Skip to content

Security Advisory 中(Moderate): gnome-screensaverのセキュリティアップデート

アップデートID:

RHSA-2008:0197-3

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月1日
最終更新日:2008年4月1日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0197.html
CVEs (cve.mitre.org): CVE-2008-0887


詳細

1つのセキュリティ問題を解決したgnome-screensaverのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています 。

gnome-screensaverはGNOMEプロジェクトの公式スクリーンセーバープログラムです。

gnome-screensaverがユーザのパスワードを検証する過程の中で問題が1つ見つかりました。ログイン認証にリモートのディレクトリ・サー ビスを利用している場合、ローカルのアタッカーがネットワークを停止させることでgnome-screensaverをクラッシュさせ、スクリーンをアン ロックできてしまう可能性があります。(CVE-2008-0887)

gnome-screensaverを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
gnome-screensaver-2.16.1-5.el5_1.1.src.rpm     aab7f91dd66f46348adfa0c91e882214
 
IA-32:
gnome-screensaver-2.16.1-5.el5_1.1.i386.rpm     e7771ffe814ec1692db8842c0c0af199
 
IA-64:
gnome-screensaver-2.16.1-5.el5_1.1.ia64.rpm     a44d5b7e9ea18f0bfb0075dfc40fdf58
 
PPC:
gnome-screensaver-2.16.1-5.el5_1.1.ppc.rpm     23b8308c702c0739500858983daef057
 
s390x:
gnome-screensaver-2.16.1-5.el5_1.1.s390x.rpm     c203965aec8780480a87216836f968ea
 
x86_64:
gnome-screensaver-2.16.1-5.el5_1.1.x86_64.rpm     5d876564ed80778271732cc06199c676
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
gnome-screensaver-2.16.1-5.el5_1.1.src.rpm     aab7f91dd66f46348adfa0c91e882214
 
IA-32:
gnome-screensaver-2.16.1-5.el5_1.1.i386.rpm     e7771ffe814ec1692db8842c0c0af199
 
x86_64:
gnome-screensaver-2.16.1-5.el5_1.1.x86_64.rpm     5d876564ed80778271732cc06199c676
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

435773 - CVE-2008-0887 gnome-screensaver using NIS auth will unlock if NIS goes away


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/