Skip to content

Security Advisory 重要(Important): speexのセキュリティアップデート

アップデートID:

RHSA-2008:0235-4

タイプ:重要/Important
重大性:Security Advisory
発行日:2008年4月16日
最終更新日:2008年4月16日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0235.html
CVEs (cve.mitre.org): CVE-2008-1686


詳細

1つのセキュリティ問題を解決したspeexのアップデートパッケージがRed Hat Enterprise Linux 4とRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

speexは人声に特化したパテントフリーのオーディオファイルの圧縮フォーマットです。SpeexパッケージにはSpeexファイルを取り扱うためのライブラリや、このライブラリを利用したエンコーダとデコーダを実装するためのサンプルが含まれています。

Speexファイルからヘッダ読み込んだ際、Speexライブラリは読み込んだ値を適切に検証していませんでした。不正なSpeexファイルを用いることで、アタッカーによってSpeexライブラリを呼び出しているアプリケーションのクラッシュや、 Speexライブラリを呼び出しているアプリケーションの実行権限で任意のコードを実行されてしまう可能性があります。 (CVE-2008-1686)

speexの全てのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

IA-32:
speex-devel-1.0.5-4.el5_1.1.i386.rpm     de7b31841265dceb0194a29b43600a0f
 
x86_64:
speex-devel-1.0.5-4.el5_1.1.i386.rpm     de7b31841265dceb0194a29b43600a0f
speex-devel-1.0.5-4.el5_1.1.x86_64.rpm     90598b4597e624b29b6447c5e03a4701
 
Red Hat Desktop (v. 4)

SRPMS:
speex-1.0.4-4.el4_6.1.src.rpm     0569bc09963ac90cc81ab477b94d5cdb
 
IA-32:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-devel-1.0.4-4.el4_6.1.i386.rpm     a3af80221e3ed856efbb1b98860d5fc4
 
x86_64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.x86_64.rpm     46daa064f7f708d20bffac8290fadf4c
speex-devel-1.0.4-4.el4_6.1.x86_64.rpm     2b80106aa0fb2a4a6d4dd239209aee71
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
speex-1.0.5-4.el5_1.1.src.rpm     bf3661e73017a6b54e8b629e257ea028
 
IA-32:
speex-1.0.5-4.el5_1.1.i386.rpm     2360abba1923b59b76939c513c98187c
speex-devel-1.0.5-4.el5_1.1.i386.rpm     de7b31841265dceb0194a29b43600a0f
 
IA-64:
speex-1.0.5-4.el5_1.1.ia64.rpm     b0113d1eeb3a07635ef0ad463c3a5ff9
speex-devel-1.0.5-4.el5_1.1.ia64.rpm     2b4e8504cf2590b9d9b5724eb92bdde4
 
PPC:
speex-1.0.5-4.el5_1.1.ppc.rpm     794d4c083965ea9b30c12768d12e9383
speex-1.0.5-4.el5_1.1.ppc64.rpm     b63a2763f9ded78014eea1ddbdfa2abe
speex-devel-1.0.5-4.el5_1.1.ppc.rpm     c0df12cad280c7d1984b4860ce34e2f8
speex-devel-1.0.5-4.el5_1.1.ppc64.rpm     b0fdf703a4c460389e243e24ac1efbab
 
s390x:
speex-1.0.5-4.el5_1.1.s390.rpm     ca3d6fbfadb8c97bc77ccd6c05e0c76e
speex-1.0.5-4.el5_1.1.s390x.rpm     c9b763abb4d99260d1d179e8a3be6474
speex-devel-1.0.5-4.el5_1.1.s390.rpm     2398dab7f9fdfe54c24b2964c235a138
speex-devel-1.0.5-4.el5_1.1.s390x.rpm     31d521fa54360aaaa9e173d879e9b51e
 
x86_64:
speex-1.0.5-4.el5_1.1.i386.rpm     2360abba1923b59b76939c513c98187c
speex-1.0.5-4.el5_1.1.x86_64.rpm     0af19186d828489ca323b05a6297c45b
speex-devel-1.0.5-4.el5_1.1.i386.rpm     de7b31841265dceb0194a29b43600a0f
speex-devel-1.0.5-4.el5_1.1.x86_64.rpm     90598b4597e624b29b6447c5e03a4701
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
speex-1.0.4-4.el4_6.1.src.rpm     0569bc09963ac90cc81ab477b94d5cdb
 
IA-32:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-devel-1.0.4-4.el4_6.1.i386.rpm     a3af80221e3ed856efbb1b98860d5fc4
 
IA-64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.ia64.rpm     f3d8b9563ec89805ecd34a7bec593f5a
speex-devel-1.0.4-4.el4_6.1.ia64.rpm     7d7ca9dc6cf9163673aa967045fae396
 
PPC:
speex-1.0.4-4.el4_6.1.ppc.rpm     3eef98b41f28c83e0c7677a265d71f54
speex-1.0.4-4.el4_6.1.ppc64.rpm     9991a64d4c66902a1c1c33864cefd392
speex-devel-1.0.4-4.el4_6.1.ppc.rpm     9ecf3fd30881497a7f225113233d0df9
 
s390:
speex-1.0.4-4.el4_6.1.s390.rpm     baaa440346a67dcf9e0b4c7481f27aa6
speex-devel-1.0.4-4.el4_6.1.s390.rpm     57b3e8a3efb40736e70a3a92acd4b395
 
s390x:
speex-1.0.4-4.el4_6.1.s390.rpm     baaa440346a67dcf9e0b4c7481f27aa6
speex-1.0.4-4.el4_6.1.s390x.rpm     303afbd764a015caa30b0eb22d3f77ed
speex-devel-1.0.4-4.el4_6.1.s390x.rpm     56e2ab2e4ae5ec9edc9118dc71b0c397
 
x86_64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.x86_64.rpm     46daa064f7f708d20bffac8290fadf4c
speex-devel-1.0.4-4.el4_6.1.x86_64.rpm     2b80106aa0fb2a4a6d4dd239209aee71
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
speex-1.0.5-4.el5_1.1.src.rpm     bf3661e73017a6b54e8b629e257ea028
 
IA-32:
speex-1.0.5-4.el5_1.1.i386.rpm     2360abba1923b59b76939c513c98187c
 
x86_64:
speex-1.0.5-4.el5_1.1.i386.rpm     2360abba1923b59b76939c513c98187c
speex-1.0.5-4.el5_1.1.x86_64.rpm     0af19186d828489ca323b05a6297c45b
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
speex-1.0.4-4.el4_6.1.src.rpm     0569bc09963ac90cc81ab477b94d5cdb
 
IA-32:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-devel-1.0.4-4.el4_6.1.i386.rpm     a3af80221e3ed856efbb1b98860d5fc4
 
IA-64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.ia64.rpm     f3d8b9563ec89805ecd34a7bec593f5a
speex-devel-1.0.4-4.el4_6.1.ia64.rpm     7d7ca9dc6cf9163673aa967045fae396
 
x86_64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.x86_64.rpm     46daa064f7f708d20bffac8290fadf4c
speex-devel-1.0.4-4.el4_6.1.x86_64.rpm     2b80106aa0fb2a4a6d4dd239209aee71
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
speex-1.0.4-4.el4_6.1.src.rpm     0569bc09963ac90cc81ab477b94d5cdb
 
IA-32:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-devel-1.0.4-4.el4_6.1.i386.rpm     a3af80221e3ed856efbb1b98860d5fc4
 
IA-64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.ia64.rpm     f3d8b9563ec89805ecd34a7bec593f5a
speex-devel-1.0.4-4.el4_6.1.ia64.rpm     7d7ca9dc6cf9163673aa967045fae396
 
x86_64:
speex-1.0.4-4.el4_6.1.i386.rpm     a10e6dbaafc06c4041821ccd5b5f1a29
speex-1.0.4-4.el4_6.1.x86_64.rpm     46daa064f7f708d20bffac8290fadf4c
speex-devel-1.0.4-4.el4_6.1.x86_64.rpm     2b80106aa0fb2a4a6d4dd239209aee71
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

441239 - CVE-2008-1686 speex, libfishsound: insufficient boundary checks


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/