| アップデートID: | RHSA-2007:1078-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2007年11月29日 |
| 最終更新日: | 2007年11月29日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2007-1078.html |
| CVEs (cve.mitre.org): |
CVE-2007-5503 |
セキュリティ問題を解決したCairoのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
Cairoは、高品質なディスプレイおよびプリント出力を実現するためのベクトルグラフィックスライブラリです。
CairoでのPNG画像の処理で整数オーバーフローの欠陥が見つかりました。Cairoにリンクされたアプリケーションが悪意のあるPNG画像を処理した場合、そのアプリケーションを実行しているユーザとして、任意のコードが実行される可能性があります。(CVE-2007-5503)
Cairoのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| cairo-devel-1.2.4-3.el5_1.i386.rpm | e1a06df5b1e3e5f43f1d5c646f1bb258 |
| x86_64: | |
| cairo-devel-1.2.4-3.el5_1.i386.rpm | e1a06df5b1e3e5f43f1d5c646f1bb258 |
| cairo-devel-1.2.4-3.el5_1.x86_64.rpm | 6b10f796d9594dc439eb6e4e984a659b |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| cairo-1.2.4-3.el5_1.src.rpm | cbfeb076c6d2c87325cc8c20bffb0673 |
| IA-32: | |
| cairo-1.2.4-3.el5_1.i386.rpm | 58f31c9334847d100a28ad6606c9b636 |
| cairo-devel-1.2.4-3.el5_1.i386.rpm | e1a06df5b1e3e5f43f1d5c646f1bb258 |
| IA-64: | |
| cairo-1.2.4-3.el5_1.i386.rpm | 58f31c9334847d100a28ad6606c9b636 |
| cairo-1.2.4-3.el5_1.ia64.rpm | 60844055ceee625c95d7b94eae351948 |
| cairo-devel-1.2.4-3.el5_1.ia64.rpm | 20d33a44a958bf53aada42c08761be8b |
| PPC: | |
| cairo-1.2.4-3.el5_1.ppc.rpm | e4b5250dba1bd0056e3deacd16a6dd65 |
| cairo-1.2.4-3.el5_1.ppc64.rpm | 579359058ecca388892e6a28f6ddefba |
| cairo-devel-1.2.4-3.el5_1.ppc.rpm | 8942d9ed93096e9f3f3f8d8703e40b7a |
| cairo-devel-1.2.4-3.el5_1.ppc64.rpm | 490be6cf85b9035f6170f553862ad5f2 |
| s390x: | |
| cairo-1.2.4-3.el5_1.s390.rpm | 7fb5f3ca96b9407a294ac379cb654e16 |
| cairo-1.2.4-3.el5_1.s390x.rpm | 5d5975bbf5ee037afa85d0304042bf10 |
| cairo-devel-1.2.4-3.el5_1.s390.rpm | b94a16d274895163a7a0990392f722bb |
| cairo-devel-1.2.4-3.el5_1.s390x.rpm | 9a395c63e51fc02d00ad1ca31280e407 |
| x86_64: | |
| cairo-1.2.4-3.el5_1.i386.rpm | 58f31c9334847d100a28ad6606c9b636 |
| cairo-1.2.4-3.el5_1.x86_64.rpm | 463958973b4ba3ada3cff99a930db908 |
| cairo-devel-1.2.4-3.el5_1.i386.rpm | e1a06df5b1e3e5f43f1d5c646f1bb258 |
| cairo-devel-1.2.4-3.el5_1.x86_64.rpm | 6b10f796d9594dc439eb6e4e984a659b |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| cairo-1.2.4-3.el5_1.src.rpm | cbfeb076c6d2c87325cc8c20bffb0673 |
| IA-32: | |
| cairo-1.2.4-3.el5_1.i386.rpm | 58f31c9334847d100a28ad6606c9b636 |
| x86_64: | |
| cairo-1.2.4-3.el5_1.i386.rpm | 58f31c9334847d100a28ad6606c9b636 |
| cairo-1.2.4-3.el5_1.x86_64.rpm | 463958973b4ba3ada3cff99a930db908 |
| (The unlinked packages above are only available from the Red Hat Network) | |
387431 - CVE-2007-5503 cairo integer overflow
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/