| アップデートID: | RHSA-2008:0157-5 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | Important |
| 発行日: | 2008年2月21日 |
| 最終更新日: | 2008年2月21日 |
| 影響のある製品: |
RHEL Desktop Workstation (v. 5 client) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0157.html |
| CVEs (cve.mitre.org): |
CVE-2008-0882 |
1つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。Internet Printing Protocol (IPP) はリモート・プリントとプリント・ジョブを管理するための標準ネットワークプロトコルです。
IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ると、CUPSデーモンがクラッシュしてしまいます。(CVE-2008-0882)
留意点: Red Hat Enterprise Linux 5のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。Red Hat Enterprise Linux 3と4に含まれているバージョンのCUPSは、この問題の影響を受けません。
CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。
このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。
このアップデートは、Red Hat Networkを通じて入手できます。
このアップデートを適用するためにRed Hat Networkをどのように利用するかの詳細は、次のFAQリンクを参照してください。http://kbase.redhat.com/faq/FAQ_58_10188
| RHEL Desktop Workstation (v. 5 client) | |
| IA-32: | |
| cups-devel-1.2.4-11.14.el5_1.4.i386.rpm | 61ed2f1148456b015f1e9af75126b867 |
| x86_64: | |
| cups-devel-1.2.4-11.14.el5_1.4.i386.rpm | 61ed2f1148456b015f1e9af75126b867 |
| cups-devel-1.2.4-11.14.el5_1.4.x86_64.rpm | 9ac3e7460492e6bf57a542feb66c5123 |
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| cups-1.2.4-11.14.el5_1.4.src.rpm | 906d5a6a95b03a62a8af39c825b5aed5 |
| IA-32: | |
| cups-1.2.4-11.14.el5_1.4.i386.rpm | cb158daeec9eeca33ed24a722175ceff |
| cups-devel-1.2.4-11.14.el5_1.4.i386.rpm | 61ed2f1148456b015f1e9af75126b867 |
| cups-libs-1.2.4-11.14.el5_1.4.i386.rpm | 2fc9515399f6abbee294f475c022a090 |
| cups-lpd-1.2.4-11.14.el5_1.4.i386.rpm | e1d57506c2e474f5d6b41829f212ad84 |
| IA-64: | |
| cups-1.2.4-11.14.el5_1.4.ia64.rpm | 4a7edca6c4ae2c590e21789aa4169bb6 |
| cups-devel-1.2.4-11.14.el5_1.4.ia64.rpm | f1b77ef88fc8c6458d256735e63bdda7 |
| cups-libs-1.2.4-11.14.el5_1.4.i386.rpm | 2fc9515399f6abbee294f475c022a090 |
| cups-libs-1.2.4-11.14.el5_1.4.ia64.rpm | 669c5e2c28ab235e0164a3c1098d67e6 |
| cups-lpd-1.2.4-11.14.el5_1.4.ia64.rpm | b3ab3107bf53fba9cbc68393a6e8b71f |
| PPC: | |
| cups-1.2.4-11.14.el5_1.4.ppc.rpm | a64c0cd55dc4a0167fe1db40b4a2b525 |
| cups-devel-1.2.4-11.14.el5_1.4.ppc.rpm | 00f402da5be086f24f82991ef1101335 |
| cups-devel-1.2.4-11.14.el5_1.4.ppc64.rpm | 7a1f605f658a12b696be196ebea8f78d |
| cups-libs-1.2.4-11.14.el5_1.4.ppc.rpm | 53fc94eaf8b0e41591100982f81b1b47 |
| cups-libs-1.2.4-11.14.el5_1.4.ppc64.rpm | 4d7e7b0e81d9e50e28a460c3cb8db8f2 |
| cups-lpd-1.2.4-11.14.el5_1.4.ppc.rpm | 5820b1269630c7388c65a145210f7b20 |
| s390x: | |
| cups-1.2.4-11.14.el5_1.4.s390x.rpm | 56949b02960052134341ea4966e8876c |
| cups-devel-1.2.4-11.14.el5_1.4.s390.rpm | ed4a43d66863754dc0b0fc1faa926cd7 |
| cups-devel-1.2.4-11.14.el5_1.4.s390x.rpm | 688b9e0f47d8457b0ea66c23471464c5 |
| cups-libs-1.2.4-11.14.el5_1.4.s390.rpm | be7387fbb378bc78cbfb084a198ad344 |
| cups-libs-1.2.4-11.14.el5_1.4.s390x.rpm | cdd5e3a36bf0f1381aea4142db7e0c2e |
| cups-lpd-1.2.4-11.14.el5_1.4.s390x.rpm | fce53915f86473bf506bd35fef42b093 |
| x86_64: | |
| cups-1.2.4-11.14.el5_1.4.x86_64.rpm | c4b23829ad62d4de40ebcbba5cebe389 |
| cups-devel-1.2.4-11.14.el5_1.4.i386.rpm | 61ed2f1148456b015f1e9af75126b867 |
| cups-devel-1.2.4-11.14.el5_1.4.x86_64.rpm | 9ac3e7460492e6bf57a542feb66c5123 |
| cups-libs-1.2.4-11.14.el5_1.4.i386.rpm | 2fc9515399f6abbee294f475c022a090 |
| cups-libs-1.2.4-11.14.el5_1.4.x86_64.rpm | 04280894c25a526b737e03e34a338c13 |
| cups-lpd-1.2.4-11.14.el5_1.4.x86_64.rpm | a8bb32c0d59ef5e78ed851e90992b0f5 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| cups-1.2.4-11.14.el5_1.4.src.rpm | 906d5a6a95b03a62a8af39c825b5aed5 |
| IA-32: | |
| cups-1.2.4-11.14.el5_1.4.i386.rpm | cb158daeec9eeca33ed24a722175ceff |
| cups-libs-1.2.4-11.14.el5_1.4.i386.rpm | 2fc9515399f6abbee294f475c022a090 |
| cups-lpd-1.2.4-11.14.el5_1.4.i386.rpm | e1d57506c2e474f5d6b41829f212ad84 |
| x86_64: | |
| cups-1.2.4-11.14.el5_1.4.x86_64.rpm | c4b23829ad62d4de40ebcbba5cebe389 |
| cups-libs-1.2.4-11.14.el5_1.4.i386.rpm | 2fc9515399f6abbee294f475c022a090 |
| cups-libs-1.2.4-11.14.el5_1.4.x86_64.rpm | 04280894c25a526b737e03e34a338c13 |
| cups-lpd-1.2.4-11.14.el5_1.4.x86_64.rpm | a8bb32c0d59ef5e78ed851e90992b0f5 |
| (The unlinked packages above are only available from the Red Hat Network) | |
433758 - CVE-2008-0882 cups: double free vulnerability in process_browse_data()
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/