source: projects/web/trunk/errata/5x/20100525-8.dat @ 1284

Revision 1284, 7.6 KB checked in by daisuke, 14 years ago (diff)

Initial import

Line 
1<date>
22010,05,25
3
4<title>
5kernel にセキュリティホール
6
7<target>
85.1/i386, 5.1/x86_64, 5.1/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2287
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3722
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3889
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3939
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4031
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4308
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4537
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0003
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0007
20http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0410
21http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0415
22http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1083
23http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1088
24http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1084
25http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1085
26http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1086
27
28<info>
29(2010/06/01追記: 初出時に CVE-2010-1084,1085,1086 の情報が欠落していました)<br>
30kernel を 2.6.27.46 ベースに更新し、security fix の patch を追加しました。<br>
31今回の更新により、以下の脆弱性が解決されます。
32<ul>
33<li>
34kvm サブシステムに欠陥が発見されました。
35/dev/kvm の操作の権限のあるローカルユーザが
36DoS 攻撃を実施できる可能性があります。
37(CVE-2009-2287)
38</li>
39<li>
40KVM サブシステムに欠陥が発見されました。
41ゲスト OS のユーザが、細工したアプリケーションを用いて
42ホスト OS に対するサービス拒否攻撃が出来る可能性があります。
43(CVE-2009-3722)
44</li>
45<li>
46megaraid_sas ドライバに欠陥が発見されました。
47sysfs dbg_lvl インターフェースにパーミッション
48チェックが不足しているため、ローカルユーザが
49デバッグログの挙動を変更できる可能性があります。
50(CVE-2009-3889, CVE-2009-3939)
51</li>
52<li>
53KVM の x86 エミュレータに問題が発見されました。
54ゲスト OS のユーザが、ホスト OS に対するサービス拒否攻撃
55(スケジュール遅延の増加) が出来る可能性があります。
56(CVE-2009-4031)
57</li>
58<li>
59ext4 サブシステムに問題が発見されました。
60ローカルユーザがサービス拒否攻撃 (NULL ポインタ参照) を行える
61可能性があります。
62この欠陥を攻撃するためには、ローカルユーザはファイルシス
63テムをマウントするのに必要な権限を持っていなければいけません。
64(CVE-2009-4308)
65</li>
66<li>
67r8169 ドライバに問題が発見されました。
68リモートの攻撃者が、巧妙に作られたパケットを用いて
69ネットワークダウンやシステムクラッシュなどの DoS 攻撃を
70行える可能性があります。
71(CVE-2009-4537)
72</li>
73<li>
74print-fatal-signals オプションが有効な場合、
75カーネルから読み出し可能なメモリの内容を取得できるという
76欠陥が発見されました。
77(CVE-2010-0003)
78</li>
79<li>
80ebtables ネットフィルタサブシステムにケーパビリティ
81チェックが欠けていることが発見されました。
82ebtable モジュールがロードされている場合、権限のない
83ローカルユーザに ebtable のルール追加を許す可能性が
84あります。
85(CVE-2010-0007)
86</li>
87<li>
88netlink コネクタサブシステムに問題が発見されました。
89ローカルユーザが多量のシステムメモリを割り当てられるため、
90サービス拒否攻撃(メモリの使い果たし)が行える
91可能性があります。
92(CVE-2010-0410)
93</li>
94<li>
95sys_move_pages インターフェースに問題が発見されました。
96この欠陥はローカルユーザから攻撃可能で、サービス拒否攻撃
97 (システムクラッシュ)、機密情報の読み出しなどが可能です。
98この問題は、x86_64 kernel のみが問題になります。
99(CVE-2010-0415)
100</li>
101<li>
102USB サブシステムに問題が発見されました。
103機密情報(カーネルメモリの内容)が漏洩する可能性があります。
104(CVE-2010-1083)
105</li>
106<li>
107NFS の DoS攻撃を許す恐れのある、
108following "automount" symlinks の欠陥が修正されました。
109(CVE-2010-1088)
110</li>
111<li>
112Bluetooth サブシステムに問題が発見されました。
113リモートの攻撃者が多数のソケットを作成することで
114メモリの上書きを引き起こすことができるため、
115DoS 攻撃ができる可能性があります。
116(CVE-2010-1084)
117</li>
118<li>
119ALSA hda-intel に問題が発見されました。
120AMD780V chipset を使用している場合、
121DoS 攻撃が実行できる可能性があります。
122(CVE-2010-1085)
123</li>
124<li>
125DVB サブシステムに問題が発見されました。
126巧妙に作られた MPEG2-TS フレームを用いて
127DoS 攻撃が行える可能性があります。
128(CVE-2010-1086)
129</li>
130</ul>
131
132<directory>
133Vine-5.1/updates/RPMS/i386
134Vine-5.1/updates/RPMS/x86_64
135Vine-5.1/updates/RPMS/ppc
136
137<update>
138 [ size ] [ SHA1 checksum ]                        [ file name ]
139 51967409 83c3fc80fbc224ed14fb6841e8e77fee695a7326 kernel-2.6.27-57vl5.src.rpm
140
141 20245020 d6249c03184c7d6f1cba0bc5e50a5e9d1a7bd490 kernel-2.6.27-57vl5.i586.rpm
142 20271646 7be0af3ff44c75414294c3f2e35a984058a0903d kernel-2.6.27-57vl5.i686.rpm
143  5592832 1f53c13bff2a2ad8a4d8853d6695a44ab93c7988 kernel-devel-2.6.27-57vl5.i586.rpm
144  5592132 bac85593400823b71fff91a6b885f1287aec1772 kernel-devel-2.6.27-57vl5.i686.rpm
145   769454 524c65d9a01ab7aa757b0353f2ac962d33a17d75 kernel-headers-2.6.27-57vl5.i586.rpm
146 20297798 a293bec0e93cddd50b6d058a1b568788bd7d5d8b kernel-pae-2.6.27-57vl5.i686.rpm
147  5602044 c82d55b278426b61807814197d14ca620b2bbeed kernel-pae-devel-2.6.27-57vl5.i686.rpm
148  1837898 535f5e9f4db3cdd9830ee162bd520b9ac90d610a kernel-module-alsa-driver-1.0.20_2.6.27_57vl5-2vl5.i386.rpm
149   998120 1b7ad154d0b18b87df959f57c31e96e9247f7f23 kernel-module-compat-wireless-0.20090630_2.6.27_57vl5-2vl5.i386.rpm
150
151 16462161 183be31579831228695a24af123dd70d07485a7e kernel-2.6.27-57vl5.ppc.rpm
152  5504250 7a0711b78f1904598e61dd311d4718a498cf5115 kernel-devel-2.6.27-57vl5.ppc.rpm
153  3423071 ca5780146ca5b061328d1f0e3dd389848b69bb82 kernel-doc-2.6.27-57vl5.noarch.rpm
154   372758 2a433972c7306be1078ac490f773b610b6c2054e kernel-firmware-2.6.27-57vl5.noarch.rpm
155   759311 cfceea486f44c941911f2f51cb2325da4604c68b kernel-headers-2.6.27-57vl5.ppc.rpm
156  1872951 853610a275119d0d0fb03f90c584947d3d87cc73 kernel-module-alsa-driver-1.0.20_2.6.27_57vl5-2vl5.ppc.rpm
157  1104380 26c3e580c8b2ebd4f06b9f958acef51b8541e2cb kernel-module-compat-wireless-0.20090630_2.6.27_57vl5-2vl5.ppc.rpm
158
159 20650782 2de95eeee28d2442cad4ae4c4ce0b84d96a17275 kernel-2.6.27-57vl5.x86_64.rpm
160  5590262 8da473cfd44adf7ad34a4d38d70148a4d073990e kernel-devel-2.6.27-57vl5.x86_64.rpm
161  3423071 ca5780146ca5b061328d1f0e3dd389848b69bb82 kernel-doc-2.6.27-57vl5.noarch.rpm
162   372758 2a433972c7306be1078ac490f773b610b6c2054e kernel-firmware-2.6.27-57vl5.noarch.rpm
163   769468 f99d3fabf512358bbbf536c43fb054afe04bd077 kernel-headers-2.6.27-57vl5.x86_64.rpm
164  1738367 2862bd96286a6d8a08542e06205a624576598ddd kernel-module-alsa-driver-1.0.20_2.6.27_57vl5-2vl5.x86_64.rpm
165  1050193 119c2eba8b18b79391913989441dd05e850e9a6e kernel-module-compat-wireless-0.20090630_2.6.27_57vl5-2vl5.x86_64.rpm
166
167 63658882 fc4e8d014219a98a143b73369cb7454dbc2fac97 kernel-source-2.6.27-57vl5.noarch.rpm
168  3423071 ca5780146ca5b061328d1f0e3dd389848b69bb82 kernel-doc-2.6.27-57vl5.noarch.rpm
169   372758 2a433972c7306be1078ac490f773b610b6c2054e kernel-firmware-2.6.27-57vl5.noarch.rpm
Note: See TracBrowser for help on using the repository browser.