source: projects/web/trunk/errata/6x/20160401-5.dat @ 10111

Revision 10111, 5.1 KB checked in by iwamoto, 8 years ago (diff)

20160401-1: cups
20160401-2: bind
20160401-3: cpio
20160401-4: libpng
20160401-5: kernel

Line 
1<date>
22016,04,01
3
4<title>
5kernel にセキュリティホール
6
7<target>
86.3/i386, 6.3/x86_64
9
10<url>
11https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-7446
12https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7513
13https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7550
14https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7799
15https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7833
16https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7990
17https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8104
18https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8543
19https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8569
20https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8575
21http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006747.html
22http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005376.html
23http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005382.html
24http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005936.html
25http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006566.html
26http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006568.html
27http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006569.html
28http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006898.html
29http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006919.html
30http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006920.html
31
32<info>
33kernel に複数の問題が発見されました。<br/>
34<br/>
35net/unix/af_unix.c に問題が発見されました。<br/>
36ローカルユーザにより AF_UNIX ソケットのパーミッションを回避される、または DoS (パニック) 状態にされる可能性があります。<br/>
37(CVE-2013-7446)<br/>
38<br/>
39arch/x86/kvm/x86.c に問題が発見されました。<br/>
40ゲスト OS ユーザにより、DoS (ゼロ除算エラーおよびホスト OS クラッシュ) 状態にされる可能性があります。<br/>
41(CVE-2015-7513)<br/>
42<br/>
43security/keys/keyctl.c に問題が発見されました。<br/>
44ローカルユーザにより、巧妙に細工されたアプリケーションを用いて、DoS (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。<br/>
45(CVE-2015-7550)<br/>
46<br/>
47drivers/net/slip/slhc.c に問題が発見されました。<br/>
48ローカルユーザにより、DoS (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされる可能性があります。<br/>
49(CVE-2015-7799)<br/>
50<br/>
51usbvision driver に問題が発見されました。<br/>
52物理的に端末の操作が可能な攻撃者により、サービス運用妨害 (パニック) 状態にされる可能性があります。<br/>
53(CVE-2015-7833)<br/>
54<br/>
55net/rds/sendmsg.c に問題が発見されました。<br/>
56ローカルユーザにより、DoS (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける可能性があります。
57(CVE-2015-7990)<br/>
58本脆弱性は、CVE-2015-6937 に対する修正が不十分だったことによる脆弱性です。<br/>
59<br/>
60KVM サブシステム、および Xen に問題が発見されました。<br/>
61ゲスト OS ユーザにより DoS (ホスト OS のパニックまたはハング) 状態にされる可能性があります。<br/>
62(CVE-2015-8104)<br/>
63<br/>
64kernel のネットワーク実装に問題が発見されました。<br/>
65ローカルユーザにより、巧妙に細工された SOCK_RAW アプリケーションを実行されることで、DoS (NULL 関数ポインタデリファレンスおよびシステムクラッシュ)状態にされる、または権限を取得される可能性があります。<br/>
66(CVE-2015-8543)<br/>
67<br/>
68net/bluetooth/sco.c および、drivers/net/ppp/pptp.c に問題が発見されました。<br/>
69ローカルユーザにより、巧妙に細工されたアプリケーションを用いて、カーネルメモリから重要な情報を取得され、KASLR 保護メカニズムを回避される可能性があります。<br/>
70(CVE-2015-8575, CVE-2015-8569)<br/>
71<br/>
72
73<directory>
74Vine-6.3/updates/RPMS/i386
75Vine-6.3/updates/RPMS/x86_64
76
77<update>
78 [ size ] [ SHA1 checksum ]                        [ file name ]
79 69309376 527e2b7a9a798c824becfdb22cbd82a737b6db2c kernel-3.4.110-4vl6.src.rpm
80
81 31235896 af590e243a041212429768f89853cbdd94b144a6 kernel-3.4.110-4vl6.i686.rpm
82  8201259 92aec956cc91122c154f97ebacc569aa222ccf4c kernel-devel-3.4.110-4vl6.i686.rpm
83   966162 77cf4cf82e15031d2c2b5e75b8bfa10f92b230c8 kernel-headers-3.4.110-4vl6.i686.rpm
84 31451704 1f08b064c831c2c95281f76e42a5b6224fd9af7e kernel-pae-3.4.110-4vl6.i686.rpm
85  8221848 989b175e2fcb3e95d5550365562e0301d2a2d8e8 kernel-pae-devel-3.4.110-4vl6.i686.rpm
86
87 33667057 cd483a79d305afcf81ac9962d3277669b582f1e1 kernel-3.4.110-4vl6.x86_64.rpm
88  8223341 15e6270e272e87f0b79d5638a87cd4100bca109b kernel-devel-3.4.110-4vl6.x86_64.rpm
89   966086 c5b032bb29c1521b94855610fe8e250c948d0b0e kernel-headers-3.4.110-4vl6.x86_64.rpm
90
91  5107899 e920b9ef4cf416633d4e1e1db361c7a505501bd9 kernel-doc-3.4.110-4vl6.noarch.rpm
92101659935 7c87e3ca138e6961fa593751b2eff6a26da9ecfe kernel-source-3.4.110-4vl6.noarch.rpm
Note: See TracBrowser for help on using the repository browser.