source: projects/web/trunk/errata/6x/20130204-3.dat @ 7427

Revision 7427, 4.1 KB checked in by iwamoto, 11 years ago (diff)

fix layout

Line 
1<date>
22013,02,04
3
4<title>
5kernel にセキュリティホール、バグフィックス
6
7<target>
86.1/i386, 6.1/x86_64
9
10<url>
11http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4131
12http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1601
13http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2100
14http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2133
15http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2375
16http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-3375
17http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4530
18http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-4565
19http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-5517
20http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0190
21
22<info>
23kernel に複数の問題が発見されました。<br/>
24<br/>
25NFSv4 の実装に問題が発見されました。<br/>
26NFS サーバにより、過度に多くのビットマップワードを送信されることで、DoS (OOPS) 攻撃を許す可能性があります。<br/>
27(CVE-2011-4131, CVE-2012-2375)<br/>
28<br/>
29KVM に問題が発見されました。<br/>
30ホスト OS ユーザにより DoS 攻撃が行える可能性があります。<br/>
31(CVE-2012-1601)<br/>
32<br/>
33ext4 filesystem に問題が発見されました。<br/>
34巧妙に作られた ext4 filesystem を用いて攻撃者が DoS 攻撃を行える可能性があります。<br/>
35本脆弱性は、CVE-2009-4307 に対する修正が不十分だったことによる脆弱性です。<br/>
36(CVE-2012-2100)<br/>
37<br/>
38Huge Page Quota 実装に問題が発見されました。<br/>
39ローカルユーザに DoS 攻撃 (システムクラッシュ)、または権限の昇格を許す可能性があります。<br/>
40(CVE-2012-2133)<br/>
41<br/>
42epoll_ctl システムコールに問題が発見されました。<br/>
43ローカルユーザに DoS 攻撃を許す可能性があります。<br/>
44(CVE-2012-3375)<br/>
45<br/>
46binfmt_script に問題が発見されました。<br/>
47権限のないユーザに kernel memory の内容が漏洩するおそれがあります。<br/>
48(CVE-2012-4530) <br/>
49<br/>
50TCP Illinois に問題が発見されました。<br/>
51権限の無いユーザがシステムクラッシュを行える可能性があります。<br/>
52(CVE-2012-4565)<br/>
53<br/>
54kernel のメモリホットプラグの処理に問題が発見されました。<br/>
55管理者によってホットアド (hot-add) されたメモリを、ローカルユーザにより使用されることで、DoS 攻撃などを行える可能性があります。<br/>
56(CVE-2012-5517) <br/>
57<br/>
58kernel の xen_failsafe_callback関数に問題が発見されました。<br/>
59権限の無いユーザが、guest 環境の kernel をクラッシュさせることが出来る可能性があります。<br/>
60(CVE-2013-0190) <br/>
61<br/>
62また、AMD evergreen VideoChip(AMD E-350 内蔵グラフィックなどが該当します)を使ったシステムで hibernation がうまく実行できない場合がある問題を解決します。<br/>
63<br/>
64今回のアップデートで kernel は 3.0.60 ベースに更新されます。
65
66<directory>
67Vine-6.1/updates/RPMS/i386
68Vine-6.1/updates/RPMS/x86_64
69
70<update>
71 [ size ] [ SHA1 checksum ]                        [ file name ]
72 78242786 e7c9ae969b1eab1a7d8930da896171f0e58ce231 kernel-3.0.60-2vl6.src.rpm
73
74 96708892 92f03a4d71ad430fc106756ea30c1b7de0f66a23 kernel-source-3.0.60-2vl6.noarch.rpm
75  4819939 b42ceba30d554e166b4b7e4c1d803317a24105b1 kernel-doc-3.0.60-2vl6.noarch.rpm
76
77 29169794 87c39acd391df48bdb49e19986775de4e0ecf5d8 kernel-3.0.60-2vl6.i686.rpm
78  7675791 361799f72627f9a8debaf801c69249ba4e3fac30 kernel-devel-3.0.60-2vl6.i686.rpm
79   916029 2cac31b38bfeac643c25469cb6dbcfe35de84dbd kernel-headers-3.0.60-2vl6.i686.rpm
80 29271973 54da673d05df5060af900bb2aadb8edb86452d86 kernel-pae-3.0.60-2vl6.i686.rpm
81  7692664 f465199f3e9dae02221171df75b48ee9d5334a64 kernel-pae-devel-3.0.60-2vl6.i686.rpm
82
83 31174400 e9269cbf88b9fda58b18e8d5cf6bfeb544ee0b9a kernel-3.0.60-2vl6.x86_64.rpm
84  7685206 02fb456ef1588853ae72b6e96dc5eb35865f1399 kernel-devel-3.0.60-2vl6.x86_64.rpm
85   915898 950fbd19c83ee287dc6033f47bf447498f8d8d65 kernel-headers-3.0.60-2vl6.x86_64.rpm
Note: See TracBrowser for help on using the repository browser.