm     6c4d5d457bdcd8d9d03b1e825077f55e
pcre-4.5-4.el4_5.4.x86_64.rpm     1c9d0bb0a1c176950e0469d92d48748a
pcre-devel-4.5-4.el4_5.4.x86_64.rpm     cb6ac02502f662374d4de938aa2e19c4
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

373021 - CVE-2006-7224 pcre multiple integer overflows




ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/