Skip to content

Security Advisory 中(Moderate): ImageMagickのセキュリティアップデート

アップデートID:

RHSA-2008:0165-4

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月16日
最終更新日:2008年4月16日
影響のある製品: Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Enterprise Linux WS (v. 2.1)
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0165.html
CVEs (cve.mitre.org): CVE-2007-1797
CVE-2007-4985
CVE-2007-4986
CVE-2008-1097


詳細

複数のセキュリティ問題を修正したImageMagickのアップデートパッケージがRed Hat Enterprise Linux 2.1で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(moderate)」のセキュリティ問題と評価されています。

ImageMagickはX Window System用の画像表示および操作ツールであり、複数の画像フォーマットの読み取りと書き込みが可能です。

ImageMagickの中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたDCMファイルやXWDファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2007-1797)

ImageMagickがXCFファイルとDCMファイルをパースする処理の中で、DoS(Denial of Service)を誘発する複数の問題が発見されました。これらのフォーマットを利用し巧妙に作成された入力ファイルを処理すると、 ImageMagickの無限ループを誘発してしまいます。(CVE-2007-4985)

ImageMagickの中で、整数オーバーフローの問題が複数発見されました。アタッカーによって巧妙に作成されたDCMファイル、DIBファイル、XBMファイル、XCFファイル、XWDファイルを開くことにより、ImageMagickを実行しているユーザ権限で任意のコードの実行を許してしまう可能性があります。(CVE-2007-4986)

ImageMagickが不正な形式の特定のPCX画像を処理する過程の中で、ヒープベースのバッファオーバーフローが複数発見されました。アタッカーによって巧妙に作成されたPCXファイルを開くことで、任意のコードの実行を許してしまう可能性があります。(CVE-2008-1097)

ImageMagickの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux AS (v. 2.1)

SRPMS:
ImageMagick-5.3.8-21.src.rpm     0e7dd437d33281c4c35acf1a59a94949
 
IA-32:
ImageMagick-5.3.8-21.i386.rpm     e863b62376c930b9aeb1cfa236b5633f
ImageMagick-c++-5.3.8-21.i386.rpm     d9ab4b3747525f50c4c88e7ecd9ab5f7
ImageMagick-c++-devel-5.3.8-21.i386.rpm     64d3777fa0546f0532e2d120af7d4654
ImageMagick-devel-5.3.8-21.i386.rpm     fd96dc976dba17b5929167fd6b5de42a
ImageMagick-perl-5.3.8-21.i386.rpm     a4bb098ac81e01e7d3768af12673f37c
 
IA-64:
ImageMagick-5.3.8-21.ia64.rpm     e262805fe649b5268f4754e8b4a9471f
ImageMagick-c++-5.3.8-21.ia64.rpm     cf0af94d420ca9a865adfd7e78bff8e9
ImageMagick-c++-devel-5.3.8-21.ia64.rpm     4c1251376d23bea7d6fa15d1f97f5101
ImageMagick-devel-5.3.8-21.ia64.rpm     06ad3d2bfafc755705503205b3dc7685
ImageMagick-perl-5.3.8-21.ia64.rpm     793e001019fd9fbd61a0e0825502464c
 
Red Hat Enterprise Linux ES (v. 2.1)

SRPMS:
ImageMagick-5.3.8-21.src.rpm     0e7dd437d33281c4c35acf1a59a94949
 
IA-32:
ImageMagick-5.3.8-21.i386.rpm     e863b62376c930b9aeb1cfa236b5633f
ImageMagick-c++-5.3.8-21.i386.rpm     d9ab4b3747525f50c4c88e7ecd9ab5f7
ImageMagick-c++-devel-5.3.8-21.i386.rpm     64d3777fa0546f0532e2d120af7d4654
ImageMagick-devel-5.3.8-21.i386.rpm     fd96dc976dba17b5929167fd6b5de42a
ImageMagick-perl-5.3.8-21.i386.rpm     a4bb098ac81e01e7d3768af12673f37c
 
Red Hat Enterprise Linux WS (v. 2.1)

SRPMS:
ImageMagick-5.3.8-21.src.rpm     0e7dd437d33281c4c35acf1a59a94949
 
IA-32:
ImageMagick-5.3.8-21.i386.rpm     e863b62376c930b9aeb1cfa236b5633f
ImageMagick-c++-5.3.8-21.i386.rpm     d9ab4b3747525f50c4c88e7ecd9ab5f7
ImageMagick-c++-devel-5.3.8-21.i386.rpm     64d3777fa0546f0532e2d120af7d4654
ImageMagick-devel-5.3.8-21.i386.rpm     fd96dc976dba17b5929167fd6b5de42a
ImageMagick-perl-5.3.8-21.i386.rpm     a4bb098ac81e01e7d3768af12673f37c
 
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor

SRPMS:
ImageMagick-5.3.8-21.src.rpm     0e7dd437d33281c4c35acf1a59a94949
 
IA-64:
ImageMagick-5.3.8-21.ia64.rpm     e262805fe649b5268f4754e8b4a9471f
ImageMagick-c++-5.3.8-21.ia64.rpm     cf0af94d420ca9a865adfd7e78bff8e9
ImageMagick-c++-devel-5.3.8-21.ia64.rpm     4c1251376d23bea7d6fa15d1f97f5101
ImageMagick-devel-5.3.8-21.ia64.rpm     06ad3d2bfafc755705503205b3dc7685
ImageMagick-perl-5.3.8-21.ia64.rpm     793e001019fd9fbd61a0e0825502464c
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

235071 - CVE-2007-1797 Heap overflow in ImageMagick's DCM and XWD coders
285861 - CVE-2008-1097 Memory corruption in ImageMagick's PCX coder
310091 - CVE-2007-4985 Infinite loops in ImageMagick's XCF and DCM coders
310121 - CVE-2007-4986 Multiple integer overflows in ImageMagick


参照



キーワード


buffer, heap, integer, overflow, stack


ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/