| アップデートID: | RHSA-2008:0240-3 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年4月17日 |
| 最終更新日: | 2008年4月17日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0240.html |
| CVEs (cve.mitre.org): |
CVE-2008-1693 |
1つのセキュリティ問題を修正したxpdfのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
Xpdfは、X Window Systemベースのポータブルドキュメントフォーマット(PDF)ファイル用ビューアです。
xpdfが不正な埋め込みフォントを持つPDFファイルを表示する処理に問題のあることが、Kees Cook氏によって発見されました。アタッカーにより悪意を持って作成されたPDFファイルを開くことで、xpdfのクラッシュを誘発したり、任意のコードを実行されてしまう可能性があります。 (CVE-2008-1693)
Xpdfのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| xpdf-3.00-16.el4.src.rpm | f0c0be3c8b45906f1c6021c4955c956d |
| IA-32: | |
| xpdf-3.00-16.el4.i386.rpm | 7e7850a3e66720291ae64f166557ebfe |
| x86_64: | |
| xpdf-3.00-16.el4.x86_64.rpm | ac2cbc4dc04b4372093f7abc9d565ab4 |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| xpdf-3.00-16.el4.src.rpm | f0c0be3c8b45906f1c6021c4955c956d |
| IA-32: | |
| xpdf-3.00-16.el4.i386.rpm | 7e7850a3e66720291ae64f166557ebfe |
| IA-64: | |
| xpdf-3.00-16.el4.ia64.rpm | fe1fa4438ba0751340885d5d76428b67 |
| PPC: | |
| xpdf-3.00-16.el4.ppc.rpm | f7b53426f94a37557b0bc5cc3c96e821 |
| s390: | |
| xpdf-3.00-16.el4.s390.rpm | d75443bb4c42ff90fb6995b65f2ff478 |
| s390x: | |
| xpdf-3.00-16.el4.s390x.rpm | aa3a7c9c86c2577799a84788354731b7 |
| x86_64: | |
| xpdf-3.00-16.el4.x86_64.rpm | ac2cbc4dc04b4372093f7abc9d565ab4 |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| xpdf-3.00-16.el4.src.rpm | f0c0be3c8b45906f1c6021c4955c956d |
| IA-32: | |
| xpdf-3.00-16.el4.i386.rpm | 7e7850a3e66720291ae64f166557ebfe |
| IA-64: | |
| xpdf-3.00-16.el4.ia64.rpm | fe1fa4438ba0751340885d5d76428b67 |
| x86_64: | |
| xpdf-3.00-16.el4.x86_64.rpm | ac2cbc4dc04b4372093f7abc9d565ab4 |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| xpdf-3.00-16.el4.src.rpm | f0c0be3c8b45906f1c6021c4955c956d |
| IA-32: | |
| xpdf-3.00-16.el4.i386.rpm | 7e7850a3e66720291ae64f166557ebfe |
| IA-64: | |
| xpdf-3.00-16.el4.ia64.rpm | fe1fa4438ba0751340885d5d76428b67 |
| x86_64: | |
| xpdf-3.00-16.el4.x86_64.rpm | ac2cbc4dc04b4372093f7abc9d565ab4 |
| (The unlinked packages above are only available from the Red Hat Network) | |
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/