source: projects/web/trunk/errata/6x/20150719-1.dat @ 9669

Revision 9669, 6.4 KB checked in by iwamoto, 9 years ago (diff)

20150719-1: kernel
20150719-2: openssl

Line 
1<date>
22015,07,19
3
4<title>
5kernel にセキュリティホール、アップデート
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.107
12https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.4.108
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3673
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3687
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7822
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8159
17https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8559
18https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9420
19https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9728
20https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9729
21https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9730
22https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9731
23https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1805
24https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2150
25https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2830
26https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3331
27https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3339
28https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3636
29https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4167
30http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005321.html
31http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005322.html
32http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005330.html
33http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007418.html
34http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007985.html
35http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007986.html
36http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001788.html
37http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002836.html
38http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002838.html
39http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002840.html
40
41<info>
42kernelに複数の問題が発見されました。<br/>
43<br/>
44SCTP の実装に問題が発見されました。<br/>
45第三者により、不正な形式の ASCONF チャンクを介して、DoS (システムクラッシュ、またはパニック) 状態にされる可能性があります。<br/>
46(CVE-2014-3673, CVE-2014-3687)<br/>
47<br/>
48splice_write ファイル操作の実装に問題が発見されました。<br/>
49ローカルユーザにより、巧妙に細工された splice システムコールを介して、DoS (システムクラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
50(CVE-2014-7822)<br/>
51<br/>
52InfiniBand の実装に問題が発見されました。<br/>
53ローカルユーザにより、DoS (システムクラッシュ) 状態にされる、または権限を取得される可能性があります。<br/>
54(CVE-2014-8159)<br/>
55<br/>
56fs/dcache.c に問題が発見されました。<br/>
57ローカルユーザにより、巧妙に細工されたアプリケーションを用いて DoS (デッドロックおよびシステムハング) 状態にされる可能性があります。<br/>
58(CVE-2014-8559)<br/>
59<br/>
60fs/isofs/rock.c に問題が発見されました。<br/>
61ローカルユーザにより、巧妙に細工された iso9660 イメージを用いて、DoS (無限ループ、およびシステムクラッシュまたはハング) 状態にされる可能性があります。<br/>
62(CVE-2014-9420)<br/>
63<br/>
64UDF file system サポートの実装に問題が発見されました。<br/>
65巧妙に作られた UDF image を用いて、攻撃者が kernel クラッシュを起こすことができる可能性があります。<br/>
66(CVE-2014-9728, CVE-2014-9729, CVE-2014-9730, CVE-2015-4167)<br/>
67<br/>
68UDF file system サポートの実装に問題が発見されました。<br/>
69巧妙に作られた UDF image を用いることで、メモリ内容の漏洩を引き起こされる可能性があります。<br/>
70(CVE-2014-9731)<br/>
71<br/>
72vectored pipe の実装に問題が発見されました。<br/>
73ローカルユーザにシステムのクラッシュ、権限の昇格を許す可能性があります。<br/>
74(CVE-2015-1805)<br/>
75<br/>
76PCI コマンドレジスタへのアクセスを適切に制限しないため、DoS (マスク不可割り込みおよびホストクラッシュ) 状態にされる脆弱性が発見されました。<br/>
77(CVE-2015-2150)<br/>
78<br/>
79arch/x86/kernel/entry_64.S に問題が発見されました。<br/>
80ローカルユーザにより、巧妙に細工されたアプリケーションを介して、seccomp または監査保護メカニズムを回避される可能性があります。<br/>
81(CVE-2015-2830)<br/>
82<br/>
83arch/x86/crypto/aesni-intel_glue.c に問題が発見されました。<br/>
84攻撃者により、crypto API コールを誘発されることで、DoS (バッファオーバーフローおよびシステムクラッシュ) 状態にされる、または任意のコードを実行される可能性があります。<br/>
85(CVE-2015-3331)<br/>
86<br/>
87fs/exec.c に問題が発見されました。<br/>
88ローカルユーザに権限昇格を許す可能性があります。<br/>
89(CVE-2015-3339)<br/>
90<br/>
91ping socket の実装に問題が発見されました。<br/>
92ローカルユーザにシステムのクラッシュ、権限の昇格を許す可能性があります。<br/>
93(CVE-2015-3636)<br/>
94<br/>
95今回の更新により kernel は 3.4.108 ベースにアップデートされます。<br/>
96<br/>
97
98<directory>
99Vine-6.3/updates/RPMS/i386
100Vine-6.3/updates/RPMS/x86_64
101
102<update>
103 [ size ] [ SHA1 checksum ]                        [ file name ]
104 69247856 7279d851d88d4f9cc373da2e1c8857c1129270f3 kernel-3.4.108-2vl6.src.rpm
105
106 31228975 a8f6240be7850587ad53a1c58ff91c05f2f4f43e kernel-3.4.108-2vl6.i686.rpm
107  8183926 e32b37b6cd37fac6051e306562c519765a82a59e kernel-devel-3.4.108-2vl6.i686.rpm
108   964189 d7b80d084bbc67b7a6da4d4efd970b4c8c15605b kernel-headers-3.4.108-2vl6.i686.rpm
109 31442014 a8849f337a71efdfb14872ca14c20cb174fdbcaf kernel-pae-3.4.108-2vl6.i686.rpm
110  8200061 7d0a6417a0f790006645d27b77303e30f5b3d3aa kernel-pae-devel-3.4.108-2vl6.i686.rpm
111
112 33662554 224a1399f79ff7d0667a2c2aaebd739048534d6b kernel-3.4.108-2vl6.x86_64.rpm
113  8208190 10d11616f3f48853482b0106d58d937935080ad9 kernel-devel-3.4.108-2vl6.x86_64.rpm
114   964194 a54dae0f85b83d544f1343014fc9f13099940b16 kernel-headers-3.4.108-2vl6.x86_64.rpm
115
116  5105491 bfd9a1e42574226967c0be2fef214d27d1a92b1a kernel-doc-3.4.108-2vl6.noarch.rpm
117101337522 38862fef9dc2285457f10dadf324bee07d06a54f kernel-source-3.4.108-2vl6.noarch.rpm
Note: See TracBrowser for help on using the repository browser.