Skip to content

Security Advisory 中(Moderate): cupsのセキュリティアップデート

アップデートID:

RHSA-2008:0206-4

タイプ:Security Advisory
重大性:中/Moderate
発行日:2008年4月1日
最終更新日:2008年4月1日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0206.html
CVEs (cve.mitre.org): CVE-2008-0053
CVE-2008-1373
CVE-2008-1374


詳細

複数のセキュリティ問題を修正したcupsのアップデートパッケージがRed Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています 。

Common UNIX Printing System(CUPS)は、UNIX(R)オペレーティングシステム用のポータブルプリンティングレイヤーを提供します。

HP-GL/2-to-PostScriptフィルタの中に2つの問題が見つかりました。悪意を持って作成されたHP-GL/2ファイルがプリントされる際、lpユーザとしてアタッカーに任意のコードを実行されてしまう可能性があります。(CVE-2008-0053)

CUPSの画像変換フィルタであるimagetopsとimagetorasterを利用したGIFデーコードルーチンの中で、バッファオーバーフローの問題が1つ 見つかりました。悪意を持って作成されたGIFファイルがプリントされる際、lpユーザとしてアタッカーに任意のコードを実行されてしまう可 能性があります。(CVE-2008-1373)

CVE-2004-0888に対応したRed Hat Enterprise Linux 3および4用のCUPSパッケージが、64bitプラットフォームにおいてpdftopsフィルタの 整数オーバーフローの問題を完全に解決できていないことが判明しました。悪意を持って作成されたPDFファイルがプリントされる際、lpユー ザとしてアタッカーに任意のコードを実行されてしまう可能性があります。(CVE-2008-1374)

CUPSを利用している全てのユーザは、この問題を解決するバックポートパッチが含まれた上記アップデートパッケージにアップグレードし てください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
cups-1.1.17-13.3.52.src.rpm     92c835b0fda20306dd1e484c840ba23a
 
IA-32:
cups-1.1.17-13.3.52.i386.rpm     beef61035e0f6e0531055952ceccd4d7
cups-devel-1.1.17-13.3.52.i386.rpm     62d06799c3d0c480edf2e314b943362a
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
 
x86_64:
cups-1.1.17-13.3.52.x86_64.rpm     f371ccd67571bd9f14f091caf0887608
cups-devel-1.1.17-13.3.52.x86_64.rpm     160d890a6d71ac54885e86845e425bde
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.x86_64.rpm     4082088399d2389aea97f43525a6e2e4
 
Red Hat Desktop (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm     08c0352dd2e4245180e264e5e97a748c
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     37789bf29cc5cb7c6aeec2307ec83dfa
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     4bd4a6463f407e7920bc93789f64bd72
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     a5b6359f1814f9fcfc202fa72d2257a0
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     444981d94231d630c6700c6a5c2f22a2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     f3021327de2f89133997d520be77b76c
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
cups-1.1.17-13.3.52.src.rpm     92c835b0fda20306dd1e484c840ba23a
 
IA-32:
cups-1.1.17-13.3.52.i386.rpm     beef61035e0f6e0531055952ceccd4d7
cups-devel-1.1.17-13.3.52.i386.rpm     62d06799c3d0c480edf2e314b943362a
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
 
IA-64:
cups-1.1.17-13.3.52.ia64.rpm     d9be1b9649d3fe6afac5e50ab7c3b05f
cups-devel-1.1.17-13.3.52.ia64.rpm     a4ed33b99cf50087745cf3fb06e04597
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.ia64.rpm     6db6cdda79d3e2d3415602a629b88b37
 
PPC:
cups-1.1.17-13.3.52.ppc.rpm     80f1292feb9910c3bd384f2c2dc003ff
cups-devel-1.1.17-13.3.52.ppc.rpm     1ae0060485b5f3b5dbd7c0eac63a9c33
cups-libs-1.1.17-13.3.52.ppc.rpm     f7c96798eaae5f0dbdbf16551f5b5088
cups-libs-1.1.17-13.3.52.ppc64.rpm     208bf4094feb1dccbe110f868313f706
 
s390:
cups-1.1.17-13.3.52.s390.rpm     f20917723dd8e6d354e64e1ace923e99
cups-devel-1.1.17-13.3.52.s390.rpm     845a160242e523dec5a22d467caf35b0
cups-libs-1.1.17-13.3.52.s390.rpm     66eb410e3c42298915f44188131adae0
 
s390x:
cups-1.1.17-13.3.52.s390x.rpm     60f81daf3b6f67aec1ff09ea5b01dc43
cups-devel-1.1.17-13.3.52.s390x.rpm     d54154a4e8d1ae2d0a8de7dde5a7e578
cups-libs-1.1.17-13.3.52.s390.rpm     66eb410e3c42298915f44188131adae0
cups-libs-1.1.17-13.3.52.s390x.rpm     5566efa42842e98caa208e7e62de51db
 
x86_64:
cups-1.1.17-13.3.52.x86_64.rpm     f371ccd67571bd9f14f091caf0887608
cups-devel-1.1.17-13.3.52.x86_64.rpm     160d890a6d71ac54885e86845e425bde
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.x86_64.rpm     4082088399d2389aea97f43525a6e2e4
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm     08c0352dd2e4245180e264e5e97a748c
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     37789bf29cc5cb7c6aeec2307ec83dfa
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     4bd4a6463f407e7920bc93789f64bd72
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     d52b2ba47abd30e25356157489f37b9d
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     6fbb603fb0f0754fd018b08937f9f20e
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     abffaba33bb9adc766da29c9cd9ef5a9
 
PPC:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm     c005fa120ceb6a304eea04ccd859638a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm     3ee36dd8a3647b102d1eae1138b71a44
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ppc.rpm     06f7942be7bcf1c93c470e6cd5485b86
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ppc64.rpm     6d0e8dcdabb8c8686a8b2430f6c1daef
 
s390:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm     64f99797ead7b3e3e67a36dde4c66d0a
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm     73f6854d9ce764abb5159b674411a6c8
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm     263b77945a6d95fd6d2c43fffc41a5c1
 
s390x:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm     c82d2203fddf1c4924e11848f5bc37e7
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm     c5a2d82c9c7780ac852f114b0e7c189f
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390.rpm     263b77945a6d95fd6d2c43fffc41a5c1
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.s390x.rpm     3af591ced1c02465a3f624729046f226
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     a5b6359f1814f9fcfc202fa72d2257a0
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     444981d94231d630c6700c6a5c2f22a2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     f3021327de2f89133997d520be77b76c
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
cups-1.1.17-13.3.52.src.rpm     92c835b0fda20306dd1e484c840ba23a
 
IA-32:
cups-1.1.17-13.3.52.i386.rpm     beef61035e0f6e0531055952ceccd4d7
cups-devel-1.1.17-13.3.52.i386.rpm     62d06799c3d0c480edf2e314b943362a
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
 
IA-64:
cups-1.1.17-13.3.52.ia64.rpm     d9be1b9649d3fe6afac5e50ab7c3b05f
cups-devel-1.1.17-13.3.52.ia64.rpm     a4ed33b99cf50087745cf3fb06e04597
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.ia64.rpm     6db6cdda79d3e2d3415602a629b88b37
 
x86_64:
cups-1.1.17-13.3.52.x86_64.rpm     f371ccd67571bd9f14f091caf0887608
cups-devel-1.1.17-13.3.52.x86_64.rpm     160d890a6d71ac54885e86845e425bde
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.x86_64.rpm     4082088399d2389aea97f43525a6e2e4
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm     08c0352dd2e4245180e264e5e97a748c
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     37789bf29cc5cb7c6aeec2307ec83dfa
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     4bd4a6463f407e7920bc93789f64bd72
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     d52b2ba47abd30e25356157489f37b9d
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     6fbb603fb0f0754fd018b08937f9f20e
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     abffaba33bb9adc766da29c9cd9ef5a9
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     a5b6359f1814f9fcfc202fa72d2257a0
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     444981d94231d630c6700c6a5c2f22a2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     f3021327de2f89133997d520be77b76c
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
cups-1.1.17-13.3.52.src.rpm     92c835b0fda20306dd1e484c840ba23a
 
IA-32:
cups-1.1.17-13.3.52.i386.rpm     beef61035e0f6e0531055952ceccd4d7
cups-devel-1.1.17-13.3.52.i386.rpm     62d06799c3d0c480edf2e314b943362a
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
 
IA-64:
cups-1.1.17-13.3.52.ia64.rpm     d9be1b9649d3fe6afac5e50ab7c3b05f
cups-devel-1.1.17-13.3.52.ia64.rpm     a4ed33b99cf50087745cf3fb06e04597
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.ia64.rpm     6db6cdda79d3e2d3415602a629b88b37
 
x86_64:
cups-1.1.17-13.3.52.x86_64.rpm     f371ccd67571bd9f14f091caf0887608
cups-devel-1.1.17-13.3.52.x86_64.rpm     160d890a6d71ac54885e86845e425bde
cups-libs-1.1.17-13.3.52.i386.rpm     70bde25b95192935d6c4814b8a5effb8
cups-libs-1.1.17-13.3.52.x86_64.rpm     4082088399d2389aea97f43525a6e2e4
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.src.rpm     08c0352dd2e4245180e264e5e97a748c
 
IA-32:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     37789bf29cc5cb7c6aeec2307ec83dfa
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     4bd4a6463f407e7920bc93789f64bd72
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
 
IA-64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     d52b2ba47abd30e25356157489f37b9d
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     6fbb603fb0f0754fd018b08937f9f20e
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.ia64.rpm     abffaba33bb9adc766da29c9cd9ef5a9
 
x86_64:
cups-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     a5b6359f1814f9fcfc202fa72d2257a0
cups-devel-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     444981d94231d630c6700c6a5c2f22a2
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.i386.rpm     73a83ed1571e6eb6752c992a0428c57d
cups-libs-1.1.22-0.rc1.9.20.2.el4_6.6.x86_64.rpm     f3021327de2f89133997d520be77b76c
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

438117 - CVE-2008-0053 cups: buffer overflows in HP-GL/2 filter
438303 - CVE-2008-1373 cups: overflow in gif image filter
438336 - CVE-2008-1374 cups: incomplete fix for CVE-2004-0888 / CVE-2005-0206


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/