Skip to content

Security Advisory 中(Moderate):e2fsprogsのセキュリティアップデート

アップデートID:

RHSA-2008:0003-5

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年1月7日
最終更新日:2008年1月7日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0003.html
CVEs (cve.mitre.org): CVE-2008-0003

詳細

複数のセキュリティ問題を解決したe2fsprogsのアップデートパッケージがRed Hat Enterprise Linuxで利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

e2fsprogsパッケージには、ext2およびext3ファイルシステムの作成、チェック、変更、および不整合の修正に使用する多数のユーティリティが含まれています。

e2fsprogsがファイルシステムの内容を処理する方法に、複数の整数オーバーフロー欠陥が発見されました。ユーザがe2fsprogsを使用したプログラムで巧妙に細工されたファイルシステムをオープンすると、そのユーザのパーミッションで任意のコードを実行される可能性があります。仮想化環境でこの欠陥を利用して、他の仮想ホストにアクセスできる可能性があります。(CVE-2007-5497)

Red Hatは、これらの問題の責任ある公表について、McAfee Avert ResearchのRafal Wojtczuk氏に感謝します。

e2fsprogsのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
e2fsprogs-devel-1.39-10.el5_1.1.i386.rpm     501f0b33f3e747f93b2065e5e3770aa2
 
x86_64:
e2fsprogs-devel-1.39-10.el5_1.1.i386.rpm     501f0b33f3e747f93b2065e5e3770aa2
e2fsprogs-devel-1.39-10.el5_1.1.x86_64.rpm     71a85f5f7883a580da56f95a857cc1c5
 
Red Hat Desktop (v. 3)

SRPMS:
e2fsprogs-1.32-15.4.src.rpm     1e144fe00544956437d1ee6275f99209
 
IA-32:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-devel-1.32-15.4.i386.rpm     890b7ce1bd43fb4c4c5afe24091f1e79
 
x86_64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.x86_64.rpm     31b81e4a61ccff4506876612ab82a534
e2fsprogs-devel-1.32-15.4.x86_64.rpm     6f218c244fbebe3950a50c5516d3d431
 
Red Hat Desktop (v. 4)

SRPMS:
e2fsprogs-1.35-12.11.el4_6.1.src.rpm     6a30487e37a63b0aa3e8c898e1f5fb0e
 
IA-32:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-devel-1.35-12.11.el4_6.1.i386.rpm     c0cad8e2f9670c81cf57908aeaa374f0
 
x86_64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.x86_64.rpm     75b1ae0bafd64828990e26f522f1a1a3
e2fsprogs-devel-1.35-12.11.el4_6.1.x86_64.rpm     5ed62a87b786f5ca35977763a02f4fdb
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
e2fsprogs-1.39-10.el5_1.1.src.rpm     bff3c1c3356d0404d8e52b3d2699c9d7
 
IA-32:
e2fsprogs-1.39-10.el5_1.1.i386.rpm     7358824891309ae94d6e2bb97b751d8e
e2fsprogs-devel-1.39-10.el5_1.1.i386.rpm     501f0b33f3e747f93b2065e5e3770aa2
e2fsprogs-libs-1.39-10.el5_1.1.i386.rpm     7061e0c95e7f2af7c4fe4902f84b0b2a
 
IA-64:
e2fsprogs-1.39-10.el5_1.1.ia64.rpm     c529999517171502819b5a8723537e19
e2fsprogs-devel-1.39-10.el5_1.1.ia64.rpm     f507a95a80fc881e87408ac53c844dd9
e2fsprogs-libs-1.39-10.el5_1.1.i386.rpm     7061e0c95e7f2af7c4fe4902f84b0b2a
e2fsprogs-libs-1.39-10.el5_1.1.ia64.rpm     d9b9dc0c750e0b5be4431ceb42efb007
 
PPC:
e2fsprogs-1.39-10.el5_1.1.ppc.rpm     68637880be56e86e6f1a11cc9434de0b
e2fsprogs-devel-1.39-10.el5_1.1.ppc.rpm     17c0e284f32e28f1f224a2057fc9703b
e2fsprogs-devel-1.39-10.el5_1.1.ppc64.rpm     793f56e63df507206003c8700c89b023
e2fsprogs-libs-1.39-10.el5_1.1.ppc.rpm     180672f70f7d1fd5c6e12c005cebf2ea
e2fsprogs-libs-1.39-10.el5_1.1.ppc64.rpm     829da7ff98c4be1e377b88f526eb56a4
 
s390x:
e2fsprogs-1.39-10.el5_1.1.s390x.rpm     ef3573cd93490ed290dc44dbc4869edd
e2fsprogs-devel-1.39-10.el5_1.1.s390.rpm     c5df212c1db13e92ba7b590f56be24f2
e2fsprogs-devel-1.39-10.el5_1.1.s390x.rpm     958e121f1639e24eecd59608f362dd90
e2fsprogs-libs-1.39-10.el5_1.1.s390.rpm     19b47b2280f20a07d9f7358a7f79189c
e2fsprogs-libs-1.39-10.el5_1.1.s390x.rpm     8bbdba82a68904a2e3d4087a2ca6e1c1
 
x86_64:
e2fsprogs-1.39-10.el5_1.1.x86_64.rpm     72a2a4a81451c3f756fe64e516c44da6
e2fsprogs-devel-1.39-10.el5_1.1.i386.rpm     501f0b33f3e747f93b2065e5e3770aa2
e2fsprogs-devel-1.39-10.el5_1.1.x86_64.rpm     71a85f5f7883a580da56f95a857cc1c5
e2fsprogs-libs-1.39-10.el5_1.1.i386.rpm     7061e0c95e7f2af7c4fe4902f84b0b2a
e2fsprogs-libs-1.39-10.el5_1.1.x86_64.rpm     90f41398b5d038a356704d69270c0aea
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
e2fsprogs-1.26-1.73.src.rpm     27932b53e273c559dd491ae9fab58c84
 
IA-32:
e2fsprogs-1.26-1.73.i386.rpm     83db5849dbb395987684c06a8873e7ea
e2fsprogs-devel-1.26-1.73.i386.rpm     80c2d982a40e4ae296d3f0c4eeb480ca
 
IA-64:
e2fsprogs-1.26-1.73.ia64.rpm     9a2d426a493c5d6f0b1ec7e3bafd2e2e
e2fsprogs-devel-1.26-1.73.ia64.rpm     35df1c459ba3944feef31bb7c961f15b
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
e2fsprogs-1.32-15.4.src.rpm     1e144fe00544956437d1ee6275f99209
 
IA-32:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-devel-1.32-15.4.i386.rpm     890b7ce1bd43fb4c4c5afe24091f1e79
 
IA-64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.ia64.rpm     7aaf9c0b7a3a0aa2709e30c8951c2675
e2fsprogs-devel-1.32-15.4.ia64.rpm     865dc9989a8503e8dd3ae71e297cd665
 
PPC:
e2fsprogs-1.32-15.4.ppc.rpm     4368e1b73ea6c90fb0fd7edf852f781a
e2fsprogs-1.32-15.4.ppc64.rpm     ab0797b4dd305d7b67e094edd587195b
e2fsprogs-devel-1.32-15.4.ppc.rpm     298d675e4ed0cade122205caf3d6ddd6
 
s390:
e2fsprogs-1.32-15.4.s390.rpm     b45284047a0b095fd7f48c5c31b332f0
e2fsprogs-devel-1.32-15.4.s390.rpm     99c93d98b7d3fc0bbcc3e6e1f1b1d33d
 
s390x:
e2fsprogs-1.32-15.4.s390.rpm     b45284047a0b095fd7f48c5c31b332f0
e2fsprogs-1.32-15.4.s390x.rpm     e93d39032ff50d6afa3545b8ad6126d2
e2fsprogs-devel-1.32-15.4.s390x.rpm     83611c9d4b268ccf35a32806dff94553
 
x86_64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.x86_64.rpm     31b81e4a61ccff4506876612ab82a534
e2fsprogs-devel-1.32-15.4.x86_64.rpm     6f218c244fbebe3950a50c5516d3d431
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
e2fsprogs-1.35-12.11.el4_6.1.src.rpm     6a30487e37a63b0aa3e8c898e1f5fb0e
 
IA-32:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-devel-1.35-12.11.el4_6.1.i386.rpm     c0cad8e2f9670c81cf57908aeaa374f0
 
IA-64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.ia64.rpm     1d77fa287f626eea7808569ad4522d08
e2fsprogs-devel-1.35-12.11.el4_6.1.ia64.rpm     16c855786188e7021e84c07944edc570
 
PPC:
e2fsprogs-1.35-12.11.el4_6.1.ppc.rpm     ef5d5f6caea1e9ebea5fb76c4cc45f9f
e2fsprogs-1.35-12.11.el4_6.1.ppc64.rpm     52fc451ab98dbbf3fd473be16abf0554
e2fsprogs-devel-1.35-12.11.el4_6.1.ppc.rpm     1eeb50b072cf007053cfa9eb4292b0a8
 
s390:
e2fsprogs-1.35-12.11.el4_6.1.s390.rpm     3999ab733f6edc7148e7cb141a2bd811
e2fsprogs-devel-1.35-12.11.el4_6.1.s390.rpm     b41b5decd27be8dd60690a74e7fb4af5
 
s390x:
e2fsprogs-1.35-12.11.el4_6.1.s390.rpm     3999ab733f6edc7148e7cb141a2bd811
e2fsprogs-1.35-12.11.el4_6.1.s390x.rpm     d4094cc5e324a72437d7fc00f83f3387
e2fsprogs-devel-1.35-12.11.el4_6.1.s390x.rpm     a29035183ec06fef88faa6d993cf9122
 
x86_64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.x86_64.rpm     75b1ae0bafd64828990e26f522f1a1a3
e2fsprogs-devel-1.35-12.11.el4_6.1.x86_64.rpm     5ed62a87b786f5ca35977763a02f4fdb
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
e2fsprogs-1.39-10.el5_1.1.src.rpm     bff3c1c3356d0404d8e52b3d2699c9d7
 
IA-32:
e2fsprogs-1.39-10.el5_1.1.i386.rpm     7358824891309ae94d6e2bb97b751d8e
e2fsprogs-libs-1.39-10.el5_1.1.i386.rpm     7061e0c95e7f2af7c4fe4902f84b0b2a
 
x86_64:
e2fsprogs-1.39-10.el5_1.1.x86_64.rpm     72a2a4a81451c3f756fe64e516c44da6
e2fsprogs-libs-1.39-10.el5_1.1.i386.rpm     7061e0c95e7f2af7c4fe4902f84b0b2a
e2fsprogs-libs-1.39-10.el5_1.1.x86_64.rpm     90f41398b5d038a356704d69270c0aea
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
e2fsprogs-1.26-1.73.src.rpm     27932b53e273c559dd491ae9fab58c84
 
IA-32:
e2fsprogs-1.26-1.73.i386.rpm     83db5849dbb395987684c06a8873e7ea
e2fsprogs-devel-1.26-1.73.i386.rpm     80c2d982a40e4ae296d3f0c4eeb480ca
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
e2fsprogs-1.32-15.4.src.rpm     1e144fe00544956437d1ee6275f99209
 
IA-32:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-devel-1.32-15.4.i386.rpm     890b7ce1bd43fb4c4c5afe24091f1e79
 
IA-64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.ia64.rpm     7aaf9c0b7a3a0aa2709e30c8951c2675
e2fsprogs-devel-1.32-15.4.ia64.rpm     865dc9989a8503e8dd3ae71e297cd665
 
x86_64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.x86_64.rpm     31b81e4a61ccff4506876612ab82a534
e2fsprogs-devel-1.32-15.4.x86_64.rpm     6f218c244fbebe3950a50c5516d3d431
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
e2fsprogs-1.35-12.11.el4_6.1.src.rpm     6a30487e37a63b0aa3e8c898e1f5fb0e
 
IA-32:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-devel-1.35-12.11.el4_6.1.i386.rpm     c0cad8e2f9670c81cf57908aeaa374f0
 
IA-64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.ia64.rpm     1d77fa287f626eea7808569ad4522d08
e2fsprogs-devel-1.35-12.11.el4_6.1.ia64.rpm     16c855786188e7021e84c07944edc570
 
x86_64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.x86_64.rpm     75b1ae0bafd64828990e26f522f1a1a3
e2fsprogs-devel-1.35-12.11.el4_6.1.x86_64.rpm     5ed62a87b786f5ca35977763a02f4fdb
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
e2fsprogs-1.26-1.73.src.rpm     27932b53e273c559dd491ae9fab58c84
 
IA-32:
e2fsprogs-1.26-1.73.i386.rpm     83db5849dbb395987684c06a8873e7ea
e2fsprogs-devel-1.26-1.73.i386.rpm     80c2d982a40e4ae296d3f0c4eeb480ca
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
e2fsprogs-1.32-15.4.src.rpm     1e144fe00544956437d1ee6275f99209
 
IA-32:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-devel-1.32-15.4.i386.rpm     890b7ce1bd43fb4c4c5afe24091f1e79
 
IA-64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.ia64.rpm     7aaf9c0b7a3a0aa2709e30c8951c2675
e2fsprogs-devel-1.32-15.4.ia64.rpm     865dc9989a8503e8dd3ae71e297cd665
 
x86_64:
e2fsprogs-1.32-15.4.i386.rpm     cca0aa0e9a54ccb121c2dffc307c03b3
e2fsprogs-1.32-15.4.x86_64.rpm     31b81e4a61ccff4506876612ab82a534
e2fsprogs-devel-1.32-15.4.x86_64.rpm     6f218c244fbebe3950a50c5516d3d431
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
e2fsprogs-1.35-12.11.el4_6.1.src.rpm     6a30487e37a63b0aa3e8c898e1f5fb0e
 
IA-32:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-devel-1.35-12.11.el4_6.1.i386.rpm     c0cad8e2f9670c81cf57908aeaa374f0
 
IA-64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.ia64.rpm     1d77fa287f626eea7808569ad4522d08
e2fsprogs-devel-1.35-12.11.el4_6.1.ia64.rpm     16c855786188e7021e84c07944edc570
 
x86_64:
e2fsprogs-1.35-12.11.el4_6.1.i386.rpm     2c696de2ae0a7aace604360f8f208915
e2fsprogs-1.35-12.11.el4_6.1.x86_64.rpm     75b1ae0bafd64828990e26f522f1a1a3
e2fsprogs-devel-1.35-12.11.el4_6.1.x86_64.rpm     5ed62a87b786f5ca35977763a02f4fdb
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
e2fsprogs-1.26-1.73.src.rpm     27932b53e273c559dd491ae9fab58c84
 
IA-64:
e2fsprogs-1.26-1.73.ia64.rpm     9a2d426a493c5d6f0b1ec7e3bafd2e2e
e2fsprogs-devel-1.26-1.73.ia64.rpm     35df1c459ba3944feef31bb7c961f15b
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

403441 - CVE-2007-5497 e2fsprogs multiple integer overflows


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/