| アップデートID: | RHSA-2008:0031-8 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年1月17日 |
| 最終更新日: | 2008年1月17日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0031.html |
| CVEs (cve.mitre.org): |
CVE-2007-5760 CVE-2007-5958 CVE-2007-6427 CVE-2007-6428 CVE-2007-6429 |
複数のセキュリティ問題を修正したxorg-x11-serverのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
X.Orgは、X Window Systemのオープンソースの実装です。X.Orgは、本格的なグラフィカルユーザインタフェースを設計する基盤となる、基本的な機能を提供します。
X.OrgサーバのEVIおよびMIT-SHMモジュールで、2つの整数オーバーフローの欠陥が見つかりました。悪意のある認証済みクライアントがこれらの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-6429)
X.OrgサーバのXInputエクステンションでメモリ破壊の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-6427)
X.OrgサーバのXFree86-Miscエクステンションで入力検証の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、X.Orgサーバ上でroot権限で任意のコードを実行したりする可能性があります。(CVE-2007-5760)
X.OrgサーバのTOG-CUPエクステンションで情報漏洩の欠陥が見つかりました。悪意のある認証済みクライアントがこの問題を利用してサービス拒否(クラッシュ)を引き起こしたり、Xサーバのアドレス空間内にある任意のメモリ内容を参照したりする可能性があります。(CVE-2007-6428)
X.OrgサーバのXC-SECURITYエクステンションで、ローカルユーザが通常はそのユーザがアクセスできないディレクトリ内でも任意のファイルの存在を確認できる欠陥が見つかりました。(CVE-2007-5958)
xorg-x11-serverのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.i386.rpm | 882885639f6b45e7b03a4c74dab021d9 |
| x86_64: | |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.x86_64.rpm | 357c6dccf5d3e012bba8a168b6bbb8a8 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| xorg-x11-server-1.1.1-48.26.el5_1.4.src.rpm | 35f0b1f898361d5525ab2806909593d1 |
| IA-32: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.i386.rpm | 39fcba5dca0d132cd8e58cd5316d3ca6 |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.i386.rpm | 606be1074c24c7510b7ef238fdc986cb |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.i386.rpm | e439339f01104ffe6f484b8d79797197 |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.i386.rpm | 3f7509b909b49c2b6d24fee6aaf3c600 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.i386.rpm | 199ea45eba1ff4a6b6e984cf9fe5432a |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.i386.rpm | 882885639f6b45e7b03a4c74dab021d9 |
| IA-64: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.ia64.rpm | 011993132d92e7b9ceedf8f924355fad |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.ia64.rpm | bb6080b6710aa164188b70ad051391df |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.ia64.rpm | 6cbdcc7260d52ac55733a4ca2cdf98a5 |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.ia64.rpm | 469445643bd4981e8ef8ced9bd42b3ac |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.ia64.rpm | 7f092c65d5bf16b5c0a9211ddd29fb2b |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.ia64.rpm | f5ac773c810134fa0446a3fdb8324937 |
| PPC: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.ppc.rpm | ac61c4641a41f7e3eb6e059dabf4f021 |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.ppc.rpm | d690de0d7327eaf862352e84f6adaaee |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.ppc.rpm | 9f0132a1759c0a4251ba668cf56fb439 |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.ppc.rpm | 5992679bc2409fc858f6f2b1c011f270 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.ppc.rpm | 59d8152102d572e8caca2a1b46255103 |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.ppc.rpm | bd205966f61bc2e85048c38964360561 |
| s390x: | |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.s390x.rpm | 5d9386883cce6f3d828a2ad8e35791e7 |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.s390x.rpm | 06dbdf64b9d0cbb1f1784866aa600713 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.s390x.rpm | 1f5028e3fc633b05e1e2dd69113b6aee |
| x86_64: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.x86_64.rpm | 2a14051acaa03bc286e7de3a68602cc3 |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.x86_64.rpm | 4bb65a4b9a1d7225aa6c8d7d4b5ac50c |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.x86_64.rpm | 02574009539a29d0308c54663e808c2e |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.x86_64.rpm | 625f458c5bed44fc91cd2e38f7250cd2 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.x86_64.rpm | 1f58d88e66e77bbf3d3ab740f7f374e9 |
| xorg-x11-server-sdk-1.1.1-48.26.el5_1.4.x86_64.rpm | 357c6dccf5d3e012bba8a168b6bbb8a8 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| xorg-x11-server-1.1.1-48.26.el5_1.4.src.rpm | 35f0b1f898361d5525ab2806909593d1 |
| IA-32: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.i386.rpm | 39fcba5dca0d132cd8e58cd5316d3ca6 |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.i386.rpm | 606be1074c24c7510b7ef238fdc986cb |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.i386.rpm | e439339f01104ffe6f484b8d79797197 |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.i386.rpm | 3f7509b909b49c2b6d24fee6aaf3c600 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.i386.rpm | 199ea45eba1ff4a6b6e984cf9fe5432a |
| x86_64: | |
| xorg-x11-server-Xdmx-1.1.1-48.26.el5_1.4.x86_64.rpm | 2a14051acaa03bc286e7de3a68602cc3 |
| xorg-x11-server-Xephyr-1.1.1-48.26.el5_1.4.x86_64.rpm | 4bb65a4b9a1d7225aa6c8d7d4b5ac50c |
| xorg-x11-server-Xnest-1.1.1-48.26.el5_1.4.x86_64.rpm | 02574009539a29d0308c54663e808c2e |
| xorg-x11-server-Xorg-1.1.1-48.26.el5_1.4.x86_64.rpm | 625f458c5bed44fc91cd2e38f7250cd2 |
| xorg-x11-server-Xvfb-1.1.1-48.26.el5_1.4.x86_64.rpm | 1f58d88e66e77bbf3d3ab740f7f374e9 |
| (The unlinked packages above are only available from the Red Hat Network) | |
391841 - CVE-2007-5958 Xorg / XFree86 file existence disclosure vulnerability
413721 - CVE-2007-6429 xorg / xfree86: integer overflow in EVI extension
413741 - CVE-2007-6429 xorg / xfree86: integer overflow in MIT-SHM extension
413791 - CVE-2007-6428 xorg / xfree86: information disclosure via TOG-CUP extension
413811 - CVE-2007-6427 xorg / xfree86: memory corruption via XInput extension
414031 - CVE-2007-5760 xorg: invalid array indexing in XFree86-Misc extension
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/