| アップデートID: | RHSA-2008:0153-5 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年2月25日 |
| 最終更新日: | 2008年2月25日 |
| 影響のある製品: |
Red Hat Desktop (v. 3) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux WS (v. 3) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0153.html |
| CVEs (cve.mitre.org): |
|
2つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 3で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。
IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ることで、CUPSデーモンがすでに開放したメモリをデリファレンス(dereference)し、クラッシュしてしまいます。(CVE-2008-0597)
IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、メモリ管理の問題が1つ見つかりました。共有プリンタが削除された時、割当てられていたメモリが適切に開放されずメモリリークを引き起こし、利用できるメモリを枯渇させCUPSデーモンをクラッシュさせてしまいます。(CVE-2008-0596)
これらの問題は、Red Hat Enterprise Linux 3には影響を及ぼさないCVE-2008-0882に関する調査を進めていた過程で発見されました。
Red Hat Enterprise Linux 3のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。
これらの問題の解決に加え、上記のアップデートパッケージでは、CUPSのpollingデーモンを利用している場合に発生するバグの修正が行われています。設定されたいたLogLevelの関係なく過度のデバッグログ情報がerror_logファイルへ保存されていたため、ディスクスペースを急速に消費していました。
CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。
このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。
このアップデートは、Red Hat Networkを通じて入手できます。
このアップデートを適用するためにRed Hat Networkをどのように利用するかの詳細は、次のFAQリンクを参照してください。http://kbase.redhat.com/faq/FAQ_58_10188
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.51.src.rpm | a83d8badc12e4527cf2d8683e269a101 |
| IA-32: | |
| cups-1.1.17-13.3.51.i386.rpm | 4b0105e1b3a1dee8e5f55575866caf81 |
| cups-devel-1.1.17-13.3.51.i386.rpm | 8a18a621588f597effbbddc4b882bfe9 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| x86_64: | |
| cups-1.1.17-13.3.51.x86_64.rpm | 00e775c6a85dcd3643b4179ecbf34e3d |
| cups-devel-1.1.17-13.3.51.x86_64.rpm | 1ee0bbaa551d2e68b503c334a4839cbd |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.x86_64.rpm | c1fb6cee6ba549bfa58c9af28547eaff |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.51.src.rpm | a83d8badc12e4527cf2d8683e269a101 |
| IA-32: | |
| cups-1.1.17-13.3.51.i386.rpm | 4b0105e1b3a1dee8e5f55575866caf81 |
| cups-devel-1.1.17-13.3.51.i386.rpm | 8a18a621588f597effbbddc4b882bfe9 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| IA-64: | |
| cups-1.1.17-13.3.51.ia64.rpm | 6fe3c4c7f287dbb9344b5b9d17e041ef |
| cups-devel-1.1.17-13.3.51.ia64.rpm | 5518ecfe2d5de4531ce3a8c762fe0167 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.ia64.rpm | 4f3aa9239717e04a52ee9a39fac3b5af |
| PPC: | |
| cups-1.1.17-13.3.51.ppc.rpm | d7588f25cf4a4c661d9f52694a026852 |
| cups-devel-1.1.17-13.3.51.ppc.rpm | dad4a01ec369b7ab8869c40a1e4424e4 |
| cups-libs-1.1.17-13.3.51.ppc.rpm | 38e0c9fc614029b36e177d0bd731e866 |
| cups-libs-1.1.17-13.3.51.ppc64.rpm | 43e59cacdbb0789974efc5fbd46c38b5 |
| s390: | |
| cups-1.1.17-13.3.51.s390.rpm | ef382d45569651666468fc675f758f61 |
| cups-devel-1.1.17-13.3.51.s390.rpm | b7028965b7c0c41ad1daea9797dfaa08 |
| cups-libs-1.1.17-13.3.51.s390.rpm | 989604494b9f4567ea24c57d7a5c9627 |
| s390x: | |
| cups-1.1.17-13.3.51.s390x.rpm | 82afba05fa3301f4b2ca57c39d0017eb |
| cups-devel-1.1.17-13.3.51.s390x.rpm | a10e09cc17f8ff1eb9cb154987c5b836 |
| cups-libs-1.1.17-13.3.51.s390.rpm | 989604494b9f4567ea24c57d7a5c9627 |
| cups-libs-1.1.17-13.3.51.s390x.rpm | 7e9c1b2cfb385282a3f63be512757417 |
| x86_64: | |
| cups-1.1.17-13.3.51.x86_64.rpm | 00e775c6a85dcd3643b4179ecbf34e3d |
| cups-devel-1.1.17-13.3.51.x86_64.rpm | 1ee0bbaa551d2e68b503c334a4839cbd |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.x86_64.rpm | c1fb6cee6ba549bfa58c9af28547eaff |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.51.src.rpm | a83d8badc12e4527cf2d8683e269a101 |
| IA-32: | |
| cups-1.1.17-13.3.51.i386.rpm | 4b0105e1b3a1dee8e5f55575866caf81 |
| cups-devel-1.1.17-13.3.51.i386.rpm | 8a18a621588f597effbbddc4b882bfe9 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| IA-64: | |
| cups-1.1.17-13.3.51.ia64.rpm | 6fe3c4c7f287dbb9344b5b9d17e041ef |
| cups-devel-1.1.17-13.3.51.ia64.rpm | 5518ecfe2d5de4531ce3a8c762fe0167 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.ia64.rpm | 4f3aa9239717e04a52ee9a39fac3b5af |
| x86_64: | |
| cups-1.1.17-13.3.51.x86_64.rpm | 00e775c6a85dcd3643b4179ecbf34e3d |
| cups-devel-1.1.17-13.3.51.x86_64.rpm | 1ee0bbaa551d2e68b503c334a4839cbd |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.x86_64.rpm | c1fb6cee6ba549bfa58c9af28547eaff |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.51.src.rpm | a83d8badc12e4527cf2d8683e269a101 |
| IA-32: | |
| cups-1.1.17-13.3.51.i386.rpm | 4b0105e1b3a1dee8e5f55575866caf81 |
| cups-devel-1.1.17-13.3.51.i386.rpm | 8a18a621588f597effbbddc4b882bfe9 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| IA-64: | |
| cups-1.1.17-13.3.51.ia64.rpm | 6fe3c4c7f287dbb9344b5b9d17e041ef |
| cups-devel-1.1.17-13.3.51.ia64.rpm | 5518ecfe2d5de4531ce3a8c762fe0167 |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.ia64.rpm | 4f3aa9239717e04a52ee9a39fac3b5af |
| x86_64: | |
| cups-1.1.17-13.3.51.x86_64.rpm | 00e775c6a85dcd3643b4179ecbf34e3d |
| cups-devel-1.1.17-13.3.51.x86_64.rpm | 1ee0bbaa551d2e68b503c334a4839cbd |
| cups-libs-1.1.17-13.3.51.i386.rpm | 857fe97565d10f9c719b9c9e4bd850fc |
| cups-libs-1.1.17-13.3.51.x86_64.rpm | c1fb6cee6ba549bfa58c9af28547eaff |
| (The unlinked packages above are only available from the Red Hat Network) | |
246545 - Cups fills up logfiles if queue is turned on
433825 - CVE-2008-0596 cups: memory leak handling IPP browse requests
433847 - CVE-2008-0597 cups: dereference of free'd memory handling IPP browse requests
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/