| アップデートID: | RHSA-2008:0089-21 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年1月23日 |
| 最終更新日: | 2008年1月23日 |
| 影響のある製品: |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0089.html |
| CVEs (cve.mitre.org): |
CVE-2007-3104 CVE-2007-5904 CVE-2007-6206 CVE-2007-6416 CVE-2008-0001 |
Red Hat Enterprise Linux 5カーネルの複数のセキュリティ問題と複数のバグを修正したカーネルのアップデートパッケージが利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
カーネルパッケージには、あらゆるLinuxオペレーティングシステムの核であるLinuxカーネルが含まれています。
今回の新しいカーネルパッケージでは、次のセキュリティ問題が修正されています。
仮想ファイルシステム(VFS)で欠陥が見つかりました。権限のないローカルユーザが、自分が書き込みパーミッションを持つディレクトリに対してトランケートを行うことができ、それによってそのディレクトリの内容がアクセス不能になる可能性がありました。(CVE-2008-0001、深刻度:重要)
Intel 64プラットフォーム上でのXenのPALエミュレーションに欠陥が見つかりました。ハードウェア仮想マシン(HVM)ゲストがホストシステムの任意の物理メモリを読み取ることができ、権限のないユーザが情報を利用できる可能性がありました。(CVE-2007-6416、深刻度:重要)
コアダンプファイルを作成する方法に欠陥が見つかりました。ローカルユーザがroot所有のプロセスに自分が書き込みアクセス権を持つディレクトリ内へのコアファイルのダンプを行わせた場合、機密情報を含んでいる可能性のあるそのコアファイルへの読み取りアクセス権を得ることができました。(CVE-2007-6206、深刻度:中)
CIFS仮想ファイルシステムでバッファオーバーフローの欠陥が見つかりました。リモートの認証済みユーザが、サービス拒否につながる要求を発行する可能性がありました。(CVE-2007-5904、深刻度:中)
sysfs_readdir関数に欠陥が見つかりました。ローカルユーザによって競合状況が作られ、サービス拒否(kernel oops)が引き起こされる可能性がありました。(CVE-2007-3104、深刻度:中)
また、今回のアップデートパッケージでは次のバグも修正されています。
* 「strace –f」コマンドを実行すると、子プロセスについての情報を表示せずにstraceがハングしていました。
* 応答のない、割り込み可能なNFSマウント(たとえば「intr」オプション付きでマウントしたもの)をアンマウントすると、システムクラッシュを引き起こす可能性がありました。
* s2io.koドライバのバグにより、VLANデバイスの追加ができませんでした。たとえば「vconfig add [device-name] [vlan-id]」コマンドを実行してVLANにデバイスを追加しようとすると、vconfigがエラーを起こしていました。
* tuxが誤ったオープンフラグのビットを使用していました。これにより、kojiビルドシステムで使用されるmockのようにchroot環境でパッケージを構築する際に問題が生じていました。
Red Hat Enterprise Linux 5のユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| kernel-2.6.18-53.1.6.el5.src.rpm | 8e69d68ee97d8672e19257a4639ab0fe |
| IA-32: | |
| kernel-2.6.18-53.1.6.el5.i686.rpm | 4573530ae9aa2ba19c0d206d9992f4dd |
| kernel-PAE-2.6.18-53.1.6.el5.i686.rpm | f845c8ac2d0b140bcd2b664f45d1b547 |
| kernel-PAE-devel-2.6.18-53.1.6.el5.i686.rpm | 70e40f6905ccb08c2d6f9fdf1209dcd8 |
| kernel-debug-2.6.18-53.1.6.el5.i686.rpm | 689986d2f9d9800c256aa531ec6c59cc |
| kernel-debug-devel-2.6.18-53.1.6.el5.i686.rpm | 10c9afbe24e6654f25083dad655c3f9d |
| kernel-devel-2.6.18-53.1.6.el5.i686.rpm | c5f0f3c35bbb20bf6c7dc7fa1cfcae40 |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.i386.rpm | 2a0fc530d7c80944e2fc3d215766532c |
| kernel-xen-2.6.18-53.1.6.el5.i686.rpm | 8374cb83a3feb07cf39a3932f881e947 |
| kernel-xen-devel-2.6.18-53.1.6.el5.i686.rpm | 1bd3ea922af07a07615ee2270befe7e6 |
| IA-64: | |
| kernel-2.6.18-53.1.6.el5.ia64.rpm | aeb5d2a23f533a23bbaea58891cd6700 |
| kernel-debug-2.6.18-53.1.6.el5.ia64.rpm | 3388142d4036b9b4f11334455bed8781 |
| kernel-debug-devel-2.6.18-53.1.6.el5.ia64.rpm | 58b6f720a668b57fe9fee0d4a3fc2d47 |
| kernel-devel-2.6.18-53.1.6.el5.ia64.rpm | 2003c334fbb08a7775eb4a50821cfaf7 |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.ia64.rpm | f85efe766196e5f1af203202270c0f5d |
| kernel-xen-2.6.18-53.1.6.el5.ia64.rpm | 2b36522c390343c45cde7430837c4cd2 |
| kernel-xen-devel-2.6.18-53.1.6.el5.ia64.rpm | 28d66268b8696927b396b7be22266d3c |
| PPC: | |
| kernel-2.6.18-53.1.6.el5.ppc64.rpm | 89f8fda7ba7a1aa5abefb93ab188754b |
| kernel-debug-2.6.18-53.1.6.el5.ppc64.rpm | f55c12e836f537c7984384fe815ffc0a |
| kernel-debug-devel-2.6.18-53.1.6.el5.ppc64.rpm | d231884690bfeafca7190888b4e722c1 |
| kernel-devel-2.6.18-53.1.6.el5.ppc64.rpm | 27cde4f6235cd23f97fd789838d4f8ff |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.ppc.rpm | d34ce09bf4c67342fa9323737b13cd9b |
| kernel-headers-2.6.18-53.1.6.el5.ppc64.rpm | 143787c4bccf574f7a0369540777a558 |
| kernel-kdump-2.6.18-53.1.6.el5.ppc64.rpm | d603fccaed98dfed2e8711bf8ac292b7 |
| kernel-kdump-devel-2.6.18-53.1.6.el5.ppc64.rpm | 8713806e0436da906258dcd1a56b86ad |
| s390x: | |
| kernel-2.6.18-53.1.6.el5.s390x.rpm | 4556f9e1319ceae87635a11aa0c90780 |
| kernel-debug-2.6.18-53.1.6.el5.s390x.rpm | 2cf90ea706dd77c9cc0b3c38288d9671 |
| kernel-debug-devel-2.6.18-53.1.6.el5.s390x.rpm | 9c66079be3fee5e57dd6a0f649e0d56d |
| kernel-devel-2.6.18-53.1.6.el5.s390x.rpm | 5b413503508f4f91d2dc98a6d24ea3db |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.s390x.rpm | 1f55a33b1f154c98c2aff439b1db3202 |
| x86_64: | |
| kernel-2.6.18-53.1.6.el5.x86_64.rpm | f6e70522f262918261c3ed503532b086 |
| kernel-debug-2.6.18-53.1.6.el5.x86_64.rpm | eee5c8021f569dfd09f12cf5ca526aa4 |
| kernel-debug-devel-2.6.18-53.1.6.el5.x86_64.rpm | c5c206459166ce6309b79eff64ce6831 |
| kernel-devel-2.6.18-53.1.6.el5.x86_64.rpm | ff1d01c975002b525386375f09e83611 |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.x86_64.rpm | 672aba9a999de72517a57d3fb3624363 |
| kernel-xen-2.6.18-53.1.6.el5.x86_64.rpm | fcbcd4544a81489131e76aa5e8940842 |
| kernel-xen-devel-2.6.18-53.1.6.el5.x86_64.rpm | 72f477f0ed100da867cc6950ce5d012e |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| kernel-2.6.18-53.1.6.el5.src.rpm | 8e69d68ee97d8672e19257a4639ab0fe |
| IA-32: | |
| kernel-2.6.18-53.1.6.el5.i686.rpm | 4573530ae9aa2ba19c0d206d9992f4dd |
| kernel-PAE-2.6.18-53.1.6.el5.i686.rpm | f845c8ac2d0b140bcd2b664f45d1b547 |
| kernel-PAE-devel-2.6.18-53.1.6.el5.i686.rpm | 70e40f6905ccb08c2d6f9fdf1209dcd8 |
| kernel-debug-2.6.18-53.1.6.el5.i686.rpm | 689986d2f9d9800c256aa531ec6c59cc |
| kernel-debug-devel-2.6.18-53.1.6.el5.i686.rpm | 10c9afbe24e6654f25083dad655c3f9d |
| kernel-devel-2.6.18-53.1.6.el5.i686.rpm | c5f0f3c35bbb20bf6c7dc7fa1cfcae40 |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.i386.rpm | 2a0fc530d7c80944e2fc3d215766532c |
| kernel-xen-2.6.18-53.1.6.el5.i686.rpm | 8374cb83a3feb07cf39a3932f881e947 |
| kernel-xen-devel-2.6.18-53.1.6.el5.i686.rpm | 1bd3ea922af07a07615ee2270befe7e6 |
| x86_64: | |
| kernel-2.6.18-53.1.6.el5.x86_64.rpm | f6e70522f262918261c3ed503532b086 |
| kernel-debug-2.6.18-53.1.6.el5.x86_64.rpm | eee5c8021f569dfd09f12cf5ca526aa4 |
| kernel-debug-devel-2.6.18-53.1.6.el5.x86_64.rpm | c5c206459166ce6309b79eff64ce6831 |
| kernel-devel-2.6.18-53.1.6.el5.x86_64.rpm | ff1d01c975002b525386375f09e83611 |
| kernel-doc-2.6.18-53.1.6.el5.noarch.rpm | 0375909d5ebbe5da7e5366f37641116f |
| kernel-headers-2.6.18-53.1.6.el5.x86_64.rpm | 672aba9a999de72517a57d3fb3624363 |
| kernel-xen-2.6.18-53.1.6.el5.x86_64.rpm | fcbcd4544a81489131e76aa5e8940842 |
| kernel-xen-devel-2.6.18-53.1.6.el5.x86_64.rpm | 72f477f0ed100da867cc6950ce5d012e |
| (The unlinked packages above are only available from the Red Hat Network) | |
245777 - CVE-2007-3104 Null pointer to an inode in a dentry can cause an oops in sysfs_readdir [rhel-5.1.z]
372701 - CVE-2007-5904 Buffer overflow in CIFS VFS
396861 - CVE-2007-6206 Issue with core dump owner
412091 - [RHEL5 U1] [ia64] Kernel test failing under limited memory
414041 - NFS: System crashes trying to force umount a unresponsive, interruptible mount, which holds references to silly renamed files.
424181 - RHEL5.1 beta: System hung during warm boot-cycling test
425381 - CVE-2007-6416 [RHEL 5.2] [XEN/IA64] Security: vulnerability of copy_to_user in PAL emulation
426289 - [REG][5.1] VLAN add operation fail on s2io.ko driver(Neterion 10GbE card driver),
427994 - CVE-2007-3104 Null pointer to an inode in a dentry can cause an oops in sysfs_readdir
428791 - CVE-2008-0001 kernel: filesystem corruption by unprivileged user via directory truncation
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/