source: projects/web/trunk/errata/5x/20101017-4.dat @ 2097

Revision 2097, 5.0 KB checked in by daisuke, 14 years ago (diff)

add errata/5x/20101017-4 for kernel

Line 
1<date>
22010,10,17
3
4<title>
5kernel にセキュリティホール
6
7<target>
85.1/i386, 5.1/x86_64, 5.1/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2240
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2803
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3301
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3079
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3080
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2959
18
19<info>
20kernel に複数の脆弱性が発見されました。
21<ul>
22<li>
23特権の昇格を許す問題が発見されました。
24この問題を利用するためには、ユーザは事前に
25Xorg サーバを実行するか、クライアントを接続可能な権限
26を持っている必要があります。
27(CVE-2010-2240)
28</li><li>
29DRM (Direct Rendering Manager) サブシステムに問題が
30発見されました。
31ローカルで X を実行できるユーザが、
32カーネルの機密情報を含むメモリの読み出しが出来る
33可能性があります。
34(CVE-2010-2803)
35</li><li>
36AF_CAN ソケットファミリに問題が発見されました。
37ローカルユーザに特権の昇格を許す可能性があります。
38(CVE-2010-2959)
39</li><li>
40ext4 ファイルシステムに欠陥が発見されました。
41ローカルユーザがある一連のファイルシステム操作を行うこと
42により、サービス拒否攻撃を行える可能性があります。
43(CVE-2010-3015)
44</li><li>
45XFS ファイルシステムに欠陥が発見されました。
46ローカルユーザが機密情報を含む可能性のあるカーネルメモリを
47読み出せる可能性があります。
48(CVE-2010-3078)
49</li><li>
50ALSA シーケンサ の OSS エミュレーションレイヤに問題が
51発見されました。
52ローカルユーザが NULL ポインタ参照によるサービス拒否
53攻撃を実行できる恐れがあります。
54(CVE-2010-3080)
55</li><li>
5664-bit システムの 32-bit 互換コードに欠陥が発見されました。
57compat_alloc_user_space 割り当ての際のチェックが
58不十分なため、ローカルユーザによる特権の昇格が可能です。
59Vine Linux では x86_64 アーキテクチャが該当します。
60(CVE-2010-3081)
61</li><li>
62IA32 システムコールエミュレーションに欠陥があり、
63ローカルユーザが root 権限を得ることが可能です。
64Vine Linux では x86_64 アーキテクチャが該当します。
65(CVE-2010-3301)
66</li></ul>
67また、この更新により以下の機能がアップデートされます。
68<ul>
69<li>unionfs-2.5.6 へ更新</li>
70<li>intel-agp の GMA3150(Atom + Intel NM10での内蔵グラフィックス)対応</li>
71</ul>
72
73<directory>
74Vine-5.1/updates/RPMS/i386
75Vine-5.1/updates/RPMS/x86_64
76Vine-5.1/updates/RPMS/ppc
77
78<update>
79 [ size ] [ SHA1 checksum ]                        [ file name ]
80 52001377 878ee0232df31e8d13dad68384e867acb8a0eeed kernel-2.6.27-65vl5.src.rpm
81
82 20249606 3bccf484b0723604693b20730587283ee1df5204 kernel-2.6.27-65vl5.i586.rpm
83 20280664 1084c49cddffa570dbc0161d076263cadda6bdb1 kernel-2.6.27-65vl5.i686.rpm
84  5617446 2f51b4854e746e52de17483f35aa733ad47dfbf5 kernel-devel-2.6.27-65vl5.i586.rpm
85  5618386 6be2a24d8f32d3e17b4dc687bb6ca4f6e0dcc5fe kernel-devel-2.6.27-65vl5.i686.rpm
86   770240 664064a68590528eda7a51749985fab6254b7c2f kernel-headers-2.6.27-65vl5.i586.rpm
87 20301673 25fada412762702974f8b75c560d4d7ac5204bab kernel-pae-2.6.27-65vl5.i686.rpm
88  5627780 efbcb76c38a46eda6c41deba82a3e6fb65ab885d kernel-pae-devel-2.6.27-65vl5.i686.rpm
89  1837827 a90b8dcc469f124390a760b5d0e06451d0c030de kernel-module-alsa-driver-1.0.20_2.6.27_65vl5-2vl5.i386.rpm
90   998214 04d4af3b16cd8d6d4d0e90b76d3ad12a41b082b7 kernel-module-compat-wireless-0.20090630_2.6.27_65vl5-3vl5.i386.rpm
91
92
93 16465871 7aa4e7f3a01fb1c06938c23be1d545c55a2f807b kernel-2.6.27-65vl5.ppc.rpm
94  5526894 fc5d56dd4bae40fa3d16f3a44e8264f82ec621b6 kernel-devel-2.6.27-65vl5.ppc.rpm
95   760088 1b1f27b1001c8c006f1ceb20128367493ad1ad88 kernel-headers-2.6.27-65vl5.ppc.rpm
96  1872928 65845f6842abf5e71217833f44a9d81828cee38f kernel-module-alsa-driver-1.0.20_2.6.27_65vl5-2vl5.ppc.rpm
97  1104463 873498555e7447239a0c54abad4e5f6c843a7182 kernel-module-compat-wireless-0.20090630_2.6.27_65vl5-3vl5.ppc.rpm
98
99 20652323 167c42621a8586492c367412c3a0fc89a68dd292 kernel-2.6.27-65vl5.x86_64.rpm
100  5611606 3710d932658befdb3c33094457ec280ed5ab8182 kernel-devel-2.6.27-65vl5.x86_64.rpm
101   770163 2c3fb9af5b9f3f1bca254e6e6af7a876cd0e0577 kernel-headers-2.6.27-65vl5.x86_64.rpm
102  1738207 0bbe1f6fb305a815bb5d30bc7efe0a2d1c513e80 kernel-module-alsa-driver-1.0.20_2.6.27_65vl5-2vl5.x86_64.rpm
103  1050214 ba8ddb2d116d56ce3691d277eed482fa02617e6f kernel-module-compat-wireless-0.20090630_2.6.27_65vl5-3vl5.x86_64.rpm
104
105  3425603 4a495b3b16738784192b9950d45e07f75b404875 kernel-doc-2.6.27-65vl5.noarch.rpm
106   373608 8e9e8820e934df00465aa4c27fb7e3141180a1ff kernel-firmware-2.6.27-65vl5.noarch.rpm
107 63739638 898a8e90b3b99c141b0996c0141dae71dbfcdae3 kernel-source-2.6.27-65vl5.noarch.rpm
Note: See TracBrowser for help on using the repository browser.