Skip to content

Security Advisory 重要(Important): cupsのセキュリティアップデート

アップデートID:

RHSA-2008:0157-5

タイプ:Security Advisory
重大性:Important
発行日:2008年2月21日
最終更新日:2008年2月21日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0157.html
CVEs (cve.mitre.org): CVE-2008-0882


詳細

1つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。Internet Printing Protocol (IPP) はリモート・プリントとプリント・ジョブを管理するための標準ネットワークプロトコルです。

IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ると、CUPSデーモンがクラッシュしてしまいます。(CVE-2008-0882)

留意点: Red Hat Enterprise Linux 5のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。Red Hat Enterprise Linux 3と4に含まれているバージョンのCUPSは、この問題の影響を受けません。

CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。


解決法

このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。

このアップデートを適用するためにRed Hat Networkをどのように利用するかの詳細は、次のFAQリンクを参照してください。http://kbase.redhat.com/faq/FAQ_58_10188


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
cups-devel-1.2.4-11.14.el5_1.4.i386.rpm     61ed2f1148456b015f1e9af75126b867
 
x86_64:
cups-devel-1.2.4-11.14.el5_1.4.i386.rpm     61ed2f1148456b015f1e9af75126b867
cups-devel-1.2.4-11.14.el5_1.4.x86_64.rpm     9ac3e7460492e6bf57a542feb66c5123
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
cups-1.2.4-11.14.el5_1.4.src.rpm     906d5a6a95b03a62a8af39c825b5aed5
 
IA-32:
cups-1.2.4-11.14.el5_1.4.i386.rpm     cb158daeec9eeca33ed24a722175ceff
cups-devel-1.2.4-11.14.el5_1.4.i386.rpm     61ed2f1148456b015f1e9af75126b867
cups-libs-1.2.4-11.14.el5_1.4.i386.rpm     2fc9515399f6abbee294f475c022a090
cups-lpd-1.2.4-11.14.el5_1.4.i386.rpm     e1d57506c2e474f5d6b41829f212ad84
 
IA-64:
cups-1.2.4-11.14.el5_1.4.ia64.rpm     4a7edca6c4ae2c590e21789aa4169bb6
cups-devel-1.2.4-11.14.el5_1.4.ia64.rpm     f1b77ef88fc8c6458d256735e63bdda7
cups-libs-1.2.4-11.14.el5_1.4.i386.rpm     2fc9515399f6abbee294f475c022a090
cups-libs-1.2.4-11.14.el5_1.4.ia64.rpm     669c5e2c28ab235e0164a3c1098d67e6
cups-lpd-1.2.4-11.14.el5_1.4.ia64.rpm     b3ab3107bf53fba9cbc68393a6e8b71f
 
PPC:
cups-1.2.4-11.14.el5_1.4.ppc.rpm     a64c0cd55dc4a0167fe1db40b4a2b525
cups-devel-1.2.4-11.14.el5_1.4.ppc.rpm     00f402da5be086f24f82991ef1101335
cups-devel-1.2.4-11.14.el5_1.4.ppc64.rpm     7a1f605f658a12b696be196ebea8f78d
cups-libs-1.2.4-11.14.el5_1.4.ppc.rpm     53fc94eaf8b0e41591100982f81b1b47
cups-libs-1.2.4-11.14.el5_1.4.ppc64.rpm     4d7e7b0e81d9e50e28a460c3cb8db8f2
cups-lpd-1.2.4-11.14.el5_1.4.ppc.rpm     5820b1269630c7388c65a145210f7b20
 
s390x:
cups-1.2.4-11.14.el5_1.4.s390x.rpm     56949b02960052134341ea4966e8876c
cups-devel-1.2.4-11.14.el5_1.4.s390.rpm     ed4a43d66863754dc0b0fc1faa926cd7
cups-devel-1.2.4-11.14.el5_1.4.s390x.rpm     688b9e0f47d8457b0ea66c23471464c5
cups-libs-1.2.4-11.14.el5_1.4.s390.rpm     be7387fbb378bc78cbfb084a198ad344
cups-libs-1.2.4-11.14.el5_1.4.s390x.rpm     cdd5e3a36bf0f1381aea4142db7e0c2e
cups-lpd-1.2.4-11.14.el5_1.4.s390x.rpm     fce53915f86473bf506bd35fef42b093
 
x86_64:
cups-1.2.4-11.14.el5_1.4.x86_64.rpm     c4b23829ad62d4de40ebcbba5cebe389
cups-devel-1.2.4-11.14.el5_1.4.i386.rpm     61ed2f1148456b015f1e9af75126b867
cups-devel-1.2.4-11.14.el5_1.4.x86_64.rpm     9ac3e7460492e6bf57a542feb66c5123
cups-libs-1.2.4-11.14.el5_1.4.i386.rpm     2fc9515399f6abbee294f475c022a090
cups-libs-1.2.4-11.14.el5_1.4.x86_64.rpm     04280894c25a526b737e03e34a338c13
cups-lpd-1.2.4-11.14.el5_1.4.x86_64.rpm     a8bb32c0d59ef5e78ed851e90992b0f5
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
cups-1.2.4-11.14.el5_1.4.src.rpm     906d5a6a95b03a62a8af39c825b5aed5
 
IA-32:
cups-1.2.4-11.14.el5_1.4.i386.rpm     cb158daeec9eeca33ed24a722175ceff
cups-libs-1.2.4-11.14.el5_1.4.i386.rpm     2fc9515399f6abbee294f475c022a090
cups-lpd-1.2.4-11.14.el5_1.4.i386.rpm     e1d57506c2e474f5d6b41829f212ad84
 
x86_64:
cups-1.2.4-11.14.el5_1.4.x86_64.rpm     c4b23829ad62d4de40ebcbba5cebe389
cups-libs-1.2.4-11.14.el5_1.4.i386.rpm     2fc9515399f6abbee294f475c022a090
cups-libs-1.2.4-11.14.el5_1.4.x86_64.rpm     04280894c25a526b737e03e34a338c13
cups-lpd-1.2.4-11.14.el5_1.4.x86_64.rpm     a8bb32c0d59ef5e78ed851e90992b0f5
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

433758 - CVE-2008-0882 cups: double free vulnerability in process_browse_data()


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/