| アップデートID: | RHSA-2008:0165-4 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2008年4月16日 |
| 最終更新日: | 2008年4月16日 |
| 影響のある製品: |
Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0165.html |
| CVEs (cve.mitre.org): |
CVE-2007-1797 CVE-2007-4985 CVE-2007-4986 CVE-2008-1097 |
複数のセキュリティ問題を修正したImageMagickのアップデートパッケージがRed Hat Enterprise Linux 2.1で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(moderate)」のセキュリティ問題と評価されています。
ImageMagickはX Window System用の画像表示および操作ツールであり、複数の画像フォーマットの読み取りと書き込みが可能です。
ImageMagickの中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたDCMファイルやXWDファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2007-1797)
ImageMagickがXCFファイルとDCMファイルをパースする処理の中で、DoS(Denial of Service)を誘発する複数の問題が発見されました。これらのフォーマットを利用し巧妙に作成された入力ファイルを処理すると、 ImageMagickの無限ループを誘発してしまいます。(CVE-2007-4985)
ImageMagickの中で、整数オーバーフローの問題が複数発見されました。アタッカーによって巧妙に作成されたDCMファイル、DIBファイル、XBMファイル、XCFファイル、XWDファイルを開くことにより、ImageMagickを実行しているユーザ権限で任意のコードの実行を許してしまう可能性があります。(CVE-2007-4986)
ImageMagickが不正な形式の特定のPCX画像を処理する過程の中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたPCXファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2008-1097)
ImageMagickの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux AS (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-21.src.rpm | 0e7dd437d33281c4c35acf1a59a94949 |
| IA-32: | |
| ImageMagick-5.3.8-21.i386.rpm | e863b62376c930b9aeb1cfa236b5633f |
| ImageMagick-c++-5.3.8-21.i386.rpm | d9ab4b3747525f50c4c88e7ecd9ab5f7 |
| ImageMagick-c++-devel-5.3.8-21.i386.rpm | 64d3777fa0546f0532e2d120af7d4654 |
| ImageMagick-devel-5.3.8-21.i386.rpm | fd96dc976dba17b5929167fd6b5de42a |
| ImageMagick-perl-5.3.8-21.i386.rpm | a4bb098ac81e01e7d3768af12673f37c |
| IA-64: | |
| ImageMagick-5.3.8-21.ia64.rpm | e262805fe649b5268f4754e8b4a9471f |
| ImageMagick-c++-5.3.8-21.ia64.rpm | cf0af94d420ca9a865adfd7e78bff8e9 |
| ImageMagick-c++-devel-5.3.8-21.ia64.rpm | 4c1251376d23bea7d6fa15d1f97f5101 |
| ImageMagick-devel-5.3.8-21.ia64.rpm | 06ad3d2bfafc755705503205b3dc7685 |
| ImageMagick-perl-5.3.8-21.ia64.rpm | 793e001019fd9fbd61a0e0825502464c |
| Red Hat Enterprise Linux ES (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-21.src.rpm | 0e7dd437d33281c4c35acf1a59a94949 |
| IA-32: | |
| ImageMagick-5.3.8-21.i386.rpm | e863b62376c930b9aeb1cfa236b5633f |
| ImageMagick-c++-5.3.8-21.i386.rpm | d9ab4b3747525f50c4c88e7ecd9ab5f7 |
| ImageMagick-c++-devel-5.3.8-21.i386.rpm | 64d3777fa0546f0532e2d120af7d4654 |
| ImageMagick-devel-5.3.8-21.i386.rpm | fd96dc976dba17b5929167fd6b5de42a |
| ImageMagick-perl-5.3.8-21.i386.rpm | a4bb098ac81e01e7d3768af12673f37c |
| Red Hat Enterprise Linux WS (v. 2.1) | |
| SRPMS: | |
| ImageMagick-5.3.8-21.src.rpm | 0e7dd437d33281c4c35acf1a59a94949 |
| IA-32: | |
| ImageMagick-5.3.8-21.i386.rpm | e863b62376c930b9aeb1cfa236b5633f |
| ImageMagick-c++-5.3.8-21.i386.rpm | d9ab4b3747525f50c4c88e7ecd9ab5f7 |
| ImageMagick-c++-devel-5.3.8-21.i386.rpm | 64d3777fa0546f0532e2d120af7d4654 |
| ImageMagick-devel-5.3.8-21.i386.rpm | fd96dc976dba17b5929167fd6b5de42a |
| ImageMagick-perl-5.3.8-21.i386.rpm | a4bb098ac81e01e7d3768af12673f37c |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor | |
| SRPMS: | |
| ImageMagick-5.3.8-21.src.rpm | 0e7dd437d33281c4c35acf1a59a94949 |
| IA-64: | |
| ImageMagick-5.3.8-21.ia64.rpm | e262805fe649b5268f4754e8b4a9471f |
| ImageMagick-c++-5.3.8-21.ia64.rpm | cf0af94d420ca9a865adfd7e78bff8e9 |
| ImageMagick-c++-devel-5.3.8-21.ia64.rpm | 4c1251376d23bea7d6fa15d1f97f5101 |
| ImageMagick-devel-5.3.8-21.ia64.rpm | 06ad3d2bfafc755705503205b3dc7685 |
| ImageMagick-perl-5.3.8-21.ia64.rpm | 793e001019fd9fbd61a0e0825502464c |
| (The unlinked packages above are only available from the Red Hat Network) | |
235071 - CVE-2007-1797 Heap overflow in ImageMagick's DCM and XWD coders
285861 - CVE-2008-1097 Memory corruption in ImageMagick's PCX coder
310091 - CVE-2007-4985 Infinite loops in ImageMagick's XCF and DCM coders
310121 - CVE-2007-4986 Multiple integer overflows in ImageMagick
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/