Skip to content

Security Advisory 重要(Important):カーネルのセキュリティアップデート

アップデートID:

RHSA-2008:0129-5

タイプ:Security Advisory
重大性:
発行日:2008年2月12日
最終更新日:2008年2月12日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0129.html
CVEs (cve.mitre.org): CVE-2008-0600


詳細

セキュリティ問題を修正したカーネルのアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

カーネルパッケージには、あらゆるLinuxオペレーティングシステムの中核であるLinuxカーネルが含まれています。

vmspliceで欠陥が見つかりました。権限のないローカルユーザがこの欠陥を利用してroot権限を取得する可能性があります。(CVE-2008-0600)

レッドハットでは、この問題が一般に悪用される可能性があると認識しています。この問題は、Red Hat Enterprise Linux 2.1、3、または4に付属のLinuxカーネルには影響しません。

Red Hat Enterprise Linux 5のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
kernel-2.6.18-53.1.13.el5.src.rpm     fa877995f013fd57f8100ce56996257f
 
IA-32:
kernel-2.6.18-53.1.13.el5.i686.rpm     7039c31ab4a6d332ae8839f12035c671
kernel-PAE-2.6.18-53.1.13.el5.i686.rpm     f1b0483042b710feaa1ff941e3da5b1e
kernel-PAE-devel-2.6.18-53.1.13.el5.i686.rpm     9df78847cdce45f3faa6b93f7ff057a4
kernel-debug-2.6.18-53.1.13.el5.i686.rpm     d8368d7f5b725a85081f6434224e1607
kernel-debug-devel-2.6.18-53.1.13.el5.i686.rpm     2c8b91c367b3ccfed699c49e860f69e2
kernel-devel-2.6.18-53.1.13.el5.i686.rpm     8042ff7fa11dd5feb14b155aa8c32919
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.i386.rpm     5e974a887d5b80cf0f1360092ef94a1a
kernel-xen-2.6.18-53.1.13.el5.i686.rpm     ce36ec30b9504a297b9356ae616ce3c5
kernel-xen-devel-2.6.18-53.1.13.el5.i686.rpm     683360df4b8e6aadf6f3cc4a1cac6917
 
IA-64:
kernel-2.6.18-53.1.13.el5.ia64.rpm     8effa95d3290a3888e69d78f5890b16f
kernel-debug-2.6.18-53.1.13.el5.ia64.rpm     a0314e1053848e729e12affcf4bbb98c
kernel-debug-devel-2.6.18-53.1.13.el5.ia64.rpm     e9a7578311d4b42754b748972ba7c41e
kernel-devel-2.6.18-53.1.13.el5.ia64.rpm     dbc0962e79f18ef37e24a2e0c9c1b654
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.ia64.rpm     c38af3f623beacf0839e8293d599a071
kernel-xen-2.6.18-53.1.13.el5.ia64.rpm     8df06ff4a90859f04b91ce6953caa484
kernel-xen-devel-2.6.18-53.1.13.el5.ia64.rpm     f856221d57a2bf085c92c2adb38a5928
 
PPC:
kernel-2.6.18-53.1.13.el5.ppc64.rpm     2fec7432d20416172c45cefcfa3a2043
kernel-debug-2.6.18-53.1.13.el5.ppc64.rpm     3c8d2db0e4bd4a95462ef5f4e8de08b7
kernel-debug-devel-2.6.18-53.1.13.el5.ppc64.rpm     8d6847ba15eee5482e40952dcfe20c3f
kernel-devel-2.6.18-53.1.13.el5.ppc64.rpm     1a8f2229afb1941afd0f8b1f3767c67c
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.ppc.rpm     46502d3f51160f0ebd907bb448409804
kernel-headers-2.6.18-53.1.13.el5.ppc64.rpm     5a3cba7023cf562a3230f65e80e065a6
kernel-kdump-2.6.18-53.1.13.el5.ppc64.rpm     ef13c1e9ad1d5e46793f46a4a8d3b754
kernel-kdump-devel-2.6.18-53.1.13.el5.ppc64.rpm     c744c3ec7cd70aa6b6f08dd4203cce85
 
s390x:
kernel-2.6.18-53.1.13.el5.s390x.rpm     e31fa68328d0ef5e53a911847d96e315
kernel-debug-2.6.18-53.1.13.el5.s390x.rpm     51aff576eff9bdcc2d2980ef17e1fcdd
kernel-debug-devel-2.6.18-53.1.13.el5.s390x.rpm     32c162c843523a60aedb182974bfcfa3
kernel-devel-2.6.18-53.1.13.el5.s390x.rpm     41a282f30f2126c622ae54f1e23222b5
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.s390x.rpm     de52cac7c3010351b46e9f6b25659d61
 
x86_64:
kernel-2.6.18-53.1.13.el5.x86_64.rpm     cdd6446e8a5e48a7084718d990e9af7f
kernel-debug-2.6.18-53.1.13.el5.x86_64.rpm     52db88001f9fd83acaa0aa7f5de5bc22
kernel-debug-devel-2.6.18-53.1.13.el5.x86_64.rpm     0769e8a71ac3de95221e8e05a9a9f40a
kernel-devel-2.6.18-53.1.13.el5.x86_64.rpm     cb877558eaeddd932c1f6cb0d12b5562
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.x86_64.rpm     8b797723c66c6014c7caa300429b61ce
kernel-xen-2.6.18-53.1.13.el5.x86_64.rpm     256a3a2adb409ed7c27d4924c3bf9821
kernel-xen-devel-2.6.18-53.1.13.el5.x86_64.rpm     260e44e30b2abbd2d75dc4a0de9fe79f
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kernel-2.6.18-53.1.13.el5.src.rpm     fa877995f013fd57f8100ce56996257f
 
IA-32:
kernel-2.6.18-53.1.13.el5.i686.rpm     7039c31ab4a6d332ae8839f12035c671
kernel-PAE-2.6.18-53.1.13.el5.i686.rpm     f1b0483042b710feaa1ff941e3da5b1e
kernel-PAE-devel-2.6.18-53.1.13.el5.i686.rpm     9df78847cdce45f3faa6b93f7ff057a4
kernel-debug-2.6.18-53.1.13.el5.i686.rpm     d8368d7f5b725a85081f6434224e1607
kernel-debug-devel-2.6.18-53.1.13.el5.i686.rpm     2c8b91c367b3ccfed699c49e860f69e2
kernel-devel-2.6.18-53.1.13.el5.i686.rpm     8042ff7fa11dd5feb14b155aa8c32919
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.i386.rpm     5e974a887d5b80cf0f1360092ef94a1a
kernel-xen-2.6.18-53.1.13.el5.i686.rpm     ce36ec30b9504a297b9356ae616ce3c5
kernel-xen-devel-2.6.18-53.1.13.el5.i686.rpm     683360df4b8e6aadf6f3cc4a1cac6917
 
x86_64:
kernel-2.6.18-53.1.13.el5.x86_64.rpm     cdd6446e8a5e48a7084718d990e9af7f
kernel-debug-2.6.18-53.1.13.el5.x86_64.rpm     52db88001f9fd83acaa0aa7f5de5bc22
kernel-debug-devel-2.6.18-53.1.13.el5.x86_64.rpm     0769e8a71ac3de95221e8e05a9a9f40a
kernel-devel-2.6.18-53.1.13.el5.x86_64.rpm     cb877558eaeddd932c1f6cb0d12b5562
kernel-doc-2.6.18-53.1.13.el5.noarch.rpm     ccbe70db30dac3a58d327e3dd3325bf9
kernel-headers-2.6.18-53.1.13.el5.x86_64.rpm     8b797723c66c6014c7caa300429b61ce
kernel-xen-2.6.18-53.1.13.el5.x86_64.rpm     256a3a2adb409ed7c27d4924c3bf9821
kernel-xen-devel-2.6.18-53.1.13.el5.x86_64.rpm     260e44e30b2abbd2d75dc4a0de9fe79f
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

432251 - CVE-2008-0600 kernel vmsplice_to_pipe flaw


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/