Skip to content

Security Advisory 重要(Important):xorg-x11-serverのセキュリティアップデート

アップデートID:

RHSA-2008:0031-8

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年1月17日
最終更新日:2008年1月17日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0031.html
CVEs (cve.mitre.org): CVE-2007-5760
CVE-2007-5958
CVE-2007-6427
CVE-2007-6428
CVE-2007-6429


詳細

複数のセキュリティ問題を修正したxorg-x11-serverのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

X.Orgは、X Window Systemのオープンソースの実装です。X.Orgは、本格的なグラフィカルユーザインタフェースを設計する基盤となる、基本的な機能を提供します。

X.OrgサーバのEVIおよびMIT-SHMモジュールで、2つの整数オーバーフローの欠陥が見つかりました。悪意のある認証済みクライアントがこれらの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-6429)

X.OrgサーバのXInputエクステンションでメモリ破壊の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-6427)

X.OrgサーバのXFree86-Miscエクステンションで入力検証の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-5760)

X.OrgサーバのTOG-CUPエクステンションで情報漏洩の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、Xサーバのアドレス空間内にある任意のメモリ内容を参照したりする可能性があります。(CVE-2007-6428)

X.OrgサーバのXC-SECURITYエクステンションで、ローカルユーザが通常はそのユーザがアクセスできないディレクトリ内でも任意のファイルの存在を確認できる欠陥が見つかりました。(CVE-2007-5958)

xorg-x11-serverのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.i386.rpm     882885639f6b45e7b03a4c74dab021d9
 
x86_64:
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.x86_64.rpm     357c6dccf5d3e012bba8a168b6bbb8a8
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
xorg-x11-server-1.1.1-48.26.el5_1.4.src.rpm     35f0b1f898361d5525ab2806909593d1
 
IA-32:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.i386.rpm     39fcba5dca0d132cd8e58cd5316d3ca6
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.i386.rpm     606be1074c24c7510b7ef238fdc986cb
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.i386.rpm     e439339f01104ffe6f484b8d79797197
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.i386.rpm     3f7509b909b49c2b6d24fee6aaf3c600
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.i386.rpm     199ea45eba1ff4a6b6e984cf9fe5432a
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.i386.rpm     882885639f6b45e7b03a4c74dab021d9
 
IA-64:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.ia64.rpm     011993132d92e7b9ceedf8f924355fad
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.ia64.rpm     bb6080b6710aa164188b70ad051391df
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.ia64.rpm     6cbdcc7260d52ac55733a4ca2cdf98a5
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.ia64.rpm     469445643bd4981e8ef8ced9bd42b3ac
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.ia64.rpm     7f092c65d5bf16b5c0a9211ddd29fb2b
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.ia64.rpm     f5ac773c810134fa0446a3fdb8324937
 
PPC:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.ppc.rpm     ac61c4641a41f7e3eb6e059dabf4f021
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.ppc.rpm     d690de0d7327eaf862352e84f6adaaee
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.ppc.rpm     9f0132a1759c0a4251ba668cf56fb439
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.ppc.rpm     5992679bc2409fc858f6f2b1c011f270
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.ppc.rpm     59d8152102d572e8caca2a1b46255103
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.ppc.rpm     bd205966f61bc2e85048c38964360561
 
s390x:
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.s390x.rpm     5d9386883cce6f3d828a2ad8e35791e7
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.s390x.rpm     06dbdf64b9d0cbb1f1784866aa600713
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.s390x.rpm     1f5028e3fc633b05e1e2dd69113b6aee
 
x86_64:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.x86_64.rpm     2a14051acaa03bc286e7de3a68602cc3
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.x86_64.rpm     4bb65a4b9a1d7225aa6c8d7d4b5ac50c
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.x86_64.rpm     02574009539a29d0308c54663e808c2e
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.x86_64.rpm     625f458c5bed44fc91cd2e38f7250cd2
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.x86_64.rpm     1f58d88e66e77bbf3d3ab740f7f374e9
xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.x86_64.rpm     357c6dccf5d3e012bba8a168b6bbb8a8
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
xorg-x11-server-1.1.1-48.26.el5_1.4.src.rpm     35f0b1f898361d5525ab2806909593d1
 
IA-32:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.i386.rpm     39fcba5dca0d132cd8e58cd5316d3ca6
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.i386.rpm     606be1074c24c7510b7ef238fdc986cb
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.i386.rpm     e439339f01104ffe6f484b8d79797197
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.i386.rpm     3f7509b909b49c2b6d24fee6aaf3c600
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.i386.rpm     199ea45eba1ff4a6b6e984cf9fe5432a
 
x86_64:
xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.x86_64.rpm     2a14051acaa03bc286e7de3a68602cc3
xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.x86_64.rpm     4bb65a4b9a1d7225aa6c8d7d4b5ac50c
xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.x86_64.rpm     02574009539a29d0308c54663e808c2e
xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.x86_64.rpm     625f458c5bed44fc91cd2e38f7250cd2
xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.x86_64.rpm     1f58d88e66e77bbf3d3ab740f7f374e9
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

391841 - CVE-2007-5958 Xorg / XFree86 file existence disclosure vulnerability
413721 - CVE-2007-6429 xorg / xfree86: integer overflow in EVI extension
413741 - CVE-2007-6429 xorg / xfree86: integer overflow in MIT-SHM extension
413791 - CVE-2007-6428 xorg / xfree86: information disclosure via TOG-CUP extension
413811 - CVE-2007-6427 xorg / xfree86: memory corruption via XInput extension
414031 - CVE-2007-5760 xorg: invalid array indexing in XFree86-Misc extension


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/