Skip to content

Security Advisory 重要(Important): カーネルのセキュリティアップデートとバグ修正

アップデートID:

RHSA-2008:0211-8

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年5月7日
最終更新日:2008年5月7日
影響のある製品: Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 3)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0211.html
CVEs (cve.mitre.org): CVE-2006-4814
CVE-2007-5001
CVE-2007-6151
CVE-2007-6206
CVE-2008-0007
CVE-2008-1367
CVE-2008-1375
CVE-2008-1669


詳細

カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 3で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。

このアップデートパッケージは以下のセキュリティ問題を修正します:

* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)

* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシ

Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:

* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)

* FIFO 特殊ファイルに非同期で入出力を行う処理の中に問題が1つ発見されました。権限を持たないローカルユーザがこれを利用してカーネルパニックを引き起こすことができてしまいます。 (CVE-2007-5001, Important)

* コアダンプファイルを生成する過程の中に問題が1つ発見されました。ローカルユーザが書き込み権限を有するディレクトリへrootユーザ所有のプロセスのコアファイルを ダンプが可能だと、ユーザはそのコアファイルを読むことができます。これはセンシティブな情報への未承認アクセスの原因となります。 (CVE-2007-6206, Moderate)

* LinuxカーネルのISDNサブシステムでバッファオーバーフローが発見されました。権限を持たないローカルユーザがこれを利用してサービス不能を引き起こす可能性があり ます。 (CVE-2007-6151, Moderate)

* mincore()システムコールで競合状態が発見されました。権限を持たないローカルユーザがこれを利用してサービス不能(システムハング)を引き起こす可能性があります 。 (CVE-2006-4814, Moderate)

* GCC(GNU Compiler Collection)とは逆方向の文字列操作がLinuxカーネルの中で発見されました。これは権限を持ったローカルユーザによるメモリ汚染の原因となります 。 (CVE-2008-1367, Low)

これらのアップデートパッケージでは以下のバグが修正されています:

* 利用されていないdentry(ディレクトリエントリ)が多く存在するとマウントの解除で遅延が発生するバグが解決されました。

* 以前のバージョンのカーネルパッケージでは、Itanium(R)アーキテクチャの特定の浮動小数点命令を処理することができませんでした。

* 特定のIntel CPUにおいて、TLB(Translation Lookaside Buffer)が適切に消去されておらず、これが原因でマシンチェックエラーが発生していました。

Red Hat Enterprise Linux 3のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 3)

SRPMS:
kernel-2.4.21-57.EL.src.rpm     a1ec65f9f2c02d45802859cd7bc6297f
 
IA-32:
kernel-2.4.21-57.EL.athlon.rpm     30d34f35a519d3822ee8c50c42f18610
kernel-2.4.21-57.EL.i686.rpm     aecf0b0d5644fcad52e625f1be32dd12
kernel-BOOT-2.4.21-57.EL.i386.rpm     6e9a8c9db6d56c9b1f3452550517b5a7
kernel-doc-2.4.21-57.EL.i386.rpm     efc91de75ebab275c7270b1a7c27d328
kernel-hugemem-2.4.21-57.EL.i686.rpm     7d00106691b6f632284f575765e19ad6
kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm     73f13645abe8bcb40c0af00ccd99a17d
kernel-smp-2.4.21-57.EL.athlon.rpm     82791fcb78478942b38e27bf13f54f9b
kernel-smp-2.4.21-57.EL.i686.rpm     1aae8180d2df3f19f79df3456613172b
kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm     ba14428901f6388e7324b5392e2e10e8
kernel-smp-unsupported-2.4.21-57.EL.i686.rpm     15ec5f78b3f19b9aa40c5755d88be7cb
kernel-source-2.4.21-57.EL.i386.rpm     c927e3ea773c96397304baa62e7aba29
kernel-unsupported-2.4.21-57.EL.athlon.rpm     3a4ccef29b3a9f6f58ffe6e1739fde31
kernel-unsupported-2.4.21-57.EL.i686.rpm     47bfedc9f265eb43e775b960ab96649b
 
x86_64:
kernel-2.4.21-57.EL.ia32e.rpm     2f5ba5d199f745272f177d822e568214
kernel-2.4.21-57.EL.x86_64.rpm     0c8da81c382cd2a08e9c3ac4b69e8ba8
kernel-doc-2.4.21-57.EL.x86_64.rpm     680d75f665027874aae7e785042a3b81
kernel-smp-2.4.21-57.EL.x86_64.rpm     8b7fbd8a108bd725748b1ec1c897b1d4
kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm     a0c358420b3b8774a561609bdc9f34e2
kernel-source-2.4.21-57.EL.x86_64.rpm     48bf1ef8e49c09ea88cf3f733f5537c1
kernel-unsupported-2.4.21-57.EL.ia32e.rpm     a1bc26c646c9d2133f4f6f70b51bf778
kernel-unsupported-2.4.21-57.EL.x86_64.rpm     cc87b1e46ab334e1a456090bf388ee87
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
kernel-2.4.21-57.EL.src.rpm     a1ec65f9f2c02d45802859cd7bc6297f
 
IA-32:
kernel-2.4.21-57.EL.athlon.rpm     30d34f35a519d3822ee8c50c42f18610
kernel-2.4.21-57.EL.i686.rpm     aecf0b0d5644fcad52e625f1be32dd12
kernel-BOOT-2.4.21-57.EL.i386.rpm     6e9a8c9db6d56c9b1f3452550517b5a7
kernel-doc-2.4.21-57.EL.i386.rpm     efc91de75ebab275c7270b1a7c27d328
kernel-hugemem-2.4.21-57.EL.i686.rpm     7d00106691b6f632284f575765e19ad6
kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm     73f13645abe8bcb40c0af00ccd99a17d
kernel-smp-2.4.21-57.EL.athlon.rpm     82791fcb78478942b38e27bf13f54f9b
kernel-smp-2.4.21-57.EL.i686.rpm     1aae8180d2df3f19f79df3456613172b
kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm     ba14428901f6388e7324b5392e2e10e8
kernel-smp-unsupported-2.4.21-57.EL.i686.rpm     15ec5f78b3f19b9aa40c5755d88be7cb
kernel-source-2.4.21-57.EL.i386.rpm     c927e3ea773c96397304baa62e7aba29
kernel-unsupported-2.4.21-57.EL.athlon.rpm     3a4ccef29b3a9f6f58ffe6e1739fde31
kernel-unsupported-2.4.21-57.EL.i686.rpm     47bfedc9f265eb43e775b960ab96649b
 
IA-64:
kernel-2.4.21-57.EL.ia64.rpm     f37d44f6be1345f85f3e448afa78abe5
kernel-doc-2.4.21-57.EL.ia64.rpm     ab7ddb5b5b8739f398ad3256ffd78eb2
kernel-source-2.4.21-57.EL.ia64.rpm     cbda432638330265babefd722b6cef1c
kernel-unsupported-2.4.21-57.EL.ia64.rpm     10fe56b99dacfce8c65397f602308aec
 
PPC:
kernel-2.4.21-57.EL.ppc64iseries.rpm     5504a3acea4f66dd3fa94318b3da31c9
kernel-2.4.21-57.EL.ppc64pseries.rpm     e85cd81cdcd77d56480cff608c81f8d2
kernel-doc-2.4.21-57.EL.ppc64.rpm     db9189ce9b75ece8ea41eae6c5b5a7f3
kernel-source-2.4.21-57.EL.ppc64.rpm     2dd9ba5fba7d856c0634b6c5bd4cf335
kernel-unsupported-2.4.21-57.EL.ppc64iseries.rpm     612f10c863e712b30b5586e938ce23d9
kernel-unsupported-2.4.21-57.EL.ppc64pseries.rpm     98f0ba80fbc4fa4d6e6d8adea9122f0c
 
s390:
kernel-2.4.21-57.EL.s390.rpm     f2f5e2014ce5757946629dcf6bdf5569
kernel-doc-2.4.21-57.EL.s390.rpm     26b362e8c0037fe995c92c244af20da8
kernel-source-2.4.21-57.EL.s390.rpm     8640438c22fe8bdad80c17e1bbf12416
kernel-unsupported-2.4.21-57.EL.s390.rpm     0141be703780663c0c98baef9faf025d
 
s390x:
kernel-2.4.21-57.EL.s390x.rpm     d1e6bf74a2567a66abc34a82d41c7071
kernel-doc-2.4.21-57.EL.s390x.rpm     875a410dc8e6c6e4f085734c61eedb85
kernel-source-2.4.21-57.EL.s390x.rpm     a419ae1e57bcac61a6c792f2a39947dc
kernel-unsupported-2.4.21-57.EL.s390x.rpm     b38d80a19ddf3481a2088e6e7dce7175
 
x86_64:
kernel-2.4.21-57.EL.ia32e.rpm     2f5ba5d199f745272f177d822e568214
kernel-2.4.21-57.EL.x86_64.rpm     0c8da81c382cd2a08e9c3ac4b69e8ba8
kernel-doc-2.4.21-57.EL.x86_64.rpm     680d75f665027874aae7e785042a3b81
kernel-smp-2.4.21-57.EL.x86_64.rpm     8b7fbd8a108bd725748b1ec1c897b1d4
kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm     a0c358420b3b8774a561609bdc9f34e2
kernel-source-2.4.21-57.EL.x86_64.rpm     48bf1ef8e49c09ea88cf3f733f5537c1
kernel-unsupported-2.4.21-57.EL.ia32e.rpm     a1bc26c646c9d2133f4f6f70b51bf778
kernel-unsupported-2.4.21-57.EL.x86_64.rpm     cc87b1e46ab334e1a456090bf388ee87
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
kernel-2.4.21-57.EL.src.rpm     a1ec65f9f2c02d45802859cd7bc6297f
 
IA-32:
kernel-2.4.21-57.EL.athlon.rpm     30d34f35a519d3822ee8c50c42f18610
kernel-2.4.21-57.EL.i686.rpm     aecf0b0d5644fcad52e625f1be32dd12
kernel-BOOT-2.4.21-57.EL.i386.rpm     6e9a8c9db6d56c9b1f3452550517b5a7
kernel-doc-2.4.21-57.EL.i386.rpm     efc91de75ebab275c7270b1a7c27d328
kernel-hugemem-2.4.21-57.EL.i686.rpm     7d00106691b6f632284f575765e19ad6
kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm     73f13645abe8bcb40c0af00ccd99a17d
kernel-smp-2.4.21-57.EL.athlon.rpm     82791fcb78478942b38e27bf13f54f9b
kernel-smp-2.4.21-57.EL.i686.rpm     1aae8180d2df3f19f79df3456613172b
kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm     ba14428901f6388e7324b5392e2e10e8
kernel-smp-unsupported-2.4.21-57.EL.i686.rpm     15ec5f78b3f19b9aa40c5755d88be7cb
kernel-source-2.4.21-57.EL.i386.rpm     c927e3ea773c96397304baa62e7aba29
kernel-unsupported-2.4.21-57.EL.athlon.rpm     3a4ccef29b3a9f6f58ffe6e1739fde31
kernel-unsupported-2.4.21-57.EL.i686.rpm     47bfedc9f265eb43e775b960ab96649b
 
IA-64:
kernel-2.4.21-57.EL.ia64.rpm     f37d44f6be1345f85f3e448afa78abe5
kernel-doc-2.4.21-57.EL.ia64.rpm     ab7ddb5b5b8739f398ad3256ffd78eb2
kernel-source-2.4.21-57.EL.ia64.rpm     cbda432638330265babefd722b6cef1c
kernel-unsupported-2.4.21-57.EL.ia64.rpm     10fe56b99dacfce8c65397f602308aec
 
x86_64:
kernel-2.4.21-57.EL.ia32e.rpm     2f5ba5d199f745272f177d822e568214
kernel-2.4.21-57.EL.x86_64.rpm     0c8da81c382cd2a08e9c3ac4b69e8ba8
kernel-doc-2.4.21-57.EL.x86_64.rpm     680d75f665027874aae7e785042a3b81
kernel-smp-2.4.21-57.EL.x86_64.rpm     8b7fbd8a108bd725748b1ec1c897b1d4
kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm     a0c358420b3b8774a561609bdc9f34e2
kernel-source-2.4.21-57.EL.x86_64.rpm     48bf1ef8e49c09ea88cf3f733f5537c1
kernel-unsupported-2.4.21-57.EL.ia32e.rpm     a1bc26c646c9d2133f4f6f70b51bf778
kernel-unsupported-2.4.21-57.EL.x86_64.rpm     cc87b1e46ab334e1a456090bf388ee87
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
kernel-2.4.21-57.EL.src.rpm     a1ec65f9f2c02d45802859cd7bc6297f
 
IA-32:
kernel-2.4.21-57.EL.athlon.rpm     30d34f35a519d3822ee8c50c42f18610
kernel-2.4.21-57.EL.i686.rpm     aecf0b0d5644fcad52e625f1be32dd12
kernel-BOOT-2.4.21-57.EL.i386.rpm     6e9a8c9db6d56c9b1f3452550517b5a7
kernel-doc-2.4.21-57.EL.i386.rpm     efc91de75ebab275c7270b1a7c27d328
kernel-hugemem-2.4.21-57.EL.i686.rpm     7d00106691b6f632284f575765e19ad6
kernel-hugemem-unsupported-2.4.21-57.EL.i686.rpm     73f13645abe8bcb40c0af00ccd99a17d
kernel-smp-2.4.21-57.EL.athlon.rpm     82791fcb78478942b38e27bf13f54f9b
kernel-smp-2.4.21-57.EL.i686.rpm     1aae8180d2df3f19f79df3456613172b
kernel-smp-unsupported-2.4.21-57.EL.athlon.rpm     ba14428901f6388e7324b5392e2e10e8
kernel-smp-unsupported-2.4.21-57.EL.i686.rpm     15ec5f78b3f19b9aa40c5755d88be7cb
kernel-source-2.4.21-57.EL.i386.rpm     c927e3ea773c96397304baa62e7aba29
kernel-unsupported-2.4.21-57.EL.athlon.rpm     3a4ccef29b3a9f6f58ffe6e1739fde31
kernel-unsupported-2.4.21-57.EL.i686.rpm     47bfedc9f265eb43e775b960ab96649b
 
IA-64:
kernel-2.4.21-57.EL.ia64.rpm     f37d44f6be1345f85f3e448afa78abe5
kernel-doc-2.4.21-57.EL.ia64.rpm     ab7ddb5b5b8739f398ad3256ffd78eb2
kernel-source-2.4.21-57.EL.ia64.rpm     cbda432638330265babefd722b6cef1c
kernel-unsupported-2.4.21-57.EL.ia64.rpm     10fe56b99dacfce8c65397f602308aec
 
x86_64:
kernel-2.4.21-57.EL.ia32e.rpm     2f5ba5d199f745272f177d822e568214
kernel-2.4.21-57.EL.x86_64.rpm     0c8da81c382cd2a08e9c3ac4b69e8ba8
kernel-doc-2.4.21-57.EL.x86_64.rpm     680d75f665027874aae7e785042a3b81
kernel-smp-2.4.21-57.EL.x86_64.rpm     8b7fbd8a108bd725748b1ec1c897b1d4
kernel-smp-unsupported-2.4.21-57.EL.x86_64.rpm     a0c358420b3b8774a561609bdc9f34e2
kernel-source-2.4.21-57.EL.x86_64.rpm     48bf1ef8e49c09ea88cf3f733f5537c1
kernel-unsupported-2.4.21-57.EL.ia32e.rpm     a1bc26c646c9d2133f4f6f70b51bf778
kernel-unsupported-2.4.21-57.EL.x86_64.rpm     cc87b1e46ab334e1a456090bf388ee87
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

306971 - CVE-2006-4814 kernel Race condition in mincore can cause "ps -ef" to hang
326251 - CVE-2007-5001 kernel asynchronous IO on a FIFO kernel panic
396861 - CVE-2007-6206 Issue with core dump owner
413731 - RHEL3: System hangs at unmount
425111 - CVE-2007-6151 I4L: fix isdn_ioctl memory issue
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
437312 - CVE-2008-1367 Kernel doesn't clear DF for signal handlers
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/