| アップデートID: | RHSA-2007:1068-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Important |
| 発行日: | 2007年11月29日 |
| 最終更新日: | 2007年11月29日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-1068.html |
| CVEs (cve.mitre.org): |
CVE-2006-7225 CVE-2006-7226 CVE-2006-7228 CVE-2006-7230 CVE-2007-1659 |
複数のセキュリティ問題を解決したpcreのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
PCREはPerl互換の正規表現ライブラリです。
PCREでの特定の不正な正規表現の処理で欠陥が発見されました。PCREにリンクされたアプリケーション(Konquerorなど)が悪意のある正規表現を解析した場合、そのアプリケーションを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2006-7225、CVE-2006-7226、CVE-2006-7228、CVE-2006-7230、CVE-2007-1659)
PCREのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
レッドハットは、これらの問題の報告についてLudwig Nussel氏に感謝します。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| pcre-4.5-4.el4_6.6.src.rpm | 3fc0fdaf84b06cdf5788640cff0026f6 |
| IA-32: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-devel-4.5-4.el4_6.6.i386.rpm | 9965f80d4d5ab3b571ab3c3cc9898990 |
| x86_64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.x86_64.rpm | 5ec42946ee8eea49029ff7b06ee58234 |
| pcre-devel-4.5-4.el4_6.6.x86_64.rpm | d2464456a160a001ee8810a35235b3ae |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| pcre-4.5-4.el4_6.6.src.rpm | 3fc0fdaf84b06cdf5788640cff0026f6 |
| IA-32: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-devel-4.5-4.el4_6.6.i386.rpm | 9965f80d4d5ab3b571ab3c3cc9898990 |
| IA-64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.ia64.rpm | 33f4eab971ef408facd1641eabaa467a |
| pcre-devel-4.5-4.el4_6.6.ia64.rpm | 6dfe274bd09371d8e0de10c5cc92bc26 |
| PPC: | |
| pcre-4.5-4.el4_6.6.ppc.rpm | 47acc99aadd1698c477beb54465e13f9 |
| pcre-4.5-4.el4_6.6.ppc64.rpm | c7bc58a2b1b45cba707f6e32f6b5182b |
| pcre-devel-4.5-4.el4_6.6.ppc.rpm | ffc58e305b91c427bab0f1d536bf8e3a |
| s390: | |
| pcre-4.5-4.el4_6.6.s390.rpm | db4e05d53ed8fb12030d2f6684d9d869 |
| pcre-devel-4.5-4.el4_6.6.s390.rpm | 28d5cef76bf6ad728e777cd80e0e6628 |
| s390x: | |
| pcre-4.5-4.el4_6.6.s390.rpm | db4e05d53ed8fb12030d2f6684d9d869 |
| pcre-4.5-4.el4_6.6.s390x.rpm | 934cdcaa114cd70bf10f089fff41fea1 |
| pcre-devel-4.5-4.el4_6.6.s390x.rpm | f8589e25f1c60407ae174a941b3fa51f |
| x86_64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.x86_64.rpm | 5ec42946ee8eea49029ff7b06ee58234 |
| pcre-devel-4.5-4.el4_6.6.x86_64.rpm | d2464456a160a001ee8810a35235b3ae |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| pcre-4.5-4.el4_6.6.src.rpm | 3fc0fdaf84b06cdf5788640cff0026f6 |
| IA-32: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-devel-4.5-4.el4_6.6.i386.rpm | 9965f80d4d5ab3b571ab3c3cc9898990 |
| IA-64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.ia64.rpm | 33f4eab971ef408facd1641eabaa467a |
| pcre-devel-4.5-4.el4_6.6.ia64.rpm | 6dfe274bd09371d8e0de10c5cc92bc26 |
| x86_64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.x86_64.rpm | 5ec42946ee8eea49029ff7b06ee58234 |
| pcre-devel-4.5-4.el4_6.6.x86_64.rpm | d2464456a160a001ee8810a35235b3ae |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| pcre-4.5-4.el4_6.6.src.rpm | 3fc0fdaf84b06cdf5788640cff0026f6 |
| IA-32: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-devel-4.5-4.el4_6.6.i386.rpm | 9965f80d4d5ab3b571ab3c3cc9898990 |
| IA-64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.ia64.rpm | 33f4eab971ef408facd1641eabaa467a |
| pcre-devel-4.5-4.el4_6.6.ia64.rpm | 6dfe274bd09371d8e0de10c5cc92bc26 |
| x86_64: | |
| pcre-4.5-4.el4_6.6.i386.rpm | 2fc7dcfeab667b57d6cd72b3900e23e4 |
| pcre-4.5-4.el4_6.6.x86_64.rpm | 5ec42946ee8eea49029ff7b06ee58234 |
| pcre-devel-4.5-4.el4_6.6.x86_64.rpm | d2464456a160a001ee8810a35235b3ae |
| (The unlinked packages above are only available from the Red Hat Network) | |
315871 - CVE-2007-1659 pcre regular expression flaws
383371 - CVE-2006-7228 pcre integer overflow
384761 - CVE-2006-7225 pcre miscalculation of memory requirements for malformed Posix character class
384781 - CVE-2006-7226 pcre miscalculation of memory requirements for repeated subpattern containing a named recursion or subroutine reference
384801 - CVE-2006-7230 pcre miscalculation of memory requirements if options are changed during pattern compilation
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/