| アップデートID: | RHSA-2008:0206-4 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 中/Moderate |
| 発行日: | 2008年4月1日 |
| 最終更新日: | 2008年4月1日 |
| 影響のある製品: |
Red Hat Desktop (v. 3) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 3) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0206.html |
| CVEs (cve.mitre.org): |
CVE-2008-0053 CVE-2008-1373 CVE-2008-1374 |
複数のセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています 。
Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。
HP-GL/2-to-PostScriptフィルタの中に2つの問題が見つかりました。悪意を持って作成されたHP-GL/2ファイルがプリントされる際、lpユーザとしてアタッカーに任意のコードを実行されてしまう可能性があります。(CVE-2008-0053)
CUPSの画像変換フィルタであるimagetopsとimagetorasterを利用したGIFデーコードルーチンの中で、バッファオーバーフローの問題が1つ 見つかりました。悪意を持って作成されたGIFファイルがプリントされる際、lpユーザとしてアタッカーに任意のコードを実行されてしまう可 能性があります。(CVE-2008-1373)
CVE-2004-0888に対応したRed Hat Enterprise Linux 3および4用のCUPSパッケージが、64bitプラットフォームにおいてpdftopsフィルタの 整数オーバーフローの問題を完全に解決できていないことが判明しました。悪意を持って作成されたPDFファイルがプリントされる際、lpユー ザとしてアタッカーに任意のコードを実行されてしまう可能性があります。(CVE-2008-1374)
CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードし てください。
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.52.src.rpm | 92c835b0fda20306dd1e484c840ba23a |
| IA-32: | |
| cups-1.1.17-13.3.52.i386.rpm | beef61035e0f6e0531055952ceccd4d7 |
| cups-devel-1.1.17-13.3.52.i386.rpm | 62d06799c3d0c480edf2e314b943362a |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| x86_64: | |
| cups-1.1.17-13.3.52.x86_64.rpm | f371ccd67571bd9f14f091caf0887608 |
| cups-devel-1.1.17-13.3.52.x86_64.rpm | 160d890a6d71ac54885e86845e425bde |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.x86_64.rpm | 4082088399d2389aea97f43525a6e2e4 |
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm | 08c0352dd2e4245180e264e5e97a748c |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 37789bf29cc5cb7c6aeec2307ec83dfa |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 4bd4a6463f407e7920bc93789f64bd72 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | a5b6359f1814f9fcfc202fa72d2257a0 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | 444981d94231d630c6700c6a5c2f22a2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | f3021327de2f89133997d520be77b76c |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.52.src.rpm | 92c835b0fda20306dd1e484c840ba23a |
| IA-32: | |
| cups-1.1.17-13.3.52.i386.rpm | beef61035e0f6e0531055952ceccd4d7 |
| cups-devel-1.1.17-13.3.52.i386.rpm | 62d06799c3d0c480edf2e314b943362a |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| IA-64: | |
| cups-1.1.17-13.3.52.ia64.rpm | d9be1b9649d3fe6afac5e50ab7c3b05f |
| cups-devel-1.1.17-13.3.52.ia64.rpm | a4ed33b99cf50087745cf3fb06e04597 |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.ia64.rpm | 6db6cdda79d3e2d3415602a629b88b37 |
| PPC: | |
| cups-1.1.17-13.3.52.ppc.rpm | 80f1292feb9910c3bd384f2c2dc003ff |
| cups-devel-1.1.17-13.3.52.ppc.rpm | 1ae0060485b5f3b5dbd7c0eac63a9c33 |
| cups-libs-1.1.17-13.3.52.ppc.rpm | f7c96798eaae5f0dbdbf16551f5b5088 |
| cups-libs-1.1.17-13.3.52.ppc64.rpm | 208bf4094feb1dccbe110f868313f706 |
| s390: | |
| cups-1.1.17-13.3.52.s390.rpm | f20917723dd8e6d354e64e1ace923e99 |
| cups-devel-1.1.17-13.3.52.s390.rpm | 845a160242e523dec5a22d467caf35b0 |
| cups-libs-1.1.17-13.3.52.s390.rpm | 66eb410e3c42298915f44188131adae0 |
| s390x: | |
| cups-1.1.17-13.3.52.s390x.rpm | 60f81daf3b6f67aec1ff09ea5b01dc43 |
| cups-devel-1.1.17-13.3.52.s390x.rpm | d54154a4e8d1ae2d0a8de7dde5a7e578 |
| cups-libs-1.1.17-13.3.52.s390.rpm | 66eb410e3c42298915f44188131adae0 |
| cups-libs-1.1.17-13.3.52.s390x.rpm | 5566efa42842e98caa208e7e62de51db |
| x86_64: | |
| cups-1.1.17-13.3.52.x86_64.rpm | f371ccd67571bd9f14f091caf0887608 |
| cups-devel-1.1.17-13.3.52.x86_64.rpm | 160d890a6d71ac54885e86845e425bde |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.x86_64.rpm | 4082088399d2389aea97f43525a6e2e4 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm | 08c0352dd2e4245180e264e5e97a748c |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 37789bf29cc5cb7c6aeec2307ec83dfa |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 4bd4a6463f407e7920bc93789f64bd72 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | d52b2ba47abd30e25356157489f37b9d |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | 6fbb603fb0f0754fd018b08937f9f20e |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | abffaba33bb9adc766da29c9cd9ef5a9 |
| PPC: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm | c005fa120ceb6a304eea04ccd859638a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm | 3ee36dd8a3647b102d1eae1138b71a44 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm | 06f7942be7bcf1c93c470e6cd5485b86 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ppc64.rpm | 6d0e8dcdabb8c8686a8b2430f6c1daef |
| s390: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm | 64f99797ead7b3e3e67a36dde4c66d0a |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm | 73f6854d9ce764abb5159b674411a6c8 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm | 263b77945a6d95fd6d2c43fffc41a5c1 |
| s390x: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm | c82d2203fddf1c4924e11848f5bc37e7 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm | c5a2d82c9c7780ac852f114b0e7c189f |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm | 263b77945a6d95fd6d2c43fffc41a5c1 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm | 3af591ced1c02465a3f624729046f226 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | a5b6359f1814f9fcfc202fa72d2257a0 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | 444981d94231d630c6700c6a5c2f22a2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | f3021327de2f89133997d520be77b76c |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.52.src.rpm | 92c835b0fda20306dd1e484c840ba23a |
| IA-32: | |
| cups-1.1.17-13.3.52.i386.rpm | beef61035e0f6e0531055952ceccd4d7 |
| cups-devel-1.1.17-13.3.52.i386.rpm | 62d06799c3d0c480edf2e314b943362a |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| IA-64: | |
| cups-1.1.17-13.3.52.ia64.rpm | d9be1b9649d3fe6afac5e50ab7c3b05f |
| cups-devel-1.1.17-13.3.52.ia64.rpm | a4ed33b99cf50087745cf3fb06e04597 |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.ia64.rpm | 6db6cdda79d3e2d3415602a629b88b37 |
| x86_64: | |
| cups-1.1.17-13.3.52.x86_64.rpm | f371ccd67571bd9f14f091caf0887608 |
| cups-devel-1.1.17-13.3.52.x86_64.rpm | 160d890a6d71ac54885e86845e425bde |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.x86_64.rpm | 4082088399d2389aea97f43525a6e2e4 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm | 08c0352dd2e4245180e264e5e97a748c |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 37789bf29cc5cb7c6aeec2307ec83dfa |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 4bd4a6463f407e7920bc93789f64bd72 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | d52b2ba47abd30e25356157489f37b9d |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | 6fbb603fb0f0754fd018b08937f9f20e |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | abffaba33bb9adc766da29c9cd9ef5a9 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | a5b6359f1814f9fcfc202fa72d2257a0 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | 444981d94231d630c6700c6a5c2f22a2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | f3021327de2f89133997d520be77b76c |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| cups-1.1.17-13.3.52.src.rpm | 92c835b0fda20306dd1e484c840ba23a |
| IA-32: | |
| cups-1.1.17-13.3.52.i386.rpm | beef61035e0f6e0531055952ceccd4d7 |
| cups-devel-1.1.17-13.3.52.i386.rpm | 62d06799c3d0c480edf2e314b943362a |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| IA-64: | |
| cups-1.1.17-13.3.52.ia64.rpm | d9be1b9649d3fe6afac5e50ab7c3b05f |
| cups-devel-1.1.17-13.3.52.ia64.rpm | a4ed33b99cf50087745cf3fb06e04597 |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.ia64.rpm | 6db6cdda79d3e2d3415602a629b88b37 |
| x86_64: | |
| cups-1.1.17-13.3.52.x86_64.rpm | f371ccd67571bd9f14f091caf0887608 |
| cups-devel-1.1.17-13.3.52.x86_64.rpm | 160d890a6d71ac54885e86845e425bde |
| cups-libs-1.1.17-13.3.52.i386.rpm | 70bde25b95192935d6c4814b8a5effb8 |
| cups-libs-1.1.17-13.3.52.x86_64.rpm | 4082088399d2389aea97f43525a6e2e4 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm | 08c0352dd2e4245180e264e5e97a748c |
| IA-32: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 37789bf29cc5cb7c6aeec2307ec83dfa |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 4bd4a6463f407e7920bc93789f64bd72 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| IA-64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | d52b2ba47abd30e25356157489f37b9d |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | 6fbb603fb0f0754fd018b08937f9f20e |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm | abffaba33bb9adc766da29c9cd9ef5a9 |
| x86_64: | |
| cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | a5b6359f1814f9fcfc202fa72d2257a0 |
| cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | 444981d94231d630c6700c6a5c2f22a2 |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm | 73a83ed1571e6eb6752c992a0428c57d |
| cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm | f3021327de2f89133997d520be77b76c |
| (The unlinked packages above are only available from the Red Hat Network) | |
438117 - CVE-2008-0053 cups: buffer overflows in HP-GL/2 filter
438303 - CVE-2008-1373 cups: overflow in gif image filter
438336 - CVE-2008-1374 cups: incomplete fix for CVE-2004-0888 / CVE-2005-0206
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/