source: projects/web/trunk/errata/5x/20120610-7.dat @ 6302

Revision 6302, 6.9 KB checked in by iwamoto, 12 years ago (diff)

20120610-7: fix layout

Line 
1<date>
22012,06,10
3
4<title>
5kernel にセキュリティホール
6
7<target>
85.2/i386, 5.2/x86_64, 5.2/ppc
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1017
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1161
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1162
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1163
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1747
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1776
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2203
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2182
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2494
20http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2898
21http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3638
22http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4127
23http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4330
24http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4347
25http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2319
26
27<info>
28kernel に複数の脆弱性が発見されました。<br/>
29今回の更新で kernel は 2.6.26.62 ベースにアップデートされます。<br/>
30<br/>
31LDM パーティションテーブルのサポートに問題が発見されました。<br/>
32物理アクセスが行えるローカルユーザが巧妙に作られた LDM パーティションをもつストレージデバイスを接続することにより、カーネルの機密情報の読み出しや、特権の昇格などが行える恐れがあります。<br/>
33(CVE-2011-1017, CVE-2011-2182)<br/>
34<br/>
35Linux kernel の tpm_read 関数に問題が発見されました。<br/>
36メモリを適切に初期化しないため、以前の TPM コマンドの結果を読まれる可能性があります。<br/>
37(CVE-2011-1162)<br/>
38<br/>
39Alpha OSF フォーマットのディスクパーティションサポートに問題が発見されました。<br/>
40マシンへの物理アクセス可能なユーザが巧妙に作られた OSF パーティションを持つストレージデバイスを接続することで、カーネルの機密情報の読み出しが行える恐れがあります。<br/>
41(CVE-2011-1163)<br/>
42<br/>
43kernel の agp サブシステムに問題が発見されました。<br/>
44メモリ割り当てを適切に制限しないため、DoS 攻撃(メモリ内容の破壊)を許す可能性があります。<br/>
45(CVE-2011-1747)<br/>
46<br/>
47GUID ディスクパーティションサポートに問題が発見されました。<br/>
48マシンへの物理アクセス可能なユーザが、巧妙に作られた GUID パーティションを持つストレージデバイスを接続することで、カーネルの機密情報の読み出しが行える恐れがあります。<br/>
49(CVE-2011-1776)<br/>
50<br/>
51HFS ファイルシステムのサポートに問題が発見されました。<br/>
52ローカルユーザにより、巧妙に作られた MDB エクステントレコードを含む HFS ファイルシステムをマウントされることで、DoS (NULL ポインタデリファレンスおよび OOPS) 状態にされる可能性があります。 <br/>
53(CVE-2011-2203)<br/>
54<br/>
55taskstats サブシステムに問題が発見されました。<br/>
56特権のないローカルユーザーが、機密情報を読み出すことが出来る可能性があります。<br/>
57(CVE-2011-2494)<br/>
58<br/>
59raw パケットソケット実装に問題が発見されました。<br/>
60情報漏洩を許す可能性があります。<br/>
61(CVE-2011-2898)<br/>
62<br/>
63ext4_ext_convert_to_initialized 関数に問題が発見されました。<br/>
64権限を持たないローカルユーザがDoS 攻撃を行える可能性があります。<br/>
65(CVE-2011-3638)<br/>
66<br/>
67SCSI デバイスの ioctl パススルーサポートに問題が発見されました。<br/>
68ローカルユーザまたは特権を持つ VM ゲストの特権の昇格が行える可能性があります。<br/>
69(CVE-2011-4127)<br/>
70<br/>
71HFS ファイルシステムのサポートに問題が発見されました。<br/>
72権限のないローカルユーザが巧妙に作られたHFSイメージを使って、DoS 攻撃(クラッシュ)や任意のコードの実行が行える可能性があります。<br/>
73(CVE-2011-4330)<br/>
74<br/>
75KVM の kvm_vm_ioctl_assign_device()関数 に問題が発見されました。<br/>
76ローカルの権限の無いユーザがホストのクラッシュを引き起こすことが出来る可能性があります。<br/>
77(CVE-2011-4347)<br/>
78<br/>
79HFS Plus ファイルシステムのサポートに問題が発見されました。<br/>
80ローカルユーザに権限の昇格を許す可能性があります。<br/>
81(CVE-2012-2319)<br/>
82<br/>
83
84<directory>
85Vine-5.2/updates/RPMS/i386
86Vine-5.2/updates/RPMS/x86_64
87Vine-5.2/updates/RPMS/ppc
88
89<update>
90 [ size ] [ SHA1 checksum ]                        [ file name ]
91 52081340 7a1a44c7ebd04ca7e7cc0a070d1ff9452423dc8c kernel-2.6.27-76vl5.src.rpm
92
93 20259505 73c9a6a7575ea88082f8f38f2e0d4331913ff682 kernel-2.6.27-76vl5.i586.rpm
94 20286389 867204187e82a471cbbd067fcb378f092a29ccfc kernel-2.6.27-76vl5.i686.rpm
95  5618620 e97ca690d8c296b6483b2bb0273da023b360a031 kernel-devel-2.6.27-76vl5.i586.rpm
96  5618036 a457840ccfbe79e8b9b1f129dfc3f893cebce00f kernel-devel-2.6.27-76vl5.i686.rpm
97   772296 c0da05988e7a549d51d56a3a42a7864be137d307 kernel-headers-2.6.27-76vl5.i586.rpm
98  1837804 f1422a50132a35973caa6a6e54648c0e745e51f1 kernel-module-alsa-driver-1.0.20_2.6.27_76vl5-2vl5.i386.rpm
99   998260 e265a721692963e05f674646475d7cea995dea47 kernel-module-compat-wireless-0.20090630_2.6.27_76vl5-3vl5.i386.rpm
100 20304373 1fffb60b5e9b784b3ff8459b81f405af036f64b5 kernel-pae-2.6.27-76vl5.i686.rpm
101  5628101 1870bd26d7eab76e614bcfce27020c9c49fc704f kernel-pae-devel-2.6.27-76vl5.i686.rpm
102
103 16474735 5e338ac54ad00e3e194bbd54ee36482e0bfe0be4 kernel-2.6.27-76vl5.ppc.rpm
104  5530627 55760c114009fc4fcb5e47681d3196934ec75fa2 kernel-devel-2.6.27-76vl5.ppc.rpm
105   762034 adf8eabb665b10d31114b5eae38445dbf6aee2fa kernel-headers-2.6.27-76vl5.ppc.rpm
106  1872062 8bea85e1c9c11437c8f65eb30ba70fad2d9e9cad kernel-module-alsa-driver-1.0.20_2.6.27_76vl5-2vl5.ppc.rpm
107  1104512 feb60b4de701f1fdfa246f6ffb58c1482f9d0ae3 kernel-module-compat-wireless-0.20090630_2.6.27_76vl5-3vl5.ppc.rpm
108
109 20660847 75b446cced6ee1fdc277a66f354d19ca119aada1 kernel-2.6.27-76vl5.x86_64.rpm
110  5615035 c70d910a15b24675bbe7393e56c544326c3d1386 kernel-devel-2.6.27-76vl5.x86_64.rpm
111   772210 9a4b52f1d02b2aa5592b07985b1cc78b26ab4f42 kernel-headers-2.6.27-76vl5.x86_64.rpm
112  1738218 5453e67c10b1e370b1dd28b10446ee692653b56f kernel-module-alsa-driver-1.0.20_2.6.27_76vl5-2vl5.x86_64.rpm
113  1050206 09e45650bf8d9c5baec3e4eea27898f9e8cd855d kernel-module-compat-wireless-0.20090630_2.6.27_76vl5-3vl5.x86_64.rpm
114
115 63810051 49c50f4047814a11118e397bf6384d83fd811df1 kernel-source-2.6.27-76vl5.noarch.rpm
116  3427155 04593be4ef568e9f7da09be582ee69ec88a11f3b kernel-doc-2.6.27-76vl5.noarch.rpm
117   375556 67d18bad6792b3b7e77a19bb28e7b8a926ea962a kernel-firmware-2.6.27-76vl5.noarch.rpm
Note: See TracBrowser for help on using the repository browser.