source: projects/web/trunk/errata/5x/20091026-2.dat @ 1284

Revision 1284, 4.2 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22009,10,26
3
4<title>
5kernel にセキュリティホール
6
7<target>
85.0/i386, 5.0/x86_64, 5.0/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2691
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2768
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2847
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2848
15
16<info>
17kernel を 2.6.27.36 ベースに更新しました。
18この更新により、以下の脆弱性が解決されます。
19<br>
20<ul>
21<li>kernel の mm_for_maps 関数に問題が発見されました。
22権限の無い local ユーザが、/proc/$pid/{maps,smaps}を
23読めてしまう場合があります。
24(CVE-2009-2691)
25</li>
26<li>flat サブシステムに問題が発見されました。
27ローカルの攻撃者が DoS攻撃を行える可能性が
28あります。
29(CVE-2009-2768)
30</li>
31<li>64-bit システムの do_sigalstack ルーチンに
32問題が発見されました。ローカルの攻撃者が
33カーネルスタック内の機密情報へのアクセスが
34行える可能性があります
35(CVE-2009-2847)
36</li>
37<li>execve パスで clear_child_tid 変数が適切
38に初期化されていないことが発見されました。
39ローカルの攻撃者がこの欠陥を使って
40DoS攻撃 (メモリ破壊) を行える可能性があります。
41(CVE-2009-2848)
42</li>
43</ul>
44
45また、以下のデバイスのサポートが追加されます。
46<ul>
47<li>Logitec LAN-GTJ/U2A (USB Gigabit NIC)</li>
48</ul>
49
50<directory>
51Vine-5.0/updates/RPMS/i386
52Vine-5.0/updates/RPMS/x86_64
53Vine-5.0/updates/RPMS/ppc
54
55<update>
56 [ size ] [ SHA1 checksum ]                        [ file name ]
57
58 20241014 9e2585c15fba4bbe503446cf7818220b1f33a151 kernel-2.6.27-46vl5.i586.rpm
59 20265439 2f5d1a48d0065f5a0c43b4bdd91db7169a1beb29 kernel-2.6.27-46vl5.i686.rpm
60  5591384 86a8a5d1c3dabd07ef7dc9e2ef706d59e34d517b kernel-devel-2.6.27-46vl5.i586.rpm
61  5590896 04791ddd6a4cd7c4717983b4d8e778180e010b3d kernel-devel-2.6.27-46vl5.i686.rpm
62  3421748 c1821f59d47eb6a9b4c58cc6ae968f22b24d585e kernel-doc-2.6.27-46vl5.noarch.rpm
63   371336 39fee93a6ece36f8e64572882b9c702765f43fe1 kernel-firmware-2.6.27-46vl5.noarch.rpm
64   768208 2f837394582fca0cf11798fe69b14f0fcfb00f36 kernel-headers-2.6.27-46vl5.i586.rpm
65  1837981 58dff585b01cfdae4d084dbd30e2e9f991ce7ee0 kernel-module-alsa-driver-1.0.20_2.6.27_46vl5-2vl5.i386.rpm
66   998071 c985503656b3f4b56d5ecad2e5bb5948f2caa9ef kernel-module-compat-wireless-0.20090630_2.6.27_46vl5-2vl5.i386.rpm
67 20293179 5230df79b1133fdaf148797cc059c4d124c248ea kernel-pae-2.6.27-46vl5.i686.rpm
68  5600762 17efb7738e2ba31b312ec4d937680d0a7c119228 kernel-pae-devel-2.6.27-46vl5.i686.rpm
69 63568821 41b1ae8c0cd1aa5e773ac3a30e71f4d0cb77456d kernel-source-2.6.27-46vl5.noarch.rpm
70
71 16458403 8f6957b884a4407df07a843d626bbcb714f94060 kernel-2.6.27-46vl5.ppc.rpm
72  5503147 aec3701ffcdc3e2ea17c6c1bbfe74462f766bb2b kernel-devel-2.6.27-46vl5.ppc.rpm
73  3421748 c1821f59d47eb6a9b4c58cc6ae968f22b24d585e kernel-doc-2.6.27-46vl5.noarch.rpm
74   371336 39fee93a6ece36f8e64572882b9c702765f43fe1 kernel-firmware-2.6.27-46vl5.noarch.rpm
75   758004 81950c1f07d4ee38f1a9ccd6942b5ed673b67657 kernel-headers-2.6.27-46vl5.ppc.rpm
76  1872017 04ef61575cc58b6fadb9683c455f6eddd78b1a0b kernel-module-alsa-driver-1.0.20_2.6.27_46vl5-2vl5.ppc.rpm
77  1104312 3566f9b366c69a06c5260c40649ab329bcf99ff4 kernel-module-compat-wireless-0.20090630_2.6.27_46vl5-2vl5.ppc.rpm
78 63568821 41b1ae8c0cd1aa5e773ac3a30e71f4d0cb77456d kernel-source-2.6.27-46vl5.noarch.rpm
79
80 20646919 e466581175bd1dc2eb8307d3dd5bea8256d371ef kernel-2.6.27-46vl5.x86_64.rpm
81  5587888 9b883e2d17db8d7d3a6b9970971b58f108fb2ad8 kernel-devel-2.6.27-46vl5.x86_64.rpm
82  3421748 c1821f59d47eb6a9b4c58cc6ae968f22b24d585e kernel-doc-2.6.27-46vl5.noarch.rpm
83   371336 39fee93a6ece36f8e64572882b9c702765f43fe1 kernel-firmware-2.6.27-46vl5.noarch.rpm
84   768175 0067c0904e93c32f874a12e88f49f85958e49a48 kernel-headers-2.6.27-46vl5.x86_64.rpm
85  1738206 b6da6983809573779b972fc874a3314600fcf998 kernel-module-alsa-driver-1.0.20_2.6.27_46vl5-2vl5.x86_64.rpm
86  1050147 6cb3da09bc473af0fdd07a2e07ae2881e54dee41 kernel-module-compat-wireless-0.20090630_2.6.27_46vl5-2vl5.x86_64.rpm
87 63568821 41b1ae8c0cd1aa5e773ac3a30e71f4d0cb77456d kernel-source-2.6.27-46vl5.noarch.rpm
Note: See TracBrowser for help on using the repository browser.