source: projects/web/trunk/errata/6x/20140803-1.dat @ 8883

Revision 8883, 9.0 KB checked in by iwamoto, 10 years ago (diff)

20140803-1: kernel

Line 
1<date>
22014,08,03
3
4<title>
5kernel にセキュリティホール、バグフィックス
6
7<target>
86.2/i386, 6.2/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4514
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0055
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0077
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0131
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0196
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1737
17https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1738
18https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2309
19https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2672
20https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2678
21https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2851
22https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3144
23https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3153
24https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3917
25https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4508
26https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4652
27https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4653
28https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4654
29https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4655
30https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4656
31https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667
32https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4699
33http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005068.html
34http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001610.html
35http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001779.html
36http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001815.html
37http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001866.html
38http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001868.html
39http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002005.html
40http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002009.html
41http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002401.html
42http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002452.html
43http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002453.html
44http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002455.html
45http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002774.html
46http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002785.html
47http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003020.html
48http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003158.html
49http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003159.html
50http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003160.html
51http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003161.html
52http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003162.html
53http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003163.html
54http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003284.html
55http://ml.vinelinux.org/vine-users/msg32468.html
56
57<info>
58Kernel に複数の問題が発見されました。<br/>
59<br/>
60vhost-net サブシステムに問題が発見されました。<br/>
61ゲスト OS ユーザにより、DoS (ホスト OS クラッシュ) 状態にされる可能性があります。<br/>
62(CVE-2014-0055)<br/>
63<br/>
64Kernel の drivers/vhost/net.c に問題が発見されました。<br/>
65巧妙に細工されたパケットを介して、ゲスト OS ユーザにより、DoS (メモリ破損およびホスト OS クラッシュ) 状態にされる、またはホスト OS の権限を取得される可能性があります。<br/>
66(CVE-2014-0077)<br/>
67<br/>
68Kernel の net/core/skbuff.c に問題が発見されました。<br/>
69カーネルメモリから重要な情報を取得される可能性があります。<br/>
70(CVE-2014-0131)<br/>
71<br/>
72Kernel の drivers/tty/n_tty.c に問題が発見されました。<br/>
73ローカルユーザにより、DoS (メモリ破損およびシステムクラッシュ) 状態にされる、または権限を取得される可能性があります。<br/>
74(CVE-2014-0196)<br/>
75<br/>
76Kernel の drivers/block/floppy.c に問題が発見されました。<br/>
77ローカルユーザにより、/dev/fd device への書き込みアクセス権を利用されることで、kfree 操作を誘発される、および権限を取得されるおよび、メモリから重要な情報を取得される可能性があります。<br/>
78(CVE-2014-1737, CVE-2014-1738)<br/>
79<br/>
80Kernel の ip6_route_add 関数に問題が発見されました。<br/>
81ルートの追加を適切にカウントしないため、第三者により、巧妙に作られた大量のパケットを介して、DoS (メモリ消費) 状態にされる可能性があります。<br/>
82(CVE-2014-2309)<br/>
83<br/>
84Kernel の ath9k ドライバに問題が発見されました。<br/>
85第三者により、特定のリストの削除を誘発する大量のネットワークトラフィックを介して、DoS (システムクラッシュ) 状態にされる可能性があります。<br/>
86(CVE-2014-2672)<br/>
87<br/>
88Kernel の rds_iw_laddr_check 関数に問題が発見されました。<br/>
89ローカルユーザにより、巧妙に作られたシステムコールを介して、DoS (NULL ポインタデリファレンスおよびシステムクラッシュ)状態にされるなど、不特定の影響を受ける可能性があります。<br/>
90(CVE-2014-2678)<br/>
91<br/>
92Kernel の ping_init_sock 関数に問題が発見されました。<br/>
93ローカルユーザにより、巧妙に細工されたアプリケーションを介して、DoS (解放済みメモリの使用:use-after-free およびシステムクラッシュ) 状態にされる、または権限を取得される可能性があります。<br/>
94(CVE-2014-2851)<br/>
95<br/>
96Kernel の sk_run_filter 関数に問題が発見されました。<br/>
97ローカルユーザにより、巧妙に細工された BPF 命令を介して、DoS (整数アンダーフローおよびシステムクラッシュ) 状態にされる可能性があります。<br/>
98(CVE-2014-3144)<br/>
99<br/>
100Kernel の kernel/futex.c の futex_requeue 関数に問題が発見されました。<br/>
101巧妙に細工された FUTEX_REQUEUE コマンドを介して、権限を取得される可能性があります。<br/>
102(CVE-2014-3153)<br/>
103<br/>
104Kernel の kernel/auditsc.c に問題が発見されました。<br/>
105ローカルユーザにより、巧妙な syscall 番号を用いて、カーネルメモリ値の取得、または DoS (OOPS) 状態にされる可能性があります。<br/>
106(CVE-2014-3917)<br/>
107<br/>
10832-bit x86 プラットフォーム上で稼動する Linux kernel に問題が発見されました。<br/>
109ローカルユーザにより、不正なシステムコール番号を介して、DoS (OOPS およびシステムクラッシュ) 状態にされる可能性があります。<br/>
110(CVE-2014-4508)<br/>
111<br/>
112Kernel の drivers/staging/wlags49_h2/wl_priv.c に問題が発見されました。<br/>
113ローカルユーザにより、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
114(CVE-2013-4514)<br/>
115<br/>
116ALSA 制御の実装に複数の問題が発見されました。<br/>
117情報の漏洩、DoS攻撃、を許す可能性があります。<br/>
118(CVE-2014-4652 - 4656)<br/>
119<br/>
120Kernel の net/sctp/associola.c 内の sctp_association_free 関数に問題が発見されました。<br/>
121第三者により、巧妙に細工された SCTP パケットを介して、DoS (ソケットの停止) 状態にされる可能性があります。<br/>
122(CVE-2014-4667)<br/>
123<br/>
124インテルプロセッサ上で稼動する Linux Kernel に問題が発見されました。<br/>
125ローカルユーザにより、ptrace および fork システムコールを行う巧妙に細工されたアプリケーションを介して、権限を取得される、またはDoS (二重フォールト) 状態にされる可能性があります。<br/>
126(CVE-2014-4699)<br/>
127<br/>
128FMV-J182シリーズのドライバ fmvj18x_cs のバグ修正を行いました。<br/>
129<br/>
130今回の更新により kernel は 3.4.98 ベースにアップデートされます。<br/>
131<br/>
132
133<directory>
134Vine-6.2/updates/RPMS/i386
135Vine-6.2/updates/RPMS/x86_64
136
137<update>
138 [ size ] [ SHA1 checksum ]                        [ file name ]
139 68883576 1cd30481b96d8c09be3cb300aad6980d1df199bd kernel-3.4.98-1vl6.src.rpm
140
141 31186286 95a1a88b816502eb7ba110cc4b1f8b483db605db kernel-3.4.98-1vl6.i686.rpm
142  8183016 16da01f9a5af5f332e42631f419bf1be9ec9d1bf kernel-devel-3.4.98-1vl6.i686.rpm
143 31402634 aba445796c48fc75af1012c55182f2d4a84ac315 kernel-pae-3.4.98-1vl6.i686.rpm
144  8202685 23b7489b89dedbda0557e098235d0cda0e6e6eb1 kernel-pae-devel-3.4.98-1vl6.i686.rpm
145   960868 50474ea84f38c9589a6f3b362bc7d1abb8e4ed79 kernel-headers-3.4.98-1vl6.i686.rpm
146
147 33611388 25a4a0872b3e682445353788f3dd3b6e3528f789 kernel-3.4.98-1vl6.x86_64.rpm
148  8205245 b6e2112d176fa42ec05eb684d208595e3022d2e2 kernel-devel-3.4.98-1vl6.x86_64.rpm
149   960878 4d63f87ab0ba15c006d4999d3b812e55241bcb7e kernel-headers-3.4.98-1vl6.x86_64.rpm
150
151  5099387 40184e181ebf3c584ed691a2bf4fe4019cf51f36 kernel-doc-3.4.98-1vl6.noarch.rpm
152101140091 2d8221f73a18ce3db8a92a3b19f7f9e6157043a1 kernel-source-3.4.98-1vl6.noarch.rpm
Note: See TracBrowser for help on using the repository browser.