| アップデートID: | RHSA-2008:0211-8 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年5月7日 |
| 最終更新日: | 2008年5月7日 |
| 影響のある製品: |
Red Hat Desktop (v. 3) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux WS (v. 3) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0211.html |
| CVEs (cve.mitre.org): |
CVE-2006-4814 CVE-2007-5001 CVE-2007-6151 CVE-2007-6206 CVE-2008-0007 CVE-2008-1367 CVE-2008-1375 CVE-2008-1669 |
カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 3で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。
このアップデートパッケージは以下のセキュリティ問題を修正します:
* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)
* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシ
Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:
* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)
* FIFO 特殊ファイルに非同期で入出力を行う処理の中に問題が1つ発見されました。権限を持たないローカルユーザがこれを利用してカーネルパニックを引き起こすことができてしまいます。 (CVE-2007-5001, Important)
* コアダンプファイルを生成する過程の中に問題が1つ発見されました。ローカルユーザが書き込み権限を有するディレクトリへrootユーザ所有のプロセスのコアファイルを ダンプが可能だと、ユーザはそのコアファイルを読むことができます。これはセンシティブな情報への未承認アクセスの原因となります。 (CVE-2007-6206, Moderate)
* LinuxカーネルのISDNサブシステムでバッファオーバーフローが発見されました。権限を持たないローカルユーザがこれを利用してサービス不能を引き起こす可能性があり ます。 (CVE-2007-6151, Moderate)
* mincore()システムコールで競合状態が発見されました。権限を持たないローカルユーザがこれを利用してサービス不能(システムハング)を引き起こす可能性があります 。 (CVE-2006-4814, Moderate)
* GCC(GNU Compiler Collection)とは逆方向の文字列操作がLinuxカーネルの中で発見されました。これは権限を持ったローカルユーザによるメモリ汚染の原因となります 。 (CVE-2008-1367, Low)
これらのアップデートパッケージでは以下のバグが修正されています:
* 利用されていないdentry(ディレクトリエントリ)が多く存在するとマウントの解除で遅延が発生するバグが解決されました。
* 以前のバージョンのカーネルパッケージでは、Itanium(R)アーキテクチャの特定の浮動小数点命令を処理することができませんでした。
* 特定のIntel CPUにおいて、TLB(Translation Lookaside Buffer)が適切に消去されておらず、これが原因でマシンチェックエラーが発生していました。
Red Hat Enterprise Linux 3のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 3) | |
| SRPMS: | |
| kernel-2.4.21-57.EL.src.rpm | a1ec65f9f2c02d45802859cd7bc6297f |
| IA-32: | |
| kernel-2.4.21-57.EL.athlon.rpm | 30d34f35a519d3822ee8c50c42f18610 |
| kernel-2.4.21-57.EL.i686.rpm | aecf0b0d5644fcad52e625f1be32dd12 |
| kernel-BOOT-2.4.21-57.EL.i386.rpm | 6e9a8c9db6d56c9b1f3452550517b5a7 |
| kernel-doc-2.4.21-57.EL.i386.rpm | efc91de75ebab275c7270b1a7c27d328 |
| kernel-hugemem-2.4.21-57.EL.i686.rpm | 7d00106691b6f632284f575765e19ad6 |
| kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm | 73f13645abe8bcb40c0af00ccd99a17d |
| kernel-smp-2.4.21-57.EL.athlon.rpm | 82791fcb78478942b38e27bf13f54f9b |
| kernel-smp-2.4.21-57.EL.i686.rpm | 1aae8180d2df3f19f79df3456613172b |
| kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm | ba14428901f6388e7324b5392e2e10e8 |
| kernel-smp-unsupported-2.4.21-57.EL.i686.rpm | 15ec5f78b3f19b9aa40c5755d88be7cb |
| kernel-source-2.4.21-57.EL.i386.rpm | c927e3ea773c96397304baa62e7aba29 |
| kernel-unsupported-2.4.21-57.EL.athlon.rpm | 3a4ccef29b3a9f6f58ffe6e1739fde31 |
| kernel-unsupported-2.4.21-57.EL.i686.rpm | 47bfedc9f265eb43e775b960ab96649b |
| x86_64: | |
| kernel-2.4.21-57.EL.ia32e.rpm | 2f5ba5d199f745272f177d822e568214 |
| kernel-2.4.21-57.EL.x86_64.rpm | 0c8da81c382cd2a08e9c3ac4b69e8ba8 |
| kernel-doc-2.4.21-57.EL.x86_64.rpm | 680d75f665027874aae7e785042a3b81 |
| kernel-smp-2.4.21-57.EL.x86_64.rpm | 8b7fbd8a108bd725748b1ec1c897b1d4 |
| kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm | a0c358420b3b8774a561609bdc9f34e2 |
| kernel-source-2.4.21-57.EL.x86_64.rpm | 48bf1ef8e49c09ea88cf3f733f5537c1 |
| kernel-unsupported-2.4.21-57.EL.ia32e.rpm | a1bc26c646c9d2133f4f6f70b51bf778 |
| kernel-unsupported-2.4.21-57.EL.x86_64.rpm | cc87b1e46ab334e1a456090bf388ee87 |
| Red Hat Enterprise Linux AS (v. 3) | |
| SRPMS: | |
| kernel-2.4.21-57.EL.src.rpm | a1ec65f9f2c02d45802859cd7bc6297f |
| IA-32: | |
| kernel-2.4.21-57.EL.athlon.rpm | 30d34f35a519d3822ee8c50c42f18610 |
| kernel-2.4.21-57.EL.i686.rpm | aecf0b0d5644fcad52e625f1be32dd12 |
| kernel-BOOT-2.4.21-57.EL.i386.rpm | 6e9a8c9db6d56c9b1f3452550517b5a7 |
| kernel-doc-2.4.21-57.EL.i386.rpm | efc91de75ebab275c7270b1a7c27d328 |
| kernel-hugemem-2.4.21-57.EL.i686.rpm | 7d00106691b6f632284f575765e19ad6 |
| kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm | 73f13645abe8bcb40c0af00ccd99a17d |
| kernel-smp-2.4.21-57.EL.athlon.rpm | 82791fcb78478942b38e27bf13f54f9b |
| kernel-smp-2.4.21-57.EL.i686.rpm | 1aae8180d2df3f19f79df3456613172b |
| kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm | ba14428901f6388e7324b5392e2e10e8 |
| kernel-smp-unsupported-2.4.21-57.EL.i686.rpm | 15ec5f78b3f19b9aa40c5755d88be7cb |
| kernel-source-2.4.21-57.EL.i386.rpm | c927e3ea773c96397304baa62e7aba29 |
| kernel-unsupported-2.4.21-57.EL.athlon.rpm | 3a4ccef29b3a9f6f58ffe6e1739fde31 |
| kernel-unsupported-2.4.21-57.EL.i686.rpm | 47bfedc9f265eb43e775b960ab96649b |
| IA-64: | |
| kernel-2.4.21-57.EL.ia64.rpm | f37d44f6be1345f85f3e448afa78abe5 |
| kernel-doc-2.4.21-57.EL.ia64.rpm | ab7ddb5b5b8739f398ad3256ffd78eb2 |
| kernel-source-2.4.21-57.EL.ia64.rpm | cbda432638330265babefd722b6cef1c |
| kernel-unsupported-2.4.21-57.EL.ia64.rpm | 10fe56b99dacfce8c65397f602308aec |
| PPC: | |
| kernel-2.4.21-57.EL.ppc64iseries.rpm | 5504a3acea4f66dd3fa94318b3da31c9 |
| kernel-2.4.21-57.EL.ppc64pseries.rpm | e85cd81cdcd77d56480cff608c81f8d2 |
| kernel-doc-2.4.21-57.EL.ppc64.rpm | db9189ce9b75ece8ea41eae6c5b5a7f3 |
| kernel-source-2.4.21-57.EL.ppc64.rpm | 2dd9ba5fba7d856c0634b6c5bd4cf335 |
| kernel-unsupported-2.4.21-57.EL.ppc64iseries.rpm | 612f10c863e712b30b5586e938ce23d9 |
| kernel-unsupported-2.4.21-57.EL.ppc64pseries.rpm | 98f0ba80fbc4fa4d6e6d8adea9122f0c |
| s390: | |
| kernel-2.4.21-57.EL.s390.rpm | f2f5e2014ce5757946629dcf6bdf5569 |
| kernel-doc-2.4.21-57.EL.s390.rpm | 26b362e8c0037fe995c92c244af20da8 |
| kernel-source-2.4.21-57.EL.s390.rpm | 8640438c22fe8bdad80c17e1bbf12416 |
| kernel-unsupported-2.4.21-57.EL.s390.rpm | 0141be703780663c0c98baef9faf025d |
| s390x: | |
| kernel-2.4.21-57.EL.s390x.rpm | d1e6bf74a2567a66abc34a82d41c7071 |
| kernel-doc-2.4.21-57.EL.s390x.rpm | 875a410dc8e6c6e4f085734c61eedb85 |
| kernel-source-2.4.21-57.EL.s390x.rpm | a419ae1e57bcac61a6c792f2a39947dc |
| kernel-unsupported-2.4.21-57.EL.s390x.rpm | b38d80a19ddf3481a2088e6e7dce7175 |
| x86_64: | |
| kernel-2.4.21-57.EL.ia32e.rpm | 2f5ba5d199f745272f177d822e568214 |
| kernel-2.4.21-57.EL.x86_64.rpm | 0c8da81c382cd2a08e9c3ac4b69e8ba8 |
| kernel-doc-2.4.21-57.EL.x86_64.rpm | 680d75f665027874aae7e785042a3b81 |
| kernel-smp-2.4.21-57.EL.x86_64.rpm | 8b7fbd8a108bd725748b1ec1c897b1d4 |
| kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm | a0c358420b3b8774a561609bdc9f34e2 |
| kernel-source-2.4.21-57.EL.x86_64.rpm | 48bf1ef8e49c09ea88cf3f733f5537c1 |
| kernel-unsupported-2.4.21-57.EL.ia32e.rpm | a1bc26c646c9d2133f4f6f70b51bf778 |
| kernel-unsupported-2.4.21-57.EL.x86_64.rpm | cc87b1e46ab334e1a456090bf388ee87 |
| Red Hat Enterprise Linux ES (v. 3) | |
| SRPMS: | |
| kernel-2.4.21-57.EL.src.rpm | a1ec65f9f2c02d45802859cd7bc6297f |
| IA-32: | |
| kernel-2.4.21-57.EL.athlon.rpm | 30d34f35a519d3822ee8c50c42f18610 |
| kernel-2.4.21-57.EL.i686.rpm | aecf0b0d5644fcad52e625f1be32dd12 |
| kernel-BOOT-2.4.21-57.EL.i386.rpm | 6e9a8c9db6d56c9b1f3452550517b5a7 |
| kernel-doc-2.4.21-57.EL.i386.rpm | efc91de75ebab275c7270b1a7c27d328 |
| kernel-hugemem-2.4.21-57.EL.i686.rpm | 7d00106691b6f632284f575765e19ad6 |
| kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm | 73f13645abe8bcb40c0af00ccd99a17d |
| kernel-smp-2.4.21-57.EL.athlon.rpm | 82791fcb78478942b38e27bf13f54f9b |
| kernel-smp-2.4.21-57.EL.i686.rpm | 1aae8180d2df3f19f79df3456613172b |
| kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm | ba14428901f6388e7324b5392e2e10e8 |
| kernel-smp-unsupported-2.4.21-57.EL.i686.rpm | 15ec5f78b3f19b9aa40c5755d88be7cb |
| kernel-source-2.4.21-57.EL.i386.rpm | c927e3ea773c96397304baa62e7aba29 |
| kernel-unsupported-2.4.21-57.EL.athlon.rpm | 3a4ccef29b3a9f6f58ffe6e1739fde31 |
| kernel-unsupported-2.4.21-57.EL.i686.rpm | 47bfedc9f265eb43e775b960ab96649b |
| IA-64: | |
| kernel-2.4.21-57.EL.ia64.rpm | f37d44f6be1345f85f3e448afa78abe5 |
| kernel-doc-2.4.21-57.EL.ia64.rpm | ab7ddb5b5b8739f398ad3256ffd78eb2 |
| kernel-source-2.4.21-57.EL.ia64.rpm | cbda432638330265babefd722b6cef1c |
| kernel-unsupported-2.4.21-57.EL.ia64.rpm | 10fe56b99dacfce8c65397f602308aec |
| x86_64: | |
| kernel-2.4.21-57.EL.ia32e.rpm | 2f5ba5d199f745272f177d822e568214 |
| kernel-2.4.21-57.EL.x86_64.rpm | 0c8da81c382cd2a08e9c3ac4b69e8ba8 |
| kernel-doc-2.4.21-57.EL.x86_64.rpm | 680d75f665027874aae7e785042a3b81 |
| kernel-smp-2.4.21-57.EL.x86_64.rpm | 8b7fbd8a108bd725748b1ec1c897b1d4 |
| kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm | a0c358420b3b8774a561609bdc9f34e2 |
| kernel-source-2.4.21-57.EL.x86_64.rpm | 48bf1ef8e49c09ea88cf3f733f5537c1 |
| kernel-unsupported-2.4.21-57.EL.ia32e.rpm | a1bc26c646c9d2133f4f6f70b51bf778 |
| kernel-unsupported-2.4.21-57.EL.x86_64.rpm | cc87b1e46ab334e1a456090bf388ee87 |
| Red Hat Enterprise Linux WS (v. 3) | |
| SRPMS: | |
| kernel-2.4.21-57.EL.src.rpm | a1ec65f9f2c02d45802859cd7bc6297f |
| IA-32: | |
| kernel-2.4.21-57.EL.athlon.rpm | 30d34f35a519d3822ee8c50c42f18610 |
| kernel-2.4.21-57.EL.i686.rpm | aecf0b0d5644fcad52e625f1be32dd12 |
| kernel-BOOT-2.4.21-57.EL.i386.rpm | 6e9a8c9db6d56c9b1f3452550517b5a7 |
| kernel-doc-2.4.21-57.EL.i386.rpm | efc91de75ebab275c7270b1a7c27d328 |
| kernel-hugemem-2.4.21-57.EL.i686.rpm | 7d00106691b6f632284f575765e19ad6 |
| kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm | 73f13645abe8bcb40c0af00ccd99a17d |
| kernel-smp-2.4.21-57.EL.athlon.rpm | 82791fcb78478942b38e27bf13f54f9b |
| kernel-smp-2.4.21-57.EL.i686.rpm | 1aae8180d2df3f19f79df3456613172b |
| kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm | ba14428901f6388e7324b5392e2e10e8 |
| kernel-smp-unsupported-2.4.21-57.EL.i686.rpm | 15ec5f78b3f19b9aa40c5755d88be7cb |
| kernel-source-2.4.21-57.EL.i386.rpm | c927e3ea773c96397304baa62e7aba29 |
| kernel-unsupported-2.4.21-57.EL.athlon.rpm | 3a4ccef29b3a9f6f58ffe6e1739fde31 |
| kernel-unsupported-2.4.21-57.EL.i686.rpm | 47bfedc9f265eb43e775b960ab96649b |
| IA-64: | |
| kernel-2.4.21-57.EL.ia64.rpm | f37d44f6be1345f85f3e448afa78abe5 |
| kernel-doc-2.4.21-57.EL.ia64.rpm | ab7ddb5b5b8739f398ad3256ffd78eb2 |
| kernel-source-2.4.21-57.EL.ia64.rpm | cbda432638330265babefd722b6cef1c |
| kernel-unsupported-2.4.21-57.EL.ia64.rpm | 10fe56b99dacfce8c65397f602308aec |
| x86_64: | |
| kernel-2.4.21-57.EL.ia32e.rpm | 2f5ba5d199f745272f177d822e568214 |
| kernel-2.4.21-57.EL.x86_64.rpm | 0c8da81c382cd2a08e9c3ac4b69e8ba8 |
| kernel-doc-2.4.21-57.EL.x86_64.rpm | 680d75f665027874aae7e785042a3b81 |
| kernel-smp-2.4.21-57.EL.x86_64.rpm | 8b7fbd8a108bd725748b1ec1c897b1d4 |
| kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm | a0c358420b3b8774a561609bdc9f34e2 |
| kernel-source-2.4.21-57.EL.x86_64.rpm | 48bf1ef8e49c09ea88cf3f733f5537c1 |
| kernel-unsupported-2.4.21-57.EL.ia32e.rpm | a1bc26c646c9d2133f4f6f70b51bf778 |
| kernel-unsupported-2.4.21-57.EL.x86_64.rpm | cc87b1e46ab334e1a456090bf388ee87 |
| (The unlinked packages above are only available from the Red Hat Network) | |
306971 - CVE-2006-4814 kernel Race condition in mincore can cause "ps -ef" to hang
326251 - CVE-2007-5001 kernel asynchronous IO on a FIFO kernel panic
396861 - CVE-2007-6206 Issue with core dump owner
413731 - RHEL3: System hangs at unmount
425111 - CVE-2007-6151 I4L: fix isdn_ioctl memory issue
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
437312 - CVE-2008-1367 Kernel doesn't clear DF for signal handlers
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/