[[CentOS 4 パッケージ更新・エラータ・セキュリティ情報]] #contents ---- * Errata [#xd50f09f] CentOS エラータ、および Security Advisory CESA-2007:0064 CentOS 4 x86_64 向けの postgresql セキュリティ・アップデート:&br; https://rhn.redhat.com/errata/RHSA-2007-0064.html 上記の問題に対処する更新ファイル群は既にアップロードされています。&br; 各 CentOS ミラーサイトよりダウンロードすることができます: x86_64: postgresql-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-contrib-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-devel-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-docs-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-jdbc-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-libs-7.4.16-1.RHEL4.1.i386.rpm postgresql-libs-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-pl-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-python-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-server-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-tcl-7.4.16-1.RHEL4.1.x86_64.rpm postgresql-test-7.4.16-1.RHEL4.1.x86_64.rpm src: postgresql-7.4.16-1.RHEL4.1.x86_64.rpm 以下のコマンドで更新を行うことも出来ます。 yum update postgresql\* ---- - [CentOS-announce] CESA-2007:0064 Moderate CentOS 4 x86_64 postgresql - security update --http://lists.centos.org/pipermail/centos-announce/2007-February/013519.html * Errata 日本語概要 (Red Hat 社公開文章参考) [#vcbff47f] ** Red Hat 社の勧告 [#x08bf0b7] - Advisory: RHSA-2007:0064-2 - 種別:セキュリティに対する助言 - 重要度:中程度 - 日時:2007-02-07 ** 詳細について [#m54196ff] postgresql に関するセキュリティに関する修正の行われたパッケージ群を公開しました。 Red Hat セキュリティ対策チームは中程度のセキュリティ問題を持っていると判断しました。 PostgreSQL は高度なオブジェクト・リレーショナル・データベース管理システム(DBMS)です。 PostgreSQL サーバが特定の SQL 言語をハンドルする際にフローが発生する問題が見つかりました。認証されたユーザ(authenticated user) が特定の SQL 文を発行することで PostgreSQL サーバを停止させるかメモリ領域を読み込むことが出来るかもしれません。データベースのテーブルを削除・追加できるユーザが、この攻撃を仕掛けることが出来る可能性があります。(CVE-2007-0555) Red Hat Enterprise Linux 4 では Dos 攻撃を受ける可能性があります。データベースのテーブルを削除・追加できるユーザが SQL 文を実行することで、PostgreSQL サーバを停止させる事が出来ます。(CVE-2006-5540) PostgreSQL 7.4.16 もしくは 7.3.18 利用ユーザは、これら被害を受けにくくするためにパッチをあてて対応するか、パッケージ群を更新して問題に対処する事を推奨します。 - https://rhn.redhat.com/errata/RHSA-2007-0064.html ---- ※免責:翻訳については原文との完全な同一性を保証するものではありません。