| アップデートID: | RHSA-2008:0197-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2008年4月1日 |
| 最終更新日: | 2008年4月1日 |
| 影響のある製品: |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0197.html |
| CVEs (cve.mitre.org): |
CVE-2008-0887 |
1つのセキュリティ問題を解決したgnome-screensaverのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています 。
gnome-screensaverはGNOMEプロジェクトの公式スクリーンセーバープログラムです。
gnome-screensaverがユーザのパスワードを検証する過程の中で問題が1つ見つかりました。ログイン認証にリモートのディレクトリ・サー ビスを利用している場合、ローカルのアタッカーがネットワークを停止させることでgnome-screensaverをクラッシュさせ、スクリーンをアン ロックできてしまう可能性があります。(CVE-2008-0887)
gnome-screensaverを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| gnome-screensaver-2.16.1-5.el5_1.1.src.rpm | aab7f91dd66f46348adfa0c91e882214 |
| IA-32: | |
| gnome-screensaver-2.16.1-5.el5_1.1.i386.rpm | e7771ffe814ec1692db8842c0c0af199 |
| IA-64: | |
| gnome-screensaver-2.16.1-5.el5_1.1.ia64.rpm | a44d5b7e9ea18f0bfb0075dfc40fdf58 |
| PPC: | |
| gnome-screensaver-2.16.1-5.el5_1.1.ppc.rpm | 23b8308c702c0739500858983daef057 |
| s390x: | |
| gnome-screensaver-2.16.1-5.el5_1.1.s390x.rpm | c203965aec8780480a87216836f968ea |
| x86_64: | |
| gnome-screensaver-2.16.1-5.el5_1.1.x86_64.rpm | 5d876564ed80778271732cc06199c676 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| gnome-screensaver-2.16.1-5.el5_1.1.src.rpm | aab7f91dd66f46348adfa0c91e882214 |
| IA-32: | |
| gnome-screensaver-2.16.1-5.el5_1.1.i386.rpm | e7771ffe814ec1692db8842c0c0af199 |
| x86_64: | |
| gnome-screensaver-2.16.1-5.el5_1.1.x86_64.rpm | 5d876564ed80778271732cc06199c676 |
| (The unlinked packages above are only available from the Red Hat Network) | |
435773 - CVE-2008-0887 gnome-screensaver using NIS auth will unlock if NIS goes away
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/