| アップデートID: | RHSA-2008:0090-4 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年1月25日 |
| 最終更新日: | 2008年1月25日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0090.html |
| CVEs (cve.mitre.org): |
CVE-2007-4770 CVE-2007-4771 |
2つのセキュリティ問題を修正したicuのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
International Components for Unicode(ICU)ライブラリは、安定したフル機能のUnicodeサービスを提供します。
Libicuである特定の正規表現を処理する際に欠陥があることを、Will Drewry氏が報告しました。ICUに対してリンクされたアプリケーション(OpenOffice.orgなど)が意図的に作成された正規表現を処理した場合、そのアプリケーションを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2007-4770、CVE-2007-4771)
icuのすべてのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| libicu-devel-3.6-5.11.1.i386.rpm | f042295f4ed72c8a71b35327f3a804f7 |
| x86_64: | |
| libicu-devel-3.6-5.11.1.i386.rpm | f042295f4ed72c8a71b35327f3a804f7 |
| libicu-devel-3.6-5.11.1.x86_64.rpm | e07b4f9ab06a7dd94c93151ab017fb7b |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| icu-3.6-5.11.1.src.rpm | 684e1c7e05b3400235da8ea5523ac02d |
| IA-32: | |
| icu-3.6-5.11.1.i386.rpm | ab778e712641e36a0e5257743e18bdb0 |
| libicu-3.6-5.11.1.i386.rpm | cec05762e8bb1748dd87483fb45cd154 |
| libicu-devel-3.6-5.11.1.i386.rpm | f042295f4ed72c8a71b35327f3a804f7 |
| libicu-doc-3.6-5.11.1.i386.rpm | e8d9b1e1bc3ab3a4070f5f20c300c04c |
| IA-64: | |
| icu-3.6-5.11.1.ia64.rpm | 4c419841b5660d01f17f7051de6ceaff |
| libicu-3.6-5.11.1.ia64.rpm | 3b8c3e77d833c28a06947cf5f0392f13 |
| libicu-devel-3.6-5.11.1.ia64.rpm | 70f6615d7f606f68194c1a098a1aee78 |
| libicu-doc-3.6-5.11.1.ia64.rpm | a10d73cf075979157b2829c4920f8eca |
| PPC: | |
| icu-3.6-5.11.1.ppc.rpm | a5ec3435941522e028e26aae754c1bdd |
| libicu-3.6-5.11.1.ppc.rpm | ea224ac62bbf66a4e0f3d74bf654a6ce |
| libicu-3.6-5.11.1.ppc64.rpm | 92d8a05cae84cb6c78dd481b82e471ce |
| libicu-devel-3.6-5.11.1.ppc.rpm | 6bd23f2a4534e12a9e8d0323e4b0b527 |
| libicu-devel-3.6-5.11.1.ppc64.rpm | 4055811df20e3d57e20b5eb9f922768c |
| libicu-doc-3.6-5.11.1.ppc.rpm | f8251a68de374533679430fd009ecba7 |
| s390x: | |
| icu-3.6-5.11.1.s390x.rpm | ada9ab1c49a9b23ea08d94a97c50ea92 |
| libicu-3.6-5.11.1.s390.rpm | 4f78a6990c922267d5a7e105ea60f7c4 |
| libicu-3.6-5.11.1.s390x.rpm | d5d800183c968209ef7f09fc4147e323 |
| libicu-devel-3.6-5.11.1.s390.rpm | 98650f016039c2ce801cd58cb5cd434c |
| libicu-devel-3.6-5.11.1.s390x.rpm | 74cb639e5bc78a4cacddd5c0585efff8 |
| libicu-doc-3.6-5.11.1.s390x.rpm | ab52ab67ea717f3ff757e2868cc2c1d2 |
| x86_64: | |
| icu-3.6-5.11.1.x86_64.rpm | 5cd44bebe5a2fcaa8023b98b95926a1a |
| libicu-3.6-5.11.1.i386.rpm | cec05762e8bb1748dd87483fb45cd154 |
| libicu-3.6-5.11.1.x86_64.rpm | 01f3f1e697ba2f254682a77bd0664bbb |
| libicu-devel-3.6-5.11.1.i386.rpm | f042295f4ed72c8a71b35327f3a804f7 |
| libicu-devel-3.6-5.11.1.x86_64.rpm | e07b4f9ab06a7dd94c93151ab017fb7b |
| libicu-doc-3.6-5.11.1.x86_64.rpm | 6b63a14ba5594f327d66df65ba01567b |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| icu-3.6-5.11.1.src.rpm | 684e1c7e05b3400235da8ea5523ac02d |
| IA-32: | |
| icu-3.6-5.11.1.i386.rpm | ab778e712641e36a0e5257743e18bdb0 |
| libicu-3.6-5.11.1.i386.rpm | cec05762e8bb1748dd87483fb45cd154 |
| libicu-doc-3.6-5.11.1.i386.rpm | e8d9b1e1bc3ab3a4070f5f20c300c04c |
| x86_64: | |
| icu-3.6-5.11.1.x86_64.rpm | 5cd44bebe5a2fcaa8023b98b95926a1a |
| libicu-3.6-5.11.1.i386.rpm | cec05762e8bb1748dd87483fb45cd154 |
| libicu-3.6-5.11.1.x86_64.rpm | 01f3f1e697ba2f254682a77bd0664bbb |
| libicu-doc-3.6-5.11.1.x86_64.rpm | 6b63a14ba5594f327d66df65ba01567b |
| (The unlinked packages above are only available from the Red Hat Network) | |
429023 - CVE-2007-4770 libicu poor back reference validation
429025 - CVE-2007-4771 libicu incomplete interval handling
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/