Skip to content

Security Advisory 重要(Important):cairoのセキュリティアップデート

アップデートID:

RHSA-2007:1078-3

タイプ:Security Advisory
重大性:重要/Important
発行日:2007年11月29日
最終更新日:2007年11月29日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2007-1078.html
CVEs (cve.mitre.org): CVE-2007-5503


詳細

セキュリティ問題を解決したCairoのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Cairoは、高品質なディスプレイおよびプリント出力を実現するためのベクトルグラフィックスライブラリです。

CairoでのPNG画像の処理で整数オーバーフローの欠陥が見つかりました。Cairoにリンクされたアプリケーションが悪意のあるPNG画像を処理した場合、そのアプリケーションを実行しているユーザとして、任意のコードが実行される可能性があります。(CVE-2007-5503)

Cairoのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
cairo-devel-1.2.4-3.el5_1.i386.rpm     e1a06df5b1e3e5f43f1d5c646f1bb258
 
x86_64:
cairo-devel-1.2.4-3.el5_1.i386.rpm     e1a06df5b1e3e5f43f1d5c646f1bb258
cairo-devel-1.2.4-3.el5_1.x86_64.rpm     6b10f796d9594dc439eb6e4e984a659b
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
cairo-1.2.4-3.el5_1.src.rpm     cbfeb076c6d2c87325cc8c20bffb0673
 
IA-32:
cairo-1.2.4-3.el5_1.i386.rpm     58f31c9334847d100a28ad6606c9b636
cairo-devel-1.2.4-3.el5_1.i386.rpm     e1a06df5b1e3e5f43f1d5c646f1bb258
 
IA-64:
cairo-1.2.4-3.el5_1.i386.rpm     58f31c9334847d100a28ad6606c9b636
cairo-1.2.4-3.el5_1.ia64.rpm     60844055ceee625c95d7b94eae351948
cairo-devel-1.2.4-3.el5_1.ia64.rpm     20d33a44a958bf53aada42c08761be8b
 
PPC:
cairo-1.2.4-3.el5_1.ppc.rpm     e4b5250dba1bd0056e3deacd16a6dd65
cairo-1.2.4-3.el5_1.ppc64.rpm     579359058ecca388892e6a28f6ddefba
cairo-devel-1.2.4-3.el5_1.ppc.rpm     8942d9ed93096e9f3f3f8d8703e40b7a
cairo-devel-1.2.4-3.el5_1.ppc64.rpm     490be6cf85b9035f6170f553862ad5f2
 
s390x:
cairo-1.2.4-3.el5_1.s390.rpm     7fb5f3ca96b9407a294ac379cb654e16
cairo-1.2.4-3.el5_1.s390x.rpm     5d5975bbf5ee037afa85d0304042bf10
cairo-devel-1.2.4-3.el5_1.s390.rpm     b94a16d274895163a7a0990392f722bb
cairo-devel-1.2.4-3.el5_1.s390x.rpm     9a395c63e51fc02d00ad1ca31280e407
 
x86_64:
cairo-1.2.4-3.el5_1.i386.rpm     58f31c9334847d100a28ad6606c9b636
cairo-1.2.4-3.el5_1.x86_64.rpm     463958973b4ba3ada3cff99a930db908
cairo-devel-1.2.4-3.el5_1.i386.rpm     e1a06df5b1e3e5f43f1d5c646f1bb258
cairo-devel-1.2.4-3.el5_1.x86_64.rpm     6b10f796d9594dc439eb6e4e984a659b
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
cairo-1.2.4-3.el5_1.src.rpm     cbfeb076c6d2c87325cc8c20bffb0673
 
IA-32:
cairo-1.2.4-3.el5_1.i386.rpm     58f31c9334847d100a28ad6606c9b636
 
x86_64:
cairo-1.2.4-3.el5_1.i386.rpm     58f31c9334847d100a28ad6606c9b636
cairo-1.2.4-3.el5_1.x86_64.rpm     463958973b4ba3ada3cff99a930db908
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

387431 - CVE-2007-5503 cairo integer overflow


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/