| アップデートID: | RHSA-2008:0161-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年2月25日 |
| 最終更新日: | 2008年2月25日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0161.html |
| CVEs (cve.mitre.org): |
CVE-2008-0596 CVE-2008-0597 |
2つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。
IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ることで、CUPSデーモンがすでに開放したメモリをデリファレンス(dereference)し、クラッシュしてしまいます。(CVE-2008-0597)
IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、メモリ管理の問題が1つ見つかりました。共有プリンタが削除された時、割当てられていたメモリが適切に開放されずメモリリークを引き起こし、利用できるメモリを枯渇させCUPSデーモンをクラッシュさせてしまいます。(CVE-2008-0596)
これらの問題は、Red Hat Enterprise Linux 4には影響を及ぼさないCVE-2008-0882に関する調査を進めていた過程で発見されました。
Red Hat Enterprise Linux 4のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。
CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm | 4c1fb77c7a60cb8f29163f42cfc5aa43 |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 8ce0097c396de4279e1cf4f4ed53b571 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 59ce844545dfe423581deec8886184f2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | f8c1cb49cc7157e23f76d4fdc57e937a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 2d5e34cb6b33b461a54f8812f0f10ada |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 6539694c82709951ea448146d6003183 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm | 4c1fb77c7a60cb8f29163f42cfc5aa43 |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 8ce0097c396de4279e1cf4f4ed53b571 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 59ce844545dfe423581deec8886184f2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 1981a5374adb0d325c2c3b431cb59d02 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 37fbb5581b26f0ea1e570f800596b1e2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | e8464c29009338639445a7d7c4ef6fa2 |
| PPC: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm | e44c4426cffb46214578af4b7bf3355f |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm | 7408a507942ccf45063d2712701bc820 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm | ec9c615f9a4fb7cee321f6cdf6f0aec7 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ppc64.rpm | 95065ef884476ffc80a5f3af10633da2 |
| s390: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm | 2f4714e2e43e762dba541ad75711ae38 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm | 2456e5c5bf1211dd703896762afecbe2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm | c709e0497732e17cb629032d20aadb0c |
| s390x: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm | 29e76d263e08daa2ef20610b35426ba2 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm | 2c7b6e1c00374cde9c20de0237e3e59b |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm | c709e0497732e17cb629032d20aadb0c |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm | d8596765717c7bfd24de39bda5f228e5 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | f8c1cb49cc7157e23f76d4fdc57e937a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 2d5e34cb6b33b461a54f8812f0f10ada |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 6539694c82709951ea448146d6003183 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm | 4c1fb77c7a60cb8f29163f42cfc5aa43 |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 8ce0097c396de4279e1cf4f4ed53b571 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 59ce844545dfe423581deec8886184f2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 1981a5374adb0d325c2c3b431cb59d02 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 37fbb5581b26f0ea1e570f800596b1e2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | e8464c29009338639445a7d7c4ef6fa2 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | f8c1cb49cc7157e23f76d4fdc57e937a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 2d5e34cb6b33b461a54f8812f0f10ada |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 6539694c82709951ea448146d6003183 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm | 4c1fb77c7a60cb8f29163f42cfc5aa43 |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 8ce0097c396de4279e1cf4f4ed53b571 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 59ce844545dfe423581deec8886184f2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 1981a5374adb0d325c2c3b431cb59d02 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | 37fbb5581b26f0ea1e570f800596b1e2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm | e8464c29009338639445a7d7c4ef6fa2 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | f8c1cb49cc7157e23f76d4fdc57e937a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 2d5e34cb6b33b461a54f8812f0f10ada |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm | 4df0803e7d2a9255cba1a8c69aaaf6df |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm | 6539694c82709951ea448146d6003183 |
| (The unlinked packages above are only available from the Red Hat Network) | |
433825 - CVE-2008-0596 cups: memory leak handling IPP browse requests
433847 - CVE-2008-0597 cups: dereference of free'd memory handling IPP browse requests
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/