Skip to content

Security Advisory 重要(Important): cupsのセキュリティアップデート

アップデートID:

RHSA-2008:0161-3

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年2月25日
最終更新日:2008年2月25日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0161.html
CVEs (cve.mitre.org): CVE-2008-0596
CVE-2008-0597


詳細

2つのセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。

IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、問題が1つ見つかりました。リモートのアタッカーが不正なUDP IPPパケットを送ることで、CUPSデーモンがすでに開放したメモリをデリファレンス(dereference)し、クラッシュしてしまいます。(CVE-2008-0597)

IPP経由で共有されるリモート・プリンタをCUPSが追加/削除する処理の中で、メモリ管理の問題が1つ見つかりました。共有プリンタが削除された時、割当てられていたメモリが適切に開放されずメモリリークを引き起こし、利用できるメモリを枯渇させCUPSデーモンをクラッシュさせてしまいます。(CVE-2008-0596)

これらの問題は、Red Hat Enterprise Linux 4には影響を及ぼさないCVE-2008-0882に関する調査を進めていた過程で発見されました。

Red Hat Enterprise Linux 4のCUPSのデフォルト構成では、ローカルのサブネットからのみこれらのタイプのリクエストを受け付けるようになっています。

CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm     4c1fb77c7a60cb8f29163f42cfc5aa43
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     8ce0097c396de4279e1cf4f4ed53b571
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     59ce844545dfe423581deec8886184f2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     f8c1cb49cc7157e23f76d4fdc57e937a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     2d5e34cb6b33b461a54f8812f0f10ada
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     6539694c82709951ea448146d6003183
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm     4c1fb77c7a60cb8f29163f42cfc5aa43
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     8ce0097c396de4279e1cf4f4ed53b571
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     59ce844545dfe423581deec8886184f2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     1981a5374adb0d325c2c3b431cb59d02
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     37fbb5581b26f0ea1e570f800596b1e2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     e8464c29009338639445a7d7c4ef6fa2
 
PPC:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm     e44c4426cffb46214578af4b7bf3355f
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm     7408a507942ccf45063d2712701bc820
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ppc.rpm     ec9c615f9a4fb7cee321f6cdf6f0aec7
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ppc64.rpm     95065ef884476ffc80a5f3af10633da2
 
s390:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm     2f4714e2e43e762dba541ad75711ae38
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm     2456e5c5bf1211dd703896762afecbe2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm     c709e0497732e17cb629032d20aadb0c
 
s390x:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm     29e76d263e08daa2ef20610b35426ba2
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm     2c7b6e1c00374cde9c20de0237e3e59b
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390.rpm     c709e0497732e17cb629032d20aadb0c
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.s390x.rpm     d8596765717c7bfd24de39bda5f228e5
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     f8c1cb49cc7157e23f76d4fdc57e937a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     2d5e34cb6b33b461a54f8812f0f10ada
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     6539694c82709951ea448146d6003183
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm     4c1fb77c7a60cb8f29163f42cfc5aa43
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     8ce0097c396de4279e1cf4f4ed53b571
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     59ce844545dfe423581deec8886184f2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     1981a5374adb0d325c2c3b431cb59d02
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     37fbb5581b26f0ea1e570f800596b1e2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     e8464c29009338639445a7d7c4ef6fa2
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     f8c1cb49cc7157e23f76d4fdc57e937a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     2d5e34cb6b33b461a54f8812f0f10ada
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     6539694c82709951ea448146d6003183
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.src.rpm     4c1fb77c7a60cb8f29163f42cfc5aa43
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     8ce0097c396de4279e1cf4f4ed53b571
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     59ce844545dfe423581deec8886184f2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     1981a5374adb0d325c2c3b431cb59d02
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     37fbb5581b26f0ea1e570f800596b1e2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.ia64.rpm     e8464c29009338639445a7d7c4ef6fa2
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     f8c1cb49cc7157e23f76d4fdc57e937a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     2d5e34cb6b33b461a54f8812f0f10ada
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.i386.rpm     4df0803e7d2a9255cba1a8c69aaaf6df
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.5.x86_64.rpm     6539694c82709951ea448146d6003183
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

433825 - CVE-2008-0596 cups: memory leak handling IPP browse requests
433847 - CVE-2008-0597 cups: dereference of free'd memory handling IPP browse requests


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/