Security Advisory 重大(Critical):kdelibsのセキュリティアップデート

アップデートID:

RHSA-2009:1601-1

タイプ:Security Advisory
重大性:重大/Critical
発行日:2009年11月24日
最終更新日:2009年11月24日
影響のある製品: RHEL Desktop Workstation (v. 5 client)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux AS (v. 4.8.z)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux ES (v. 4.8.z)
Red Hat Enterprise Linux EUS (v. 5.4.z server)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2009-1601.html
CVEs (cve.mitre.org): CVE-2009-0689


詳細

1つのセキュリティ問題を修正したkdelibsのアップデートパッケージがRed Hat Enterprise Linux 4および5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重大(Critical)」のセキュリティ問題と評価されています。

kdelibsパッケージは、Kデスクトップ環境(KDE)用のライブラリを提供します。

浮動小数点変換ルーチンに対するkdelibsの文字列でバッファオーバーフローの欠陥が見つかりました。悪意のあるJavaScriptを含むWebページによってKonquerorがクラッシュしたり、Konquerorを実行しているユーザの権限で任意のコードが実行されたりする可能性があります。(CVE-2009-0689)

ユーザは、この問題を修正するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。このアップデートを有効にするには、デスクトップを再起動(ログアウト後に、再度ログイン)する必要があります。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Desktop Workstation (v. 5 client)

SRPMS:
kdelibs-3.5.4-25.el5_4.1.src.rpm     056181c7900fa38e644671fc7e90b45c
 
IA-32:
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
 
x86_64:
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
kdelibs-devel-3.5.4-25.el5_4.1.x86_64.rpm     a7de5df14f389442fbd608a391053123
 
Red Hat Desktop (v. 4)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
Red Hat Enterprise Linux (v. 5 server)

SRPMS:
kdelibs-3.5.4-25.el5_4.1.src.rpm     056181c7900fa38e644671fc7e90b45c
 
IA-32:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-apidocs-3.5.4-25.el5_4.1.i386.rpm     fa5a37b7c1db482a354e2b65718e92cc
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
 
IA-64:
kdelibs-3.5.4-25.el5_4.1.ia64.rpm     c4afe74321f8807107bc5e9576ecae9b
kdelibs-apidocs-3.5.4-25.el5_4.1.ia64.rpm     e4f2c75255d2a41995597bbcbbff69e3
kdelibs-devel-3.5.4-25.el5_4.1.ia64.rpm     c3b2e52c60f22e3aaa29509ad3e13642
 
PPC:
kdelibs-3.5.4-25.el5_4.1.ppc.rpm     8183fcab22297ec203a6e3cf5f74d1eb
kdelibs-3.5.4-25.el5_4.1.ppc64.rpm     b097692364fa9b8a20111b31a94eb0c8
kdelibs-apidocs-3.5.4-25.el5_4.1.ppc.rpm     5dbd23cd21bdc75437911d8d47d33f49
kdelibs-devel-3.5.4-25.el5_4.1.ppc.rpm     c13943f9a22cb02f70c9c7f09fb19e04
kdelibs-devel-3.5.4-25.el5_4.1.ppc64.rpm     0fc4eb986bbb27dc49a2c31e83eac11f
 
s390x:
kdelibs-3.5.4-25.el5_4.1.s390.rpm     3b73055c430b2ffe383703f774245379
kdelibs-3.5.4-25.el5_4.1.s390x.rpm     b3c15e3291e89a732e0c800e1a627efe
kdelibs-apidocs-3.5.4-25.el5_4.1.s390x.rpm     814e224d4b7e87cb2c18a8c555feed19
kdelibs-devel-3.5.4-25.el5_4.1.s390.rpm     cd8791f4cb7c1790b35de71a96e5db07
kdelibs-devel-3.5.4-25.el5_4.1.s390x.rpm     b6ded2e4c039fea757e15b70bd280d8c
 
x86_64:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-3.5.4-25.el5_4.1.x86_64.rpm     66169c07f52da0157f9d966de8104853
kdelibs-apidocs-3.5.4-25.el5_4.1.x86_64.rpm     f48337f84ec5d862b7d45cf88bb2c250
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
kdelibs-devel-3.5.4-25.el5_4.1.x86_64.rpm     a7de5df14f389442fbd608a391053123
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
IA-64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.ia64.rpm     860d5d29671d5fdc3f2935fbc3b820ee
kdelibs-devel-3.3.1-17.el4_8.1.ia64.rpm     fb9a4c8acaf2a31bca9d2d24b1beba8e
 
PPC:
kdelibs-3.3.1-17.el4_8.1.ppc.rpm     c570fd3a191ff1f12e7e8a4b3d471e09
kdelibs-3.3.1-17.el4_8.1.ppc64.rpm     785e8aa2afa5e4332e3624857f92a351
kdelibs-devel-3.3.1-17.el4_8.1.ppc.rpm     4ebf586bd29c115a2fb682d9d8124008
 
s390:
kdelibs-3.3.1-17.el4_8.1.s390.rpm     f6998c13039230f9de371c661144f06f
kdelibs-devel-3.3.1-17.el4_8.1.s390.rpm     78d42be438a70418a0df208b55e8ff6b
 
s390x:
kdelibs-3.3.1-17.el4_8.1.s390.rpm     f6998c13039230f9de371c661144f06f
kdelibs-3.3.1-17.el4_8.1.s390x.rpm     87b968f298a4fbad61467fd172942615
kdelibs-devel-3.3.1-17.el4_8.1.s390x.rpm     2c52fc9aa31cfa8d3d92d5ba90e653c0
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
Red Hat Enterprise Linux AS (v. 4.8.z)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
IA-64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.ia64.rpm     860d5d29671d5fdc3f2935fbc3b820ee
kdelibs-devel-3.3.1-17.el4_8.1.ia64.rpm     fb9a4c8acaf2a31bca9d2d24b1beba8e
 
PPC:
kdelibs-3.3.1-17.el4_8.1.ppc.rpm     c570fd3a191ff1f12e7e8a4b3d471e09
kdelibs-3.3.1-17.el4_8.1.ppc64.rpm     785e8aa2afa5e4332e3624857f92a351
kdelibs-devel-3.3.1-17.el4_8.1.ppc.rpm     4ebf586bd29c115a2fb682d9d8124008
 
s390:
kdelibs-3.3.1-17.el4_8.1.s390.rpm     f6998c13039230f9de371c661144f06f
kdelibs-devel-3.3.1-17.el4_8.1.s390.rpm     78d42be438a70418a0df208b55e8ff6b
 
s390x:
kdelibs-3.3.1-17.el4_8.1.s390.rpm     f6998c13039230f9de371c661144f06f
kdelibs-3.3.1-17.el4_8.1.s390x.rpm     87b968f298a4fbad61467fd172942615
kdelibs-devel-3.3.1-17.el4_8.1.s390x.rpm     2c52fc9aa31cfa8d3d92d5ba90e653c0
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kdelibs-3.5.4-25.el5_4.1.src.rpm     056181c7900fa38e644671fc7e90b45c
 
IA-32:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-apidocs-3.5.4-25.el5_4.1.i386.rpm     fa5a37b7c1db482a354e2b65718e92cc
 
x86_64:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-3.5.4-25.el5_4.1.x86_64.rpm     66169c07f52da0157f9d966de8104853
kdelibs-apidocs-3.5.4-25.el5_4.1.x86_64.rpm     f48337f84ec5d862b7d45cf88bb2c250
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
IA-64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.ia64.rpm     860d5d29671d5fdc3f2935fbc3b820ee
kdelibs-devel-3.3.1-17.el4_8.1.ia64.rpm     fb9a4c8acaf2a31bca9d2d24b1beba8e
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
Red Hat Enterprise Linux ES (v. 4.8.z)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
IA-64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.ia64.rpm     860d5d29671d5fdc3f2935fbc3b820ee
kdelibs-devel-3.3.1-17.el4_8.1.ia64.rpm     fb9a4c8acaf2a31bca9d2d24b1beba8e
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
Red Hat Enterprise Linux EUS (v. 5.4.z server)

SRPMS:
kdelibs-3.5.4-25.el5_4.1.src.rpm     056181c7900fa38e644671fc7e90b45c
 
IA-32:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-apidocs-3.5.4-25.el5_4.1.i386.rpm     fa5a37b7c1db482a354e2b65718e92cc
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
 
IA-64:
kdelibs-3.5.4-25.el5_4.1.ia64.rpm     c4afe74321f8807107bc5e9576ecae9b
kdelibs-apidocs-3.5.4-25.el5_4.1.ia64.rpm     e4f2c75255d2a41995597bbcbbff69e3
kdelibs-devel-3.5.4-25.el5_4.1.ia64.rpm     c3b2e52c60f22e3aaa29509ad3e13642
 
PPC:
kdelibs-3.5.4-25.el5_4.1.ppc.rpm     8183fcab22297ec203a6e3cf5f74d1eb
kdelibs-3.5.4-25.el5_4.1.ppc64.rpm     b097692364fa9b8a20111b31a94eb0c8
kdelibs-apidocs-3.5.4-25.el5_4.1.ppc.rpm     5dbd23cd21bdc75437911d8d47d33f49
kdelibs-devel-3.5.4-25.el5_4.1.ppc.rpm     c13943f9a22cb02f70c9c7f09fb19e04
kdelibs-devel-3.5.4-25.el5_4.1.ppc64.rpm     0fc4eb986bbb27dc49a2c31e83eac11f
 
s390x:
kdelibs-3.5.4-25.el5_4.1.s390.rpm     3b73055c430b2ffe383703f774245379
kdelibs-3.5.4-25.el5_4.1.s390x.rpm     b3c15e3291e89a732e0c800e1a627efe
kdelibs-apidocs-3.5.4-25.el5_4.1.s390x.rpm     814e224d4b7e87cb2c18a8c555feed19
kdelibs-devel-3.5.4-25.el5_4.1.s390.rpm     cd8791f4cb7c1790b35de71a96e5db07
kdelibs-devel-3.5.4-25.el5_4.1.s390x.rpm     b6ded2e4c039fea757e15b70bd280d8c
 
x86_64:
kdelibs-3.5.4-25.el5_4.1.i386.rpm     ac973bc8906b782667d042e78bb025a4
kdelibs-3.5.4-25.el5_4.1.x86_64.rpm     66169c07f52da0157f9d966de8104853
kdelibs-apidocs-3.5.4-25.el5_4.1.x86_64.rpm     f48337f84ec5d862b7d45cf88bb2c250
kdelibs-devel-3.5.4-25.el5_4.1.i386.rpm     7c01433de5205d5584d602bb87f7917f
kdelibs-devel-3.5.4-25.el5_4.1.x86_64.rpm     a7de5df14f389442fbd608a391053123
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
kdelibs-3.3.1-17.el4_8.1.src.rpm     fe1fe275a572f8f4be4010ca8a309f5b
 
IA-32:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-devel-3.3.1-17.el4_8.1.i386.rpm     4545b6643e96a0f55cc886561113f3e8
 
IA-64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.ia64.rpm     860d5d29671d5fdc3f2935fbc3b820ee
kdelibs-devel-3.3.1-17.el4_8.1.ia64.rpm     fb9a4c8acaf2a31bca9d2d24b1beba8e
 
x86_64:
kdelibs-3.3.1-17.el4_8.1.i386.rpm     2342c9e71c14506426919943826ad03c
kdelibs-3.3.1-17.el4_8.1.x86_64.rpm     1fe3be936d71a5660c3b1eb383f1af5b
kdelibs-devel-3.3.1-17.el4_8.1.x86_64.rpm     c3392b7580e1cf4815550b07fe85ec82
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

539784 - CVE-2009-0689 kdelibs remote array overrun


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/