Skip to content

Security Advisory 重要(Important):pcreのセキュリティアップデート

アップデートID:

RHSA-2007:1068-3

タイプ:Security Advisory
重大性:Important
発行日:2007年11月29日
最終更新日:2007年11月29日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1068.html
CVEs (cve.mitre.org): CVE-2006-7225
CVE-2006-7226
CVE-2006-7228
CVE-2006-7230
CVE-2007-1659


詳細

複数のセキュリティ問題を解決したpcreのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

PCREはPerl互換の正規表現ライブラリです。

PCREでの特定の不正な正規表現の処理で欠陥が発見されました。PCREにリンクされたアプリケーション(Konquerorなど)が悪意のある正規表現を解析した場合、そのアプリケーションを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2006-7225、CVE-2006-7226、CVE-2006-7228、CVE-2006-7230、CVE-2007-1659)

PCREのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。

レッドハットは、これらの問題の報告についてLudwig Nussel氏に感謝します。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
pcre-4.5-4.el4_6.6.src.rpm     3fc0fdaf84b06cdf5788640cff0026f6
 
IA-32:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-devel-4.5-4.el4_6.6.i386.rpm     9965f80d4d5ab3b571ab3c3cc9898990
 
x86_64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.x86_64.rpm     5ec42946ee8eea49029ff7b06ee58234
pcre-devel-4.5-4.el4_6.6.x86_64.rpm     d2464456a160a001ee8810a35235b3ae
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
pcre-4.5-4.el4_6.6.src.rpm     3fc0fdaf84b06cdf5788640cff0026f6
 
IA-32:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-devel-4.5-4.el4_6.6.i386.rpm     9965f80d4d5ab3b571ab3c3cc9898990
 
IA-64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.ia64.rpm     33f4eab971ef408facd1641eabaa467a
pcre-devel-4.5-4.el4_6.6.ia64.rpm     6dfe274bd09371d8e0de10c5cc92bc26
 
PPC:
pcre-4.5-4.el4_6.6.ppc.rpm     47acc99aadd1698c477beb54465e13f9
pcre-4.5-4.el4_6.6.ppc64.rpm     c7bc58a2b1b45cba707f6e32f6b5182b
pcre-devel-4.5-4.el4_6.6.ppc.rpm     ffc58e305b91c427bab0f1d536bf8e3a
 
s390:
pcre-4.5-4.el4_6.6.s390.rpm     db4e05d53ed8fb12030d2f6684d9d869
pcre-devel-4.5-4.el4_6.6.s390.rpm     28d5cef76bf6ad728e777cd80e0e6628
 
s390x:
pcre-4.5-4.el4_6.6.s390.rpm     db4e05d53ed8fb12030d2f6684d9d869
pcre-4.5-4.el4_6.6.s390x.rpm     934cdcaa114cd70bf10f089fff41fea1
pcre-devel-4.5-4.el4_6.6.s390x.rpm     f8589e25f1c60407ae174a941b3fa51f
 
x86_64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.x86_64.rpm     5ec42946ee8eea49029ff7b06ee58234
pcre-devel-4.5-4.el4_6.6.x86_64.rpm     d2464456a160a001ee8810a35235b3ae
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
pcre-4.5-4.el4_6.6.src.rpm     3fc0fdaf84b06cdf5788640cff0026f6
 
IA-32:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-devel-4.5-4.el4_6.6.i386.rpm     9965f80d4d5ab3b571ab3c3cc9898990
 
IA-64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.ia64.rpm     33f4eab971ef408facd1641eabaa467a
pcre-devel-4.5-4.el4_6.6.ia64.rpm     6dfe274bd09371d8e0de10c5cc92bc26
 
x86_64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.x86_64.rpm     5ec42946ee8eea49029ff7b06ee58234
pcre-devel-4.5-4.el4_6.6.x86_64.rpm     d2464456a160a001ee8810a35235b3ae
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
pcre-4.5-4.el4_6.6.src.rpm     3fc0fdaf84b06cdf5788640cff0026f6
 
IA-32:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-devel-4.5-4.el4_6.6.i386.rpm     9965f80d4d5ab3b571ab3c3cc9898990
 
IA-64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.ia64.rpm     33f4eab971ef408facd1641eabaa467a
pcre-devel-4.5-4.el4_6.6.ia64.rpm     6dfe274bd09371d8e0de10c5cc92bc26
 
x86_64:
pcre-4.5-4.el4_6.6.i386.rpm     2fc7dcfeab667b57d6cd72b3900e23e4
pcre-4.5-4.el4_6.6.x86_64.rpm     5ec42946ee8eea49029ff7b06ee58234
pcre-devel-4.5-4.el4_6.6.x86_64.rpm     d2464456a160a001ee8810a35235b3ae
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

315871 - CVE-2007-1659 pcre regular expression flaws
383371 - CVE-2006-7228 pcre integer overflow
384761 - CVE-2006-7225 pcre miscalculation of memory requirements for malformed Posix character class
384781 - CVE-2006-7226 pcre miscalculation of memory requirements for repeated subpattern containing a named recursion or subroutine reference
384801 - CVE-2006-7230 pcre miscalculation of memory requirements if options are changed during pattern compilation


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/