| アップデートID: | RHSA-2008:0262-2 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年5月8日 |
| 最終更新日: | 2008年5月8日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0262.html |
| CVEs (cve.mitre.org): |
CVE-2008-1693 |
1つのセキュリティ問題を修正したgpdfのアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
gpdfはGNOMEベースのPDF(Portable Document Format)ファイルビューアーです。
不正な埋め込みフォントを持つPDFファイルを表示する処理に問題のあることが、Kees Cook氏によって発見されました。アタッカーが悪意を持って作成したPDFファイルが、 gpdfのクラッシュを誘発したり、任意のコードを実行できる可能性があります。 (CVE-2008-1693)
gpdfのユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.2.src.rpm | 5ee523cbabd8e5f8e31bbd7c300804a3 |
| IA-32: | |
| gpdf-2.8.2-7.7.2.i386.rpm | 2a513150f85dc479b861900741bb13a1 |
| x86_64: | |
| gpdf-2.8.2-7.7.2.x86_64.rpm | 028d7ec52649d1ddcafc870e065de45b |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.2.src.rpm | 5ee523cbabd8e5f8e31bbd7c300804a3 |
| IA-32: | |
| gpdf-2.8.2-7.7.2.i386.rpm | 2a513150f85dc479b861900741bb13a1 |
| IA-64: | |
| gpdf-2.8.2-7.7.2.ia64.rpm | 481527f6dec3ff22d9ebcabe78b2ded2 |
| PPC: | |
| gpdf-2.8.2-7.7.2.ppc.rpm | 9f4b81a2c81ffc6f08af4488ded749a2 |
| s390: | |
| gpdf-2.8.2-7.7.2.s390.rpm | 8827daf6d1a7157dfcf5ddc7159a15a2 |
| s390x: | |
| gpdf-2.8.2-7.7.2.s390x.rpm | 2e192991ae6809acb724c2c8014c935e |
| x86_64: | |
| gpdf-2.8.2-7.7.2.x86_64.rpm | 028d7ec52649d1ddcafc870e065de45b |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.2.src.rpm | 5ee523cbabd8e5f8e31bbd7c300804a3 |
| IA-32: | |
| gpdf-2.8.2-7.7.2.i386.rpm | 2a513150f85dc479b861900741bb13a1 |
| IA-64: | |
| gpdf-2.8.2-7.7.2.ia64.rpm | 481527f6dec3ff22d9ebcabe78b2ded2 |
| x86_64: | |
| gpdf-2.8.2-7.7.2.x86_64.rpm | 028d7ec52649d1ddcafc870e065de45b |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| gpdf-2.8.2-7.7.2.src.rpm | 5ee523cbabd8e5f8e31bbd7c300804a3 |
| IA-32: | |
| gpdf-2.8.2-7.7.2.i386.rpm | 2a513150f85dc479b861900741bb13a1 |
| IA-64: | |
| gpdf-2.8.2-7.7.2.ia64.rpm | 481527f6dec3ff22d9ebcabe78b2ded2 |
| x86_64: | |
| gpdf-2.8.2-7.7.2.x86_64.rpm | 028d7ec52649d1ddcafc870e065de45b |
| (The unlinked packages above are only available from the Red Hat Network) | |
441722 - CVE-2008-1693 xpdf: embedded font vulnerability
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/