Skip to content

Security Advisory 中(Moderate):pythonのセキュリティアップデート

アップデートID:

RHSA-2007:1076-6

タイプ:Security Advisory
重大性:Moderate
発行日:2007年12月10日
最終更新日:2007年12月10日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1076.html
CVEs (cve.mitre.org): CVE-2006-7228
CVE-2007-2052
CVE-2007-4965


詳細

複数のセキュリティ問題を修正したpythonのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

Pythonは、インタプリタ型の対話式オブジェクト指向プログラミング言語です。

Pythonのpcreモジュールでの特定の正規表現の処理で、整数オーバーフローの欠陥が発見されました。Pythonアプリケーションがpcreモジュールを使用して信頼性のない正規表現のコンパイルと実行を行った場合、アプリケーションがクラッシュしたり、Pythonインタプリタの権限で任意のコードが実行されたりする可能性があります。(CVE-2006-7228)

Pythonのロケールモジュールのstrxfrm()関数で欠陥が発見されました。この関数によって生成された文字列が正しくNULLで終端されませんでした。そのため、この関数を使用するPythonアプリケーションのメモリに保存されたデータが公開される可能性がありました。(CVE-2007-2052)

Pythonのimageopモジュールで、複数の整数オーバーフローの欠陥が発見されました。Pythonで記述されたアプリケーションがimageopモジュールを使用して信頼性のない画像を処理した場合、アプリケーションがクラッシュしたり、無限ループが発生したり、Pythonインタプリタの権限で任意のコードが実行されたりする可能性があります。(CVE-2007-4965)

Pythonのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
python-2.2.3-6.8.src.rpm     996aa04ec60280fd6af37adebacfa0f5
 
IA-32:
python-2.2.3-6.8.i386.rpm     e54e6885cbe606075f26af2c3f70d402
python-devel-2.2.3-6.8.i386.rpm     755ffa70ca9d97e985c144daf9c076d6
python-tools-2.2.3-6.8.i386.rpm     8e73b3fa560629952ddd741ebe4f86f6
tkinter-2.2.3-6.8.i386.rpm     c7b86c459eeb0de5ae03aeaef1f5d898
 
x86_64:
python-2.2.3-6.8.x86_64.rpm     55bcc487d054a1c453d26e134fbdbe98
python-devel-2.2.3-6.8.x86_64.rpm     5352718cb553daadd934078c2d7959b9
python-tools-2.2.3-6.8.x86_64.rpm     671e885b323772d7ce70ec4297ca0d65
tkinter-2.2.3-6.8.x86_64.rpm     25870306ef723b2ffb66b64b05fa4ebf
 
Red Hat Desktop (v. 4)

SRPMS:
python-2.3.4-14.4.el4_6.1.src.rpm     b5a059c81b5d547ca03f6b480f6da7b2
 
IA-32:
python-2.3.4-14.4.el4_6.1.i386.rpm     a350fce856cc2e32f3715a976a8bb4f1
python-devel-2.3.4-14.4.el4_6.1.i386.rpm     84f27f2696680c400b6402a58f593f43
python-docs-2.3.4-14.4.el4_6.1.i386.rpm     f89bff076e01997d9ad418856b846176
python-tools-2.3.4-14.4.el4_6.1.i386.rpm     e36fc8c377ceefb13d1c8694009a997a
tkinter-2.3.4-14.4.el4_6.1.i386.rpm     16e80553e3ea207b22af3b30995407c5
 
x86_64:
python-2.3.4-14.4.el4_6.1.x86_64.rpm     48338b3eead27780f1373d367ed3f7b2
python-devel-2.3.4-14.4.el4_6.1.x86_64.rpm     73c104c33fdfaf32fd2ba18640ede9aa
python-docs-2.3.4-14.4.el4_6.1.x86_64.rpm     c2454aad532a8d9297792319be498f21
python-tools-2.3.4-14.4.el4_6.1.x86_64.rpm     56337583820811673b617946665943aa
tkinter-2.3.4-14.4.el4_6.1.x86_64.rpm     46adfd1574e4f196e3134faafd50f4e3
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
python-2.2.3-6.8.src.rpm     996aa04ec60280fd6af37adebacfa0f5
 
IA-32:
python-2.2.3-6.8.i386.rpm     e54e6885cbe606075f26af2c3f70d402
python-devel-2.2.3-6.8.i386.rpm     755ffa70ca9d97e985c144daf9c076d6
python-tools-2.2.3-6.8.i386.rpm     8e73b3fa560629952ddd741ebe4f86f6
tkinter-2.2.3-6.8.i386.rpm     c7b86c459eeb0de5ae03aeaef1f5d898
 
IA-64:
python-2.2.3-6.8.ia64.rpm     fea400080dfe4dcb989e77eb61912c3d
python-devel-2.2.3-6.8.ia64.rpm     2f7dfe7a1b42f5abd572d2ecef1758fb
python-tools-2.2.3-6.8.ia64.rpm     75f92525d61e0c7eb974f6ae15c012b2
tkinter-2.2.3-6.8.ia64.rpm     ce7ced433239dafca199cb1c8086fb2b
 
PPC:
python-2.2.3-6.8.ppc.rpm     11df80cf8ca605dbe77d1bbf1179601a
python-devel-2.2.3-6.8.ppc.rpm     ae2af9d454516446a90e6b82c70db1c3
python-tools-2.2.3-6.8.ppc.rpm     f58dfcfa8121edd07b7eca0be789d32d
tkinter-2.2.3-6.8.ppc.rpm     869754869fcfb4634393813fded1b46b
 
s390:
python-2.2.3-6.8.s390.rpm     f9087c843dfb5b973f8c4221128f91e5
python-devel-2.2.3-6.8.s390.rpm     296ea69277f7e213c8968900101c86c0
python-tools-2.2.3-6.8.s390.rpm     5f790e7555751b22b08850f3f04f151a
tkinter-2.2.3-6.8.s390.rpm     1c4fe0cf7269c7e184fb20264f77bdec
 
s390x:
python-2.2.3-6.8.s390x.rpm     8eccaf759cc5e1c56df14de0b22201a4
python-devel-2.2.3-6.8.s390x.rpm     379454bca90618dfb11b2e7fcdc0acbc
python-tools-2.2.3-6.8.s390x.rpm     19154f414e6ba52cb94c9b95f03d26c3
tkinter-2.2.3-6.8.s390x.rpm     341ca1d3ed3fa1ed3c367e21912eaa7f
 
x86_64:
python-2.2.3-6.8.x86_64.rpm     55bcc487d054a1c453d26e134fbdbe98
python-devel-2.2.3-6.8.x86_64.rpm     5352718cb553daadd934078c2d7959b9
python-tools-2.2.3-6.8.x86_64.rpm     671e885b323772d7ce70ec4297ca0d65
tkinter-2.2.3-6.8.x86_64.rpm     25870306ef723b2ffb66b64b05fa4ebf
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
python-2.3.4-14.4.el4_6.1.src.rpm     b5a059c81b5d547ca03f6b480f6da7b2
 
IA-32:
python-2.3.4-14.4.el4_6.1.i386.rpm     a350fce856cc2e32f3715a976a8bb4f1
python-devel-2.3.4-14.4.el4_6.1.i386.rpm     84f27f2696680c400b6402a58f593f43
python-docs-2.3.4-14.4.el4_6.1.i386.rpm     f89bff076e01997d9ad418856b846176
python-tools-2.3.4-14.4.el4_6.1.i386.rpm     e36fc8c377ceefb13d1c8694009a997a
tkinter-2.3.4-14.4.el4_6.1.i386.rpm     16e80553e3ea207b22af3b30995407c5
 
IA-64:
python-2.3.4-14.4.el4_6.1.ia64.rpm     6819b088b0752e0ea8e2b6a0c44f64d8
python-devel-2.3.4-14.4.el4_6.1.ia64.rpm     628316b4e9f31b70798785eff27525be
python-docs-2.3.4-14.4.el4_6.1.ia64.rpm     711032333ca8631fa5aee90d1e6d0ac6
python-tools-2.3.4-14.4.el4_6.1.ia64.rpm     10ffc09aaf6c89827844f5c32aa83d03
tkinter-2.3.4-14.4.el4_6.1.ia64.rpm     7efa529c120b3a38751106a3bd15af2f
 
PPC:
python-2.3.4-14.4.el4_6.1.ppc.rpm     593c28751a1ddb199ec56dd8a67c6d45
python-devel-2.3.4-14.4.el4_6.1.ppc.rpm     4c646d67d282520f5bb377d6c3d4801d
python-docs-2.3.4-14.4.el4_6.1.ppc.rpm     0c18cb1cb01223b46f0e0bc08aa86b40
python-tools-2.3.4-14.4.el4_6.1.ppc.rpm     e8f1672cc27019e7db08ea112eeb46ad
tkinter-2.3.4-14.4.el4_6.1.ppc.rpm     36059b6d4066a6149da3f8d9c715c96a
 
s390:
python-2.3.4-14.4.el4_6.1.s390.rpm     eb93ab0f30a05b5c46288169dd0d04f7
python-devel-2.3.4-14.4.el4_6.1.s390.rpm     38351acb1fc2bceb7fd056fa65e354f9
python-docs-2.3.4-14.4.el4_6.1.s390.rpm     948c9daaf3b5ca09da1bdb425dca1d71
python-tools-2.3.4-14.4.el4_6.1.s390.rpm     bab0608a6f0751ac131542fd3d142826
tkinter-2.3.4-14.4.el4_6.1.s390.rpm     5b904481caaa8c844faf4e18fc1c993a
 
s390x:
python-2.3.4-14.4.el4_6.1.s390x.rpm     0937e5663519c7b791c2b9214678511e
python-devel-2.3.4-14.4.el4_6.1.s390x.rpm     e924dfe80a400570e421389318775fb0
python-docs-2.3.4-14.4.el4_6.1.s390x.rpm     b08263f90ba993fcfc8538087ddfcfeb
python-tools-2.3.4-14.4.el4_6.1.s390x.rpm     9d483612eb96849df97b86a55535003c
tkinter-2.3.4-14.4.el4_6.1.s390x.rpm     66b9d797f7f8b19a360fa5236534803f
 
x86_64:
python-2.3.4-14.4.el4_6.1.x86_64.rpm     48338b3eead27780f1373d367ed3f7b2
python-devel-2.3.4-14.4.el4_6.1.x86_64.rpm     73c104c33fdfaf32fd2ba18640ede9aa
python-docs-2.3.4-14.4.el4_6.1.x86_64.rpm     c2454aad532a8d9297792319be498f21
python-tools-2.3.4-14.4.el4_6.1.x86_64.rpm     56337583820811673b617946665943aa
tkinter-2.3.4-14.4.el4_6.1.x86_64.rpm     46adfd1574e4f196e3134faafd50f4e3
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
python-2.2.3-6.8.src.rpm     996aa04ec60280fd6af37adebacfa0f5
 
IA-32:
python-2.2.3-6.8.i386.rpm     e54e6885cbe606075f26af2c3f70d402
python-devel-2.2.3-6.8.i386.rpm     755ffa70ca9d97e985c144daf9c076d6
python-tools-2.2.3-6.8.i386.rpm     8e73b3fa560629952ddd741ebe4f86f6
tkinter-2.2.3-6.8.i386.rpm     c7b86c459eeb0de5ae03aeaef1f5d898
 
IA-64:
python-2.2.3-6.8.ia64.rpm     fea400080dfe4dcb989e77eb61912c3d
python-devel-2.2.3-6.8.ia64.rpm     2f7dfe7a1b42f5abd572d2ecef1758fb
python-tools-2.2.3-6.8.ia64.rpm     75f92525d61e0c7eb974f6ae15c012b2
tkinter-2.2.3-6.8.ia64.rpm     ce7ced433239dafca199cb1c8086fb2b
 
x86_64:
python-2.2.3-6.8.x86_64.rpm     55bcc487d054a1c453d26e134fbdbe98
python-devel-2.2.3-6.8.x86_64.rpm     5352718cb553daadd934078c2d7959b9
python-tools-2.2.3-6.8.x86_64.rpm     671e885b323772d7ce70ec4297ca0d65
tkinter-2.2.3-6.8.x86_64.rpm     25870306ef723b2ffb66b64b05fa4ebf
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
python-2.3.4-14.4.el4_6.1.src.rpm     b5a059c81b5d547ca03f6b480f6da7b2
 
IA-32:
python-2.3.4-14.4.el4_6.1.i386.rpm     a350fce856cc2e32f3715a976a8bb4f1
python-devel-2.3.4-14.4.el4_6.1.i386.rpm     84f27f2696680c400b6402a58f593f43
python-docs-2.3.4-14.4.el4_6.1.i386.rpm     f89bff076e01997d9ad418856b846176
python-tools-2.3.4-14.4.el4_6.1.i386.rpm     e36fc8c377ceefb13d1c8694009a997a
tkinter-2.3.4-14.4.el4_6.1.i386.rpm     16e80553e3ea207b22af3b30995407c5
 
IA-64:
python-2.3.4-14.4.el4_6.1.ia64.rpm     6819b088b0752e0ea8e2b6a0c44f64d8
python-devel-2.3.4-14.4.el4_6.1.ia64.rpm     628316b4e9f31b70798785eff27525be
python-docs-2.3.4-14.4.el4_6.1.ia64.rpm     711032333ca8631fa5aee90d1e6d0ac6
python-tools-2.3.4-14.4.el4_6.1.ia64.rpm     10ffc09aaf6c89827844f5c32aa83d03
tkinter-2.3.4-14.4.el4_6.1.ia64.rpm     7efa529c120b3a38751106a3bd15af2f
 
x86_64:
python-2.3.4-14.4.el4_6.1.x86_64.rpm     48338b3eead27780f1373d367ed3f7b2
python-devel-2.3.4-14.4.el4_6.1.x86_64.rpm     73c104c33fdfaf32fd2ba18640ede9aa
python-docs-2.3.4-14.4.el4_6.1.x86_64.rpm     c2454aad532a8d9297792319be498f21
python-tools-2.3.4-14.4.el4_6.1.x86_64.rpm     56337583820811673b617946665943aa
tkinter-2.3.4-14.4.el4_6.1.x86_64.rpm     46adfd1574e4f196e3134faafd50f4e3
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
python-2.2.3-6.8.src.rpm     996aa04ec60280fd6af37adebacfa0f5
 
IA-32:
python-2.2.3-6.8.i386.rpm     e54e6885cbe606075f26af2c3f70d402
python-devel-2.2.3-6.8.i386.rpm     755ffa70ca9d97e985c144daf9c076d6
python-tools-2.2.3-6.8.i386.rpm     8e73b3fa560629952ddd741ebe4f86f6
tkinter-2.2.3-6.8.i386.rpm     c7b86c459eeb0de5ae03aeaef1f5d898
 
IA-64:
python-2.2.3-6.8.ia64.rpm     fea400080dfe4dcb989e77eb61912c3d
python-devel-2.2.3-6.8.ia64.rpm     2f7dfe7a1b42f5abd572d2ecef1758fb
python-tools-2.2.3-6.8.ia64.rpm     75f92525d61e0c7eb974f6ae15c012b2
tkinter-2.2.3-6.8.ia64.rpm     ce7ced433239dafca199cb1c8086fb2b
 
x86_64:
python-2.2.3-6.8.x86_64.rpm     55bcc487d054a1c453d26e134fbdbe98
python-devel-2.2.3-6.8.x86_64.rpm     5352718cb553daadd934078c2d7959b9
python-tools-2.2.3-6.8.x86_64.rpm     671e885b323772d7ce70ec4297ca0d65
tkinter-2.2.3-6.8.x86_64.rpm     25870306ef723b2ffb66b64b05fa4ebf
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
python-2.3.4-14.4.el4_6.1.src.rpm     b5a059c81b5d547ca03f6b480f6da7b2
 
IA-32:
python-2.3.4-14.4.el4_6.1.i386.rpm     a350fce856cc2e32f3715a976a8bb4f1
python-devel-2.3.4-14.4.el4_6.1.i386.rpm     84f27f2696680c400b6402a58f593f43
python-docs-2.3.4-14.4.el4_6.1.i386.rpm     f89bff076e01997d9ad418856b846176
python-tools-2.3.4-14.4.el4_6.1.i386.rpm     e36fc8c377ceefb13d1c8694009a997a
tkinter-2.3.4-14.4.el4_6.1.i386.rpm     16e80553e3ea207b22af3b30995407c5
 
IA-64:
python-2.3.4-14.4.el4_6.1.ia64.rpm     6819b088b0752e0ea8e2b6a0c44f64d8
python-devel-2.3.4-14.4.el4_6.1.ia64.rpm     628316b4e9f31b70798785eff27525be
python-docs-2.3.4-14.4.el4_6.1.ia64.rpm     711032333ca8631fa5aee90d1e6d0ac6
python-tools-2.3.4-14.4.el4_6.1.ia64.rpm     10ffc09aaf6c89827844f5c32aa83d03
tkinter-2.3.4-14.4.el4_6.1.ia64.rpm     7efa529c120b3a38751106a3bd15af2f
 
x86_64:
python-2.3.4-14.4.el4_6.1.x86_64.rpm     48338b3eead27780f1373d367ed3f7b2
python-devel-2.3.4-14.4.el4_6.1.x86_64.rpm     73c104c33fdfaf32fd2ba18640ede9aa
python-docs-2.3.4-14.4.el4_6.1.x86_64.rpm     c2454aad532a8d9297792319be498f21
python-tools-2.3.4-14.4.el4_6.1.x86_64.rpm     56337583820811673b617946665943aa
tkinter-2.3.4-14.4.el4_6.1.x86_64.rpm     46adfd1574e4f196e3134faafd50f4e3
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

235093 - CVE-2007-2052 Off-by-one in python's locale.strxfrm()
295971 - CVE-2007-4965 python imageop module heap corruption
383371 - CVE-2006-7228 pcre integer overflow


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/