Skip to content

Security Advisory 中(Moderate): netpbmのセキュリティアップデート

アップデートID:

RHSA-2008:0131-2

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年2月28日
最終更新日:2008年2月28日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0131.html
CVEs (cve.mitre.org): CVE-2008-0554


詳細

複数のセキュリティ問題を修正したnetpbmのアップデートパッケージがRed Hat Enterprise Linux 2.1、3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

netpbmパッケージには、.pbm(ポータブル・ビットマップ)/.pgm(ポータブル・グレーマップ)/.pnm (ポータブル・エニーマップ)/.ppm (ポータブル・ピックスマップ) を含む様々なフォーマットの画像ファイルの編集や、フォーマット間での変換を行うライブラリが含まれています。このパッケージにはインタラクティブ・ツールが含まれておらず、通常他のプログラムから利用されます(Webサイトのイメージを管理するCGIスクリプトなど)。

netpbmパッケージに含まれているGIFからPNMへのファイルフォーマット・コンバータ(giftopnm)で、input validationの問題が1つ発見されました。giftopnmのクラッシュの誘発や、giftopnmを利用しているユーザとして任意のコードを実行できる、改変されたGIFファイルの利用をアタッカーに許してしまいます。(CVE-2008-0554)

全てのユーザは、これらの問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
netpbm-9.24-11.30.5.src.rpm     246b0cbca269f329f1f517d25de49a35
 
IA-32:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-devel-9.24-11.30.5.i386.rpm     9163623372295e7871a89db6ffa415a8
netpbm-progs-9.24-11.30.5.i386.rpm     744727a8e336537517b271be6540b9b7
 
x86_64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.x86_64.rpm     5bc80877d303df933f3b9e6a54f501d9
netpbm-devel-9.24-11.30.5.x86_64.rpm     7b166fa6a522f9751e8edcd67d4b5190
netpbm-progs-9.24-11.30.5.x86_64.rpm     ec818bda9c0a4ebe70ad29c27e4c7425
 
Red Hat Desktop (v. 4)

SRPMS:
netpbm-10.25-2.EL4.6.el4_6.1.src.rpm     fb4481c56b5e87d4c73667520866c79e
 
IA-32:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-devel-10.25-2.EL4.6.el4_6.1.i386.rpm     f7bb233a63d817c7a53d3b7deec5bd9e
netpbm-progs-10.25-2.EL4.6.el4_6.1.i386.rpm     49dc5382f0189d49d5c9e4776150ed20
 
x86_64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.x86_64.rpm     44ac5cb6007421b5a594756a3085023b
netpbm-devel-10.25-2.EL4.6.el4_6.1.x86_64.rpm     3586dd054b2b9292fe2538830ef02470
netpbm-progs-10.25-2.EL4.6.el4_6.1.x86_64.rpm     bbf1a19b9a6b13ac62ea06cf33a4cf3a
 
Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
netpbm-9.24-9.AS21.7.src.rpm     f5c10fbb052c30fb3b2b068611fe74e8
 
IA-32:
netpbm-9.24-9.AS21.7.i386.rpm     0e76eb27df51ec0ea0d809a7b83de558
netpbm-devel-9.24-9.AS21.7.i386.rpm     119f7ba2908b14bcd30944343e4c7d25
netpbm-progs-9.24-9.AS21.7.i386.rpm     7eca7094a4a42816797bc8de21ba7628
 
IA-64:
netpbm-9.24-9.AS21.7.ia64.rpm     6dde305852c951347097bc6ea91265bb
netpbm-devel-9.24-9.AS21.7.ia64.rpm     5358f44c1adfac3bbbeade50d19f208b
netpbm-progs-9.24-9.AS21.7.ia64.rpm     e96cf3834d6d5f5f836ae1e19c935779
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
netpbm-9.24-11.30.5.src.rpm     246b0cbca269f329f1f517d25de49a35
 
IA-32:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-devel-9.24-11.30.5.i386.rpm     9163623372295e7871a89db6ffa415a8
netpbm-progs-9.24-11.30.5.i386.rpm     744727a8e336537517b271be6540b9b7
 
IA-64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.ia64.rpm     f4dcff3010aac9be801abc64817b9b45
netpbm-devel-9.24-11.30.5.ia64.rpm     8332e03ff5fad703c5980c0c3c90fd69
netpbm-progs-9.24-11.30.5.ia64.rpm     bb618be803cba5f506208e6066e60a2a
 
PPC:
netpbm-9.24-11.30.5.ppc.rpm     45c051b163338c836125397d53d0da64
netpbm-9.24-11.30.5.ppc64.rpm     56f13dbcbbc9cebc679be418feffe582
netpbm-devel-9.24-11.30.5.ppc.rpm     3e19013b96fd5d869e595f8a2152659a
netpbm-progs-9.24-11.30.5.ppc.rpm     6e1b9083992a6e84ef74e705a8c4f38a
 
s390:
netpbm-9.24-11.30.5.s390.rpm     400de4b4e96757244944340bfef59309
netpbm-devel-9.24-11.30.5.s390.rpm     ede91c0e5c81c5c063c0704d26d74a09
netpbm-progs-9.24-11.30.5.s390.rpm     ff7c53f9c9163dbb22f2c38ed3498499
 
s390x:
netpbm-9.24-11.30.5.s390.rpm     400de4b4e96757244944340bfef59309
netpbm-9.24-11.30.5.s390x.rpm     4a3268588234d25138c144847681e9bb
netpbm-devel-9.24-11.30.5.s390x.rpm     e8b7caa47b9dfae03831917f25000281
netpbm-progs-9.24-11.30.5.s390x.rpm     6c428fc3ff29ff4cf6b51a0a15c70d62
 
x86_64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.x86_64.rpm     5bc80877d303df933f3b9e6a54f501d9
netpbm-devel-9.24-11.30.5.x86_64.rpm     7b166fa6a522f9751e8edcd67d4b5190
netpbm-progs-9.24-11.30.5.x86_64.rpm     ec818bda9c0a4ebe70ad29c27e4c7425
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
netpbm-10.25-2.EL4.6.el4_6.1.src.rpm     fb4481c56b5e87d4c73667520866c79e
 
IA-32:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-devel-10.25-2.EL4.6.el4_6.1.i386.rpm     f7bb233a63d817c7a53d3b7deec5bd9e
netpbm-progs-10.25-2.EL4.6.el4_6.1.i386.rpm     49dc5382f0189d49d5c9e4776150ed20
 
IA-64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.ia64.rpm     01218a60d9596a5ebc9fa0305e62260a
netpbm-devel-10.25-2.EL4.6.el4_6.1.ia64.rpm     cb7be920902dbfdd25f876245b87aed3
netpbm-progs-10.25-2.EL4.6.el4_6.1.ia64.rpm     1c15371ecf33dfe9ebd4458b30688ae2
 
PPC:
netpbm-10.25-2.EL4.6.el4_6.1.ppc.rpm     1212f7f26f1c7a8f960451a1632a33c4
netpbm-10.25-2.EL4.6.el4_6.1.ppc64.rpm     4068105f6075152681f0f180142a1c0d
netpbm-devel-10.25-2.EL4.6.el4_6.1.ppc.rpm     3315c2d369aa84b050d5da3ecb8272cc
netpbm-progs-10.25-2.EL4.6.el4_6.1.ppc.rpm     c3b9c427be3d55da358b67aab820ae53
 
s390:
netpbm-10.25-2.EL4.6.el4_6.1.s390.rpm     26390a1b7fed6e8245af21946e8a2c3d
netpbm-devel-10.25-2.EL4.6.el4_6.1.s390.rpm     e19a6511a9430f0421a0267e1653f565
netpbm-progs-10.25-2.EL4.6.el4_6.1.s390.rpm     da158ef72ae11cca449585c18a538e44
 
s390x:
netpbm-10.25-2.EL4.6.el4_6.1.s390.rpm     26390a1b7fed6e8245af21946e8a2c3d
netpbm-10.25-2.EL4.6.el4_6.1.s390x.rpm     51751ad566b62bbcbaef97380cb223dc
netpbm-devel-10.25-2.EL4.6.el4_6.1.s390x.rpm     c303908c99ebfa3599f72f8577f6f1f8
netpbm-progs-10.25-2.EL4.6.el4_6.1.s390x.rpm     b5cb5a53e4a8240d9c43963c90d4956e
 
x86_64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.x86_64.rpm     44ac5cb6007421b5a594756a3085023b
netpbm-devel-10.25-2.EL4.6.el4_6.1.x86_64.rpm     3586dd054b2b9292fe2538830ef02470
netpbm-progs-10.25-2.EL4.6.el4_6.1.x86_64.rpm     bbf1a19b9a6b13ac62ea06cf33a4cf3a
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
netpbm-9.24-9.AS21.7.src.rpm     f5c10fbb052c30fb3b2b068611fe74e8
 
IA-32:
netpbm-9.24-9.AS21.7.i386.rpm     0e76eb27df51ec0ea0d809a7b83de558
netpbm-devel-9.24-9.AS21.7.i386.rpm     119f7ba2908b14bcd30944343e4c7d25
netpbm-progs-9.24-9.AS21.7.i386.rpm     7eca7094a4a42816797bc8de21ba7628
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
netpbm-9.24-11.30.5.src.rpm     246b0cbca269f329f1f517d25de49a35
 
IA-32:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-devel-9.24-11.30.5.i386.rpm     9163623372295e7871a89db6ffa415a8
netpbm-progs-9.24-11.30.5.i386.rpm     744727a8e336537517b271be6540b9b7
 
IA-64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.ia64.rpm     f4dcff3010aac9be801abc64817b9b45
netpbm-devel-9.24-11.30.5.ia64.rpm     8332e03ff5fad703c5980c0c3c90fd69
netpbm-progs-9.24-11.30.5.ia64.rpm     bb618be803cba5f506208e6066e60a2a
 
x86_64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.x86_64.rpm     5bc80877d303df933f3b9e6a54f501d9
netpbm-devel-9.24-11.30.5.x86_64.rpm     7b166fa6a522f9751e8edcd67d4b5190
netpbm-progs-9.24-11.30.5.x86_64.rpm     ec818bda9c0a4ebe70ad29c27e4c7425
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
netpbm-10.25-2.EL4.6.el4_6.1.src.rpm     fb4481c56b5e87d4c73667520866c79e
 
IA-32:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-devel-10.25-2.EL4.6.el4_6.1.i386.rpm     f7bb233a63d817c7a53d3b7deec5bd9e
netpbm-progs-10.25-2.EL4.6.el4_6.1.i386.rpm     49dc5382f0189d49d5c9e4776150ed20
 
IA-64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.ia64.rpm     01218a60d9596a5ebc9fa0305e62260a
netpbm-devel-10.25-2.EL4.6.el4_6.1.ia64.rpm     cb7be920902dbfdd25f876245b87aed3
netpbm-progs-10.25-2.EL4.6.el4_6.1.ia64.rpm     1c15371ecf33dfe9ebd4458b30688ae2
 
x86_64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.x86_64.rpm     44ac5cb6007421b5a594756a3085023b
netpbm-devel-10.25-2.EL4.6.el4_6.1.x86_64.rpm     3586dd054b2b9292fe2538830ef02470
netpbm-progs-10.25-2.EL4.6.el4_6.1.x86_64.rpm     bbf1a19b9a6b13ac62ea06cf33a4cf3a
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
netpbm-9.24-9.AS21.7.src.rpm     f5c10fbb052c30fb3b2b068611fe74e8
 
IA-32:
netpbm-9.24-9.AS21.7.i386.rpm     0e76eb27df51ec0ea0d809a7b83de558
netpbm-devel-9.24-9.AS21.7.i386.rpm     119f7ba2908b14bcd30944343e4c7d25
netpbm-progs-9.24-9.AS21.7.i386.rpm     7eca7094a4a42816797bc8de21ba7628
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
netpbm-9.24-11.30.5.src.rpm     246b0cbca269f329f1f517d25de49a35
 
IA-32:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-devel-9.24-11.30.5.i386.rpm     9163623372295e7871a89db6ffa415a8
netpbm-progs-9.24-11.30.5.i386.rpm     744727a8e336537517b271be6540b9b7
 
IA-64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.ia64.rpm     f4dcff3010aac9be801abc64817b9b45
netpbm-devel-9.24-11.30.5.ia64.rpm     8332e03ff5fad703c5980c0c3c90fd69
netpbm-progs-9.24-11.30.5.ia64.rpm     bb618be803cba5f506208e6066e60a2a
 
x86_64:
netpbm-9.24-11.30.5.i386.rpm     40bc99699e9e00962a5ff66604b4c804
netpbm-9.24-11.30.5.x86_64.rpm     5bc80877d303df933f3b9e6a54f501d9
netpbm-devel-9.24-11.30.5.x86_64.rpm     7b166fa6a522f9751e8edcd67d4b5190
netpbm-progs-9.24-11.30.5.x86_64.rpm     ec818bda9c0a4ebe70ad29c27e4c7425
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
netpbm-10.25-2.EL4.6.el4_6.1.src.rpm     fb4481c56b5e87d4c73667520866c79e
 
IA-32:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-devel-10.25-2.EL4.6.el4_6.1.i386.rpm     f7bb233a63d817c7a53d3b7deec5bd9e
netpbm-progs-10.25-2.EL4.6.el4_6.1.i386.rpm     49dc5382f0189d49d5c9e4776150ed20
 
IA-64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.ia64.rpm     01218a60d9596a5ebc9fa0305e62260a
netpbm-devel-10.25-2.EL4.6.el4_6.1.ia64.rpm     cb7be920902dbfdd25f876245b87aed3
netpbm-progs-10.25-2.EL4.6.el4_6.1.ia64.rpm     1c15371ecf33dfe9ebd4458b30688ae2
 
x86_64:
netpbm-10.25-2.EL4.6.el4_6.1.i386.rpm     ff70d7e1338f9841d3ac9dd6beab8db8
netpbm-10.25-2.EL4.6.el4_6.1.x86_64.rpm     44ac5cb6007421b5a594756a3085023b
netpbm-devel-10.25-2.EL4.6.el4_6.1.x86_64.rpm     3586dd054b2b9292fe2538830ef02470
netpbm-progs-10.25-2.EL4.6.el4_6.1.x86_64.rpm     bbf1a19b9a6b13ac62ea06cf33a4cf3a
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
netpbm-9.24-9.AS21.7.src.rpm     f5c10fbb052c30fb3b2b068611fe74e8
 
IA-64:
netpbm-9.24-9.AS21.7.ia64.rpm     6dde305852c951347097bc6ea91265bb
netpbm-devel-9.24-9.AS21.7.ia64.rpm     5358f44c1adfac3bbbeade50d19f208b
netpbm-progs-9.24-9.AS21.7.ia64.rpm     e96cf3834d6d5f5f836ae1e19c935779
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

431525 - CVE-2008-0554 netpbm: GIF handling buffer overflow in giftopnm


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/