source: projects/web/trunk/errata/4x/20080229-2.dat @ 1284

Revision 1284, 3.7 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22008,02,29
3
4<title>
5kernel にセキュリティホール
6
7<target>
84.2/i386, 4.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5904
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0007
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0001
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6151
15http://bts.vinelinux.org/guest.cgi?project=VineLinux&action=view_report&id=597
16
17<info>
18kernel に複数の脆弱性が発見されました。
19<ul>
20<li>Linux kernel 及び、いくつかのドライバに、ローカルユーザが
21任意の kernel メモリを読み書きできる欠陥が発見されました。
22これにより、ローカルユーザが権限昇格や DoS 攻撃を引き起こす
23ことができる恐れがあります。
24(CVE-2008-0007)
25</li>
26<li>CIFS ファイルシステムに欠陥があり、悪意を持ったサーバに
27接続した場合、バッファオーバフローによるサービス
28拒否攻撃 (クラッシュ) を受けることが発見されました。
29(CVE-2007-5904)
30</li>
31<li>Linux kernel に、悪意を持ったユーザが権限昇格できる欠陥が
32発見されました。
33この欠陥を悪用することにより、ローカルユーザがファイルの
34パーミションや認証を無視して、既存のファイルにアクセス
35できる恐れがあります。
36(CVE-2008-0001)
37</li>
38<li>ISDN サブシステムにメモリ上書きの可能性があり、
39終端のないデータを ioctl に与えることにより
40ローカルのユーザがカーネルメモリを上書き
41可能であることが発見されました。
42(CVE-2007-6151)
43</li>
44</ul>
45
46また、この更新で以下のバグも修正されます。
47<ul>
48<li>forthdeth 利用時に reboot/halt で segmentation falut
49を起こしてしまう</li>
50<li>nfs 上での cp -a のタイムスタンプが狂う問題</li>
51</ul>
52
53<directory>
54Vine-4.2/updates/RPMS/i386
55Vine-4.2/updates/RPMS/ppc
56
57<update>
5845408066 b126b935d2abd6395ec4f4ceef525a88cb51fd2f kernel-2.6.16-0vl76.33.src.rpm
59
6015238314 e7d65983b4abd1ea26316012f2fe2fc76da35349 kernel-2.6.16-0vl76.33.i586.rpm
6115828038 f8c475fc43c36c4ae7e395c3e3def996c4ab54be kernel-2.6.16-0vl76.33.i686.rpm
62 4513814 4cd238c974c0d808575f9291286040b4bb4f0bba kernel-devel-2.6.16-0vl76.33.i586.rpm
63 4512950 034afb5f4bae923c2c8c5775e3045342a155a308 kernel-devel-2.6.16-0vl76.33.i686.rpm
64
65   94478 559289f8a7834e4ec41d1cfd585af436488314be kernel-module-gspca-1.00.18_2.6.16_0vl76.33-0vl0.1.i386.rpm
66  271079 2ea505d9eafa071c2f47daecd97a214611246ef9 kernel-module-ipw3945-1.2.0_2.6.16_0vl76.33-0vl1.2.i386.rpm
67   45466 4b3ba79d12121bd637423feee69e4d85f19d0caf kernel-module-kqemu-1.3.0_2.6.16_0vl76.33-0vl4.0pre11.i386.rpm
68   26486 e23d5307f3a59e6f3deb6c13582f630d8d9a53ed kernel-module-linux-uvc-0.1.0.svn141_2.6.16_0vl76.33-0vl0.1.i386.rpm
69  258175 d80f7f230e91749b6aa3355c5714b238f5b46e03 kernel-module-madwifi-0.9.3.3_2.6.16_0vl76.33-0vl0.42.1.i386.rpm
70   82895 2ba480c709d0a5d4e9c814968bf1e66fb84e98f5 kernel-module-ndiswrapper-1.27_2.6.16_0vl76.33-0vl2.i386.rpm
71    7687 02c9fd0c49b7f943a8314f07855ecc53cb8b4b11 kernel-module-pcc-acpi-0.8.4_2.6.16_0vl76.33-0vl2.i386.rpm
72  219703 6fe95f21ec79e01cc993f5c833a3ca29a2e57de8 kernel-module-zd1211-2.22.0.0_2.6.16_0vl76.33-0vl1.i386.rpm
73
7411783349 ce5ba9aba9ca0531d2568587598ce67611d03be3 kernel-2.6.16-0vl76.33.ppc.rpm
75 4347805 05b88db15d68f6f30a47fd17520a65b660c4c727 kernel-devel-2.6.16-0vl76.33.ppc.rpm
76  101580 d059deb231682e89821fa72c7b1b77ba8e1c1ae6 mol-kmods-0.9.71_2.6.16-0vl76.33.ppc.rpm
77
78 2808436 e4e1cae7ceb021dfeefe24747d5124724379dc65 kernel-doc-2.6.16-0vl76.33.noarch.rpm
7953517493 5b5dc5dd326a9ada928332bcca345b10d083932f kernel-source-2.6.16-0vl76.33.noarch.rpm
80
Note: See TracBrowser for help on using the repository browser.