Skip to content

Security Advisory 重要(Important):カーネルのセキュリティおよびバグ修正アップデート

アップデートID:

RHSA-2008:0089-21

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年1月23日
最終更新日:2008年1月23日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0089.html
CVEs (cve.mitre.org): CVE-2007-3104
CVE-2007-5904
CVE-2007-6206
CVE-2007-6416
CVE-2008-0001


詳細

Red Hat Enterprise Linux 5カーネルの複数のセキュリティ問題と複数のバグを修正したカーネルのアップデートパッケージが利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

カーネルパッケージには、あらゆるLinuxオペレーティングシステムの核であるLinuxカーネルが含まれています。

今回の新しいカーネルパッケージでは、次のセキュリティ問題が修正されています。

仮想ファイルシステム(VFS)で欠陥が見つかりました。権限のないローカルユーザが、自分が書き込みパーミッションを持つディレクトリに対してトランケートを行うことができ、それによってそのディレクトリの内容がアクセス不能になる可能性がありました。(CVE-2008-0001、深刻度:重要)

Intel 64プラットフォーム上でのXenのPALエミュレーションに欠陥が見つかりました。ハードウェア仮想マシン(HVM)ゲストがホストシステムの任意の物理メモリを読み取ることができ、権限のないユーザが情報を利用できる可能性がありました。(CVE-2007-6416、深刻度:重要)

コアダンプファイルを作成する方法に欠陥が見つかりました。ローカルユーザがroot所有のプロセスに自分が書き込みアクセス権を持つディレクトリ内へのコアファイルのダンプを行わせた場合、機密情報を含んでいる可能性のあるそのコアファイルへの読み取りアクセス権を得ることができました。(CVE-2007-6206、深刻度:中)

CIFS仮想ファイルシステムでバッファオーバーフローの欠陥が見つかりました。リモートの認証済みユーザが、サービス拒否につながる要求を発行する可能性がありました。(CVE-2007-5904、深刻度:中)

sysfs_readdir関数に欠陥が見つかりました。ローカルユーザによって競合状況が作られ、サービス拒否(kernel oops)が引き起こされる可能性がありました。(CVE-2007-3104、深刻度:中)

また、今回のアップデートパッケージでは次のバグも修正されています。

* 「strace –f」コマンドを実行すると、子プロセスについての情報を表示せずにstraceがハングしていました。

* 応答のない、割り込み可能なNFSマウント(たとえば「intr」オプション付きでマウントしたもの)をアンマウントすると、システムクラッシュを引き起こす可能性がありました。

* s2io.koドライバのバグにより、VLANデバイスの追加ができませんでした。たとえば「vconfig add [device-name] [vlan-id]」コマンドを実行してVLANにデバイスを追加しようとすると、vconfigがエラーを起こしていました。

* tuxが誤ったオープンフラグのビットを使用していました。これにより、kojiビルドシステムで使用されるmockのようにchroot環境でパッケージを構築する際に問題が生じていました。

Red Hat Enterprise Linux 5のユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
kernel-2.6.18-53.1.6.el5.src.rpm     8e69d68ee97d8672e19257a4639ab0fe
 
IA-32:
kernel-2.6.18-53.1.6.el5.i686.rpm     4573530ae9aa2ba19c0d206d9992f4dd
kernel-PAE-2.6.18-53.1.6.el5.i686.rpm     f845c8ac2d0b140bcd2b664f45d1b547
kernel-PAE-devel-2.6.18-53.1.6.el5.i686.rpm     70e40f6905ccb08c2d6f9fdf1209dcd8
kernel-debug-2.6.18-53.1.6.el5.i686.rpm     689986d2f9d9800c256aa531ec6c59cc
kernel-debug-devel-2.6.18-53.1.6.el5.i686.rpm     10c9afbe24e6654f25083dad655c3f9d
kernel-devel-2.6.18-53.1.6.el5.i686.rpm     c5f0f3c35bbb20bf6c7dc7fa1cfcae40
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.i386.rpm     2a0fc530d7c80944e2fc3d215766532c
kernel-xen-2.6.18-53.1.6.el5.i686.rpm     8374cb83a3feb07cf39a3932f881e947
kernel-xen-devel-2.6.18-53.1.6.el5.i686.rpm     1bd3ea922af07a07615ee2270befe7e6
 
IA-64:
kernel-2.6.18-53.1.6.el5.ia64.rpm     aeb5d2a23f533a23bbaea58891cd6700
kernel-debug-2.6.18-53.1.6.el5.ia64.rpm     3388142d4036b9b4f11334455bed8781
kernel-debug-devel-2.6.18-53.1.6.el5.ia64.rpm     58b6f720a668b57fe9fee0d4a3fc2d47
kernel-devel-2.6.18-53.1.6.el5.ia64.rpm     2003c334fbb08a7775eb4a50821cfaf7
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.ia64.rpm     f85efe766196e5f1af203202270c0f5d
kernel-xen-2.6.18-53.1.6.el5.ia64.rpm     2b36522c390343c45cde7430837c4cd2
kernel-xen-devel-2.6.18-53.1.6.el5.ia64.rpm     28d66268b8696927b396b7be22266d3c
 
PPC:
kernel-2.6.18-53.1.6.el5.ppc64.rpm     89f8fda7ba7a1aa5abefb93ab188754b
kernel-debug-2.6.18-53.1.6.el5.ppc64.rpm     f55c12e836f537c7984384fe815ffc0a
kernel-debug-devel-2.6.18-53.1.6.el5.ppc64.rpm     d231884690bfeafca7190888b4e722c1
kernel-devel-2.6.18-53.1.6.el5.ppc64.rpm     27cde4f6235cd23f97fd789838d4f8ff
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.ppc.rpm     d34ce09bf4c67342fa9323737b13cd9b
kernel-headers-2.6.18-53.1.6.el5.ppc64.rpm     143787c4bccf574f7a0369540777a558
kernel-kdump-2.6.18-53.1.6.el5.ppc64.rpm     d603fccaed98dfed2e8711bf8ac292b7
kernel-kdump-devel-2.6.18-53.1.6.el5.ppc64.rpm     8713806e0436da906258dcd1a56b86ad
 
s390x:
kernel-2.6.18-53.1.6.el5.s390x.rpm     4556f9e1319ceae87635a11aa0c90780
kernel-debug-2.6.18-53.1.6.el5.s390x.rpm     2cf90ea706dd77c9cc0b3c38288d9671
kernel-debug-devel-2.6.18-53.1.6.el5.s390x.rpm     9c66079be3fee5e57dd6a0f649e0d56d
kernel-devel-2.6.18-53.1.6.el5.s390x.rpm     5b413503508f4f91d2dc98a6d24ea3db
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.s390x.rpm     1f55a33b1f154c98c2aff439b1db3202
 
x86_64:
kernel-2.6.18-53.1.6.el5.x86_64.rpm     f6e70522f262918261c3ed503532b086
kernel-debug-2.6.18-53.1.6.el5.x86_64.rpm     eee5c8021f569dfd09f12cf5ca526aa4
kernel-debug-devel-2.6.18-53.1.6.el5.x86_64.rpm     c5c206459166ce6309b79eff64ce6831
kernel-devel-2.6.18-53.1.6.el5.x86_64.rpm     ff1d01c975002b525386375f09e83611
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.x86_64.rpm     672aba9a999de72517a57d3fb3624363
kernel-xen-2.6.18-53.1.6.el5.x86_64.rpm     fcbcd4544a81489131e76aa5e8940842
kernel-xen-devel-2.6.18-53.1.6.el5.x86_64.rpm     72f477f0ed100da867cc6950ce5d012e
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kernel-2.6.18-53.1.6.el5.src.rpm     8e69d68ee97d8672e19257a4639ab0fe
 
IA-32:
kernel-2.6.18-53.1.6.el5.i686.rpm     4573530ae9aa2ba19c0d206d9992f4dd
kernel-PAE-2.6.18-53.1.6.el5.i686.rpm     f845c8ac2d0b140bcd2b664f45d1b547
kernel-PAE-devel-2.6.18-53.1.6.el5.i686.rpm     70e40f6905ccb08c2d6f9fdf1209dcd8
kernel-debug-2.6.18-53.1.6.el5.i686.rpm     689986d2f9d9800c256aa531ec6c59cc
kernel-debug-devel-2.6.18-53.1.6.el5.i686.rpm     10c9afbe24e6654f25083dad655c3f9d
kernel-devel-2.6.18-53.1.6.el5.i686.rpm     c5f0f3c35bbb20bf6c7dc7fa1cfcae40
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.i386.rpm     2a0fc530d7c80944e2fc3d215766532c
kernel-xen-2.6.18-53.1.6.el5.i686.rpm     8374cb83a3feb07cf39a3932f881e947
kernel-xen-devel-2.6.18-53.1.6.el5.i686.rpm     1bd3ea922af07a07615ee2270befe7e6
 
x86_64:
kernel-2.6.18-53.1.6.el5.x86_64.rpm     f6e70522f262918261c3ed503532b086
kernel-debug-2.6.18-53.1.6.el5.x86_64.rpm     eee5c8021f569dfd09f12cf5ca526aa4
kernel-debug-devel-2.6.18-53.1.6.el5.x86_64.rpm     c5c206459166ce6309b79eff64ce6831
kernel-devel-2.6.18-53.1.6.el5.x86_64.rpm     ff1d01c975002b525386375f09e83611
kernel-doc-2.6.18-53.1.6.el5.noarch.rpm     0375909d5ebbe5da7e5366f37641116f
kernel-headers-2.6.18-53.1.6.el5.x86_64.rpm     672aba9a999de72517a57d3fb3624363
kernel-xen-2.6.18-53.1.6.el5.x86_64.rpm     fcbcd4544a81489131e76aa5e8940842
kernel-xen-devel-2.6.18-53.1.6.el5.x86_64.rpm     72f477f0ed100da867cc6950ce5d012e
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

245777 - CVE-2007-3104 Null pointer to an inode in a dentry can cause an oops in sysfs_readdir [rhel-5.1.z]
372701 - CVE-2007-5904 Buffer overflow in CIFS VFS
396861 - CVE-2007-6206 Issue with core dump owner
412091 - [RHEL5 U1] [ia64] Kernel test failing under limited memory
414041 - NFS: System crashes trying to force umount a unresponsive, interruptible mount, which holds references to silly renamed files.
424181 - RHEL5.1 beta: System hung during warm boot-cycling test
425381 - CVE-2007-6416 [RHEL 5.2] [XEN/IA64] Security: vulnerability of copy_to_user in PAL emulation
426289 - [REG][5.1] VLAN add operation fail on s2io.ko driver(Neterion 10GbE card driver),
427994 - CVE-2007-3104 Null pointer to an inode in a dentry can cause an oops in sysfs_readdir
428791 - CVE-2008-0001 kernel: filesystem corruption by unprivileged user via directory truncation


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/