Skip to content

Security Advisory 重要(Important): cupsのセキュリティアップデート

アップデートID:

RHSA-2008:0153-5

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年2月25日
最終更新日:2008年2月25日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 3)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0153.html
CVEs (cve.mitre.org):

詳細

2つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 3で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。

IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ることで、CUPSデーモンがすでに開放したメモリをデリファレンス(dereference)し、クラッシュしてしまいます。(CVE-2008-0597)

IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、メモリ管理の問題が1つ見つかりました。共有プリンタが削除された時、割当てられていたメモリが適切に開放されずメモリリークを引き起こし、利用できるメモリを枯渇させCUPSデーモンをクラッシュさせてしまいます。(CVE-2008-0596)

これらの問題は、Red Hat Enterprise Linux 3には影響を及ぼさないCVE-2008-0882に関する調査を進めていた過程で発見されました。

Red Hat Enterprise Linux 3のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。

これらの問題の解決に加え、上記のアップデートパッケージでは、CUPSのpollingデーモンを利用している場合に発生するバグの修正が行われています。設定されたいたLogLevelの関係なく過度のデバッグログ情報がerror_logファイルへ保存されていたため、ディスクスペースを急速に消費していました。

CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。


解決法

このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。

このアップデートを適用するためにRed Hat Networkをどのように利用するかの詳細は、次のFAQリンクを参照してください。http://kbase.redhat.com/faq/FAQ_58_10188


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
cups-1.1.17-13.3.51.src.rpm     a83d8badc12e4527cf2d8683e269a101
 
IA-32:
cups-1.1.17-13.3.51.i386.rpm     4b0105e1b3a1dee8e5f55575866caf81
cups-devel-1.1.17-13.3.51.i386.rpm     8a18a621588f597effbbddc4b882bfe9
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
 
x86_64:
cups-1.1.17-13.3.51.x86_64.rpm     00e775c6a85dcd3643b4179ecbf34e3d
cups-devel-1.1.17-13.3.51.x86_64.rpm     1ee0bbaa551d2e68b503c334a4839cbd
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.x86_64.rpm     c1fb6cee6ba549bfa58c9af28547eaff
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
cups-1.1.17-13.3.51.src.rpm     a83d8badc12e4527cf2d8683e269a101
 
IA-32:
cups-1.1.17-13.3.51.i386.rpm     4b0105e1b3a1dee8e5f55575866caf81
cups-devel-1.1.17-13.3.51.i386.rpm     8a18a621588f597effbbddc4b882bfe9
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
 
IA-64:
cups-1.1.17-13.3.51.ia64.rpm     6fe3c4c7f287dbb9344b5b9d17e041ef
cups-devel-1.1.17-13.3.51.ia64.rpm     5518ecfe2d5de4531ce3a8c762fe0167
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.ia64.rpm     4f3aa9239717e04a52ee9a39fac3b5af
 
PPC:
cups-1.1.17-13.3.51.ppc.rpm     d7588f25cf4a4c661d9f52694a026852
cups-devel-1.1.17-13.3.51.ppc.rpm     dad4a01ec369b7ab8869c40a1e4424e4
cups-libs-1.1.17-13.3.51.ppc.rpm     38e0c9fc614029b36e177d0bd731e866
cups-libs-1.1.17-13.3.51.ppc64.rpm     43e59cacdbb0789974efc5fbd46c38b5
 
s390:
cups-1.1.17-13.3.51.s390.rpm     ef382d45569651666468fc675f758f61
cups-devel-1.1.17-13.3.51.s390.rpm     b7028965b7c0c41ad1daea9797dfaa08
cups-libs-1.1.17-13.3.51.s390.rpm     989604494b9f4567ea24c57d7a5c9627
 
s390x:
cups-1.1.17-13.3.51.s390x.rpm     82afba05fa3301f4b2ca57c39d0017eb
cups-devel-1.1.17-13.3.51.s390x.rpm     a10e09cc17f8ff1eb9cb154987c5b836
cups-libs-1.1.17-13.3.51.s390.rpm     989604494b9f4567ea24c57d7a5c9627
cups-libs-1.1.17-13.3.51.s390x.rpm     7e9c1b2cfb385282a3f63be512757417
 
x86_64:
cups-1.1.17-13.3.51.x86_64.rpm     00e775c6a85dcd3643b4179ecbf34e3d
cups-devel-1.1.17-13.3.51.x86_64.rpm     1ee0bbaa551d2e68b503c334a4839cbd
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.x86_64.rpm     c1fb6cee6ba549bfa58c9af28547eaff
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
cups-1.1.17-13.3.51.src.rpm     a83d8badc12e4527cf2d8683e269a101
 
IA-32:
cups-1.1.17-13.3.51.i386.rpm     4b0105e1b3a1dee8e5f55575866caf81
cups-devel-1.1.17-13.3.51.i386.rpm     8a18a621588f597effbbddc4b882bfe9
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
 
IA-64:
cups-1.1.17-13.3.51.ia64.rpm     6fe3c4c7f287dbb9344b5b9d17e041ef
cups-devel-1.1.17-13.3.51.ia64.rpm     5518ecfe2d5de4531ce3a8c762fe0167
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.ia64.rpm     4f3aa9239717e04a52ee9a39fac3b5af
 
x86_64:
cups-1.1.17-13.3.51.x86_64.rpm     00e775c6a85dcd3643b4179ecbf34e3d
cups-devel-1.1.17-13.3.51.x86_64.rpm     1ee0bbaa551d2e68b503c334a4839cbd
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.x86_64.rpm     c1fb6cee6ba549bfa58c9af28547eaff
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
cups-1.1.17-13.3.51.src.rpm     a83d8badc12e4527cf2d8683e269a101
 
IA-32:
cups-1.1.17-13.3.51.i386.rpm     4b0105e1b3a1dee8e5f55575866caf81
cups-devel-1.1.17-13.3.51.i386.rpm     8a18a621588f597effbbddc4b882bfe9
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
 
IA-64:
cups-1.1.17-13.3.51.ia64.rpm     6fe3c4c7f287dbb9344b5b9d17e041ef
cups-devel-1.1.17-13.3.51.ia64.rpm     5518ecfe2d5de4531ce3a8c762fe0167
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.ia64.rpm     4f3aa9239717e04a52ee9a39fac3b5af
 
x86_64:
cups-1.1.17-13.3.51.x86_64.rpm     00e775c6a85dcd3643b4179ecbf34e3d
cups-devel-1.1.17-13.3.51.x86_64.rpm     1ee0bbaa551d2e68b503c334a4839cbd
cups-libs-1.1.17-13.3.51.i386.rpm     857fe97565d10f9c719b9c9e4bd850fc
cups-libs-1.1.17-13.3.51.x86_64.rpm     c1fb6cee6ba549bfa58c9af28547eaff
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

246545 - Cups fills up logfiles if queue is turned on
433825 - CVE-2008-0596 cups: memory leak handling IPP browse requests
433847 - CVE-2008-0597 cups: dereference of free'd memory handling IPP browse requests


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/