Skip to content

Security Advisory 重要(Important):icuのセキュリティアップデート

アップデートID:

RHSA-2008:0090-4

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年1月25日
最終更新日:2008年1月25日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0090.html
CVEs (cve.mitre.org): CVE-2007-4770
CVE-2007-4771


詳細

2つのセキュリティ問題を修正したicuのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

International Components for Unicode(ICU)ライブラリは、安定したフル機能のUnicodeサービスを提供します。

Libicuである特定の正規表現を処理する際に欠陥があることを、Will Drewry氏が報告しました。ICUに対してリンクされたアプリケーション(OpenOffice.orgなど)が意図的に作成された正規表現を処理した場合、そのアプリケーションを実行しているユーザとして任意のコードが実行される可能性があります。(CVE-2007-4770、CVE-2007-4771)

icuのすべてのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
libicu-devel-3.6-5.11.1.i386.rpm     f042295f4ed72c8a71b35327f3a804f7
 
x86_64:
libicu-devel-3.6-5.11.1.i386.rpm     f042295f4ed72c8a71b35327f3a804f7
libicu-devel-3.6-5.11.1.x86_64.rpm     e07b4f9ab06a7dd94c93151ab017fb7b
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
icu-3.6-5.11.1.src.rpm     684e1c7e05b3400235da8ea5523ac02d
 
IA-32:
icu-3.6-5.11.1.i386.rpm     ab778e712641e36a0e5257743e18bdb0
libicu-3.6-5.11.1.i386.rpm     cec05762e8bb1748dd87483fb45cd154
libicu-devel-3.6-5.11.1.i386.rpm     f042295f4ed72c8a71b35327f3a804f7
libicu-doc-3.6-5.11.1.i386.rpm     e8d9b1e1bc3ab3a4070f5f20c300c04c
 
IA-64:
icu-3.6-5.11.1.ia64.rpm     4c419841b5660d01f17f7051de6ceaff
libicu-3.6-5.11.1.ia64.rpm     3b8c3e77d833c28a06947cf5f0392f13
libicu-devel-3.6-5.11.1.ia64.rpm     70f6615d7f606f68194c1a098a1aee78
libicu-doc-3.6-5.11.1.ia64.rpm     a10d73cf075979157b2829c4920f8eca
 
PPC:
icu-3.6-5.11.1.ppc.rpm     a5ec3435941522e028e26aae754c1bdd
libicu-3.6-5.11.1.ppc.rpm     ea224ac62bbf66a4e0f3d74bf654a6ce
libicu-3.6-5.11.1.ppc64.rpm     92d8a05cae84cb6c78dd481b82e471ce
libicu-devel-3.6-5.11.1.ppc.rpm     6bd23f2a4534e12a9e8d0323e4b0b527
libicu-devel-3.6-5.11.1.ppc64.rpm     4055811df20e3d57e20b5eb9f922768c
libicu-doc-3.6-5.11.1.ppc.rpm     f8251a68de374533679430fd009ecba7
 
s390x:
icu-3.6-5.11.1.s390x.rpm     ada9ab1c49a9b23ea08d94a97c50ea92
libicu-3.6-5.11.1.s390.rpm     4f78a6990c922267d5a7e105ea60f7c4
libicu-3.6-5.11.1.s390x.rpm     d5d800183c968209ef7f09fc4147e323
libicu-devel-3.6-5.11.1.s390.rpm     98650f016039c2ce801cd58cb5cd434c
libicu-devel-3.6-5.11.1.s390x.rpm     74cb639e5bc78a4cacddd5c0585efff8
libicu-doc-3.6-5.11.1.s390x.rpm     ab52ab67ea717f3ff757e2868cc2c1d2
 
x86_64:
icu-3.6-5.11.1.x86_64.rpm     5cd44bebe5a2fcaa8023b98b95926a1a
libicu-3.6-5.11.1.i386.rpm     cec05762e8bb1748dd87483fb45cd154
libicu-3.6-5.11.1.x86_64.rpm     01f3f1e697ba2f254682a77bd0664bbb
libicu-devel-3.6-5.11.1.i386.rpm     f042295f4ed72c8a71b35327f3a804f7
libicu-devel-3.6-5.11.1.x86_64.rpm     e07b4f9ab06a7dd94c93151ab017fb7b
libicu-doc-3.6-5.11.1.x86_64.rpm     6b63a14ba5594f327d66df65ba01567b
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
icu-3.6-5.11.1.src.rpm     684e1c7e05b3400235da8ea5523ac02d
 
IA-32:
icu-3.6-5.11.1.i386.rpm     ab778e712641e36a0e5257743e18bdb0
libicu-3.6-5.11.1.i386.rpm     cec05762e8bb1748dd87483fb45cd154
libicu-doc-3.6-5.11.1.i386.rpm     e8d9b1e1bc3ab3a4070f5f20c300c04c
 
x86_64:
icu-3.6-5.11.1.x86_64.rpm     5cd44bebe5a2fcaa8023b98b95926a1a
libicu-3.6-5.11.1.i386.rpm     cec05762e8bb1748dd87483fb45cd154
libicu-3.6-5.11.1.x86_64.rpm     01f3f1e697ba2f254682a77bd0664bbb
libicu-doc-3.6-5.11.1.x86_64.rpm     6b63a14ba5594f327d66df65ba01567b
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

429023 - CVE-2007-4770 libicu poor back reference validation
429025 - CVE-2007-4771 libicu incomplete interval handling


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/