バージョン2.4.23およびそれ以前のバージョンのLinuxカーネルのmremap()の境界チェックに欠陥があり、ローカル ユーザーがルート権限を取得できてしまう可能性があることをPaul Starzetz氏が発見しました。現在のところこの脆弱性を利用した攻撃が見つかってはいませんが、この問題は(簡単ではないにしても)
攻撃が可能なものであると考えられます。”Common Vulnerabilities and Exposures”プロジェクト(cve.mitre.org)により、この問題はCAN-2003-0985と命名されています。
Red Hat社はこの問題を発見してくださったISECのPaul Starzetz氏と、このパッチを提供していただいたAndrea Arcangeli氏およびSolar Designer社に感謝の意を表します。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| kernel-2.4.9-e.35.src.rpm |
8e782e4c854e81cc993e8032aa02083f |
| |
| athlon: |
| kernel-2.4.9-e.35.athlon.rpm |
1830ed38689eee9721210c4515e3d6c5 |
| kernel-smp-2.4.9-e.35.athlon.rpm |
8ca6f5c9646c087d6e1533c2befa20df |
| |
| i386: |
| kernel-BOOT-2.4.9-e.35.i386.rpm |
4d1b852be1e1cc5417d64758b8fb1b60 |
| kernel-doc-2.4.9-e.35.i386.rpm |
7ba6904d1dfb515f1a8bd7c9fbebdf6a |
| kernel-headers-2.4.9-e.35.i386.rpm |
fbb90732526bc3cb8733863e6f6f9168 |
| kernel-source-2.4.9-e.35.i386.rpm |
6527862fbe636f7d18a48358dd0a14e9 |
| |
| i686: |
| kernel-2.4.9-e.35.i686.rpm |
54edfef087740073517aa254da494ea5 |
| kernel-debug-2.4.9-e.35.i686.rpm |
a6e1e05876a6544ac85b3582272d6c4c |
| kernel-enterprise-2.4.9-e.35.i686.rpm |
815e1b38f8cdb55289d1e30a4610bcc1 |
| kernel-smp-2.4.9-e.35.i686.rpm |
028dbcc7e159bf44e34bbe3bb7e958e7 |
| kernel-summit-2.4.9-e.35.i686.rpm |
03a7d466a95f888c1ec2bf0fa34ef6f4 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| kernel-2.4.9-e.35.src.rpm |
8e782e4c854e81cc993e8032aa02083f |
| |
| athlon: |
| kernel-2.4.9-e.35.athlon.rpm |
1830ed38689eee9721210c4515e3d6c5 |
| kernel-smp-2.4.9-e.35.athlon.rpm |
8ca6f5c9646c087d6e1533c2befa20df |
| |
| i386: |
| kernel-BOOT-2.4.9-e.35.i386.rpm |
4d1b852be1e1cc5417d64758b8fb1b60 |
| kernel-doc-2.4.9-e.35.i386.rpm |
7ba6904d1dfb515f1a8bd7c9fbebdf6a |
| kernel-headers-2.4.9-e.35.i386.rpm |
fbb90732526bc3cb8733863e6f6f9168 |
| kernel-source-2.4.9-e.35.i386.rpm |
6527862fbe636f7d18a48358dd0a14e9 |
| |
| i686: |
| kernel-2.4.9-e.35.i686.rpm |
54edfef087740073517aa254da494ea5 |
| kernel-debug-2.4.9-e.35.i686.rpm |
a6e1e05876a6544ac85b3582272d6c4c |
| kernel-smp-2.4.9-e.35.i686.rpm |
028dbcc7e159bf44e34bbe3bb7e958e7 |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| kernel-2.4.9-e.35.src.rpm |
8e782e4c854e81cc993e8032aa02083f |
| |
| athlon: |
| kernel-2.4.9-e.35.athlon.rpm |
1830ed38689eee9721210c4515e3d6c5 |
| kernel-smp-2.4.9-e.35.athlon.rpm |
8ca6f5c9646c087d6e1533c2befa20df |
| |
| i386: |
| kernel-BOOT-2.4.9-e.35.i386.rpm |
4d1b852be1e1cc5417d64758b8fb1b60 |
| kernel-doc-2.4.9-e.35.i386.rpm |
7ba6904d1dfb515f1a8bd7c9fbebdf6a |
| kernel-headers-2.4.9-e.35.i386.rpm |
fbb90732526bc3cb8733863e6f6f9168 |
| kernel-source-2.4.9-e.35.i386.rpm |
6527862fbe636f7d18a48358dd0a14e9 |
| |
| i686: |
| kernel-2.4.9-e.35.i686.rpm |
54edfef087740073517aa254da494ea5 |
| kernel-debug-2.4.9-e.35.i686.rpm |
a6e1e05876a6544ac85b3582272d6c4c |
| kernel-enterprise-2.4.9-e.35.i686.rpm |
815e1b38f8cdb55289d1e30a4610bcc1 |
| kernel-smp-2.4.9-e.35.i686.rpm |
028dbcc7e159bf44e34bbe3bb7e958e7 |
| |
(The unlinked packages above are only available from the Red Hat Network)
|