Skip to content

Security Advisory 重要(Important): カーネルのセキュリティアップデートとバグ修正

アップデートID:

RHSA-2008:0233-10

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年5月7日
最終更新日:2008年5月7日
影響のある製品: Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0233.html
CVEs (cve.mitre.org): CVE-2007-5498
CVE-2008-0007
CVE-2008-1367
CVE-2008-1375
CVE-2008-1619
CVE-2008-1669


詳細

カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。

このアップデートパッケージは以下のセキュリティ問題を修正します:

* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)

* Linuxカーネルにおいてハイパーバイザーパニックの可能性が発見されました。完全仮想化ゲストの権限を持ったユーザがゲストとハイパーバイザー間でFTP(File Transfer Protocol)を使ったストレステストの伝送を行うと、ハイパーバイザーパニックを引き起こす可能性があります。 (CVE-2008-1619, Important)

* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシステムプロセスに送ることができてしまう可能性があります 。 (CVE-2008-1375, Important)

Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:

* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)

* 64bitホスト上で32bitの準仮想化ゲストを走らせた場合、ハイパーバイザーブロックのバックエンドドライバに妥当性検証の欠如が発見されました。ゲストからホスト、またはホストからゲストに1つのリクエストで複数のブロックを処理する場合に最大数のチェックが行われておらず、ゲストOSの権限を持ったローカルユーザがサービス不能を引き起こす原因となっていました。 (CVE-2007-5498, Important)

* GCC(GNU Compiler Collection)とは逆方向の文字列操作がLinuxカーネルの中で発見されました。これは権限を持ったローカルユーザによるメモリ汚染の原因となります 。 (CVE-2008-1367, Low)

これらのアップデートパッケージでは以下のバグが修正されています:

* IBM System zアーキテクチャ上のIBM z/VM環境でQIOASSIST対応のQDIOデバイスを走らせると、高い負荷がかかった場合にアウトプットキューのストールが発生していまし た。これはネットワークパフォーマンスに悪影響を及ぼし、ネットワークのハングや接続不能を引き起こす可能性がありました。

* neofbのビデオドライバで複数のバッファオーバーフローが発見されました。権限のないユーザはこれらの問題を悪用することができなかったため、これらはセキュリティ 問題として取り扱われていませんでした。

* HVMでMicrosoft Windowsを走らせた場合にネットワークパフォーマンスに悪影響を及ぼすvmalloc/vfreeのバグが発見されました。

* 特定のアーキテクチャにおいてlibATAのsata_nvドライバが、無限再起動や"ata1: CPB flags CMD err flags 0x11"エラーの原因となっていました。

* PCI Expressカードを繰り返しホットプラグすることで"Bad DLLP"エラーが発生する場合がありました。

* NFSのNULLポインター修飾参照で発生するアプリケーションのクラッシュが解決されました。

* マニュアル操作やパニック後にトリガされたkdumpによってkexecで再起動を試みると、新しいカーネルでの再起動においてUnisys ES7000/oneは"Memory: 32839688k/33685504k available"を出力した後でハングを起こしていました。

Red Hat Enterprise Linux 5のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Enterprise Linux (v. 5 server)

SRPMS:
kernel-2.6.18-53.1.19.el5.src.rpm     ac60f5241a37ea51cb4c7f20f48ca339
 
IA-32:
kernel-2.6.18-53.1.19.el5.i686.rpm     2963ada355c8820b6115ec517269f12e
kernel-PAE-2.6.18-53.1.19.el5.i686.rpm     6f271ee60d2c3e049886fb46a237427c
kernel-PAE-devel-2.6.18-53.1.19.el5.i686.rpm     e24c64ce4870fb3ba937aa40d77dc036
kernel-debug-2.6.18-53.1.19.el5.i686.rpm     dbe30590944f2a922f84dbeb213b58bd
kernel-debug-devel-2.6.18-53.1.19.el5.i686.rpm     a9ab1e26641042c72b2f55cc595268c9
kernel-devel-2.6.18-53.1.19.el5.i686.rpm     1ee2e4d71f49709424e81084d23b5097
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.i386.rpm     7eda13d6283dbd6fa78a06db2f1a9846
kernel-xen-2.6.18-53.1.19.el5.i686.rpm     e5183bf0c1873db69f9103bdd2f789e0
kernel-xen-devel-2.6.18-53.1.19.el5.i686.rpm     cc31243704b4080022845db87339ab02
 
IA-64:
kernel-2.6.18-53.1.19.el5.ia64.rpm     8f4ef462c792599dbc77123f5f3fdee0
kernel-debug-2.6.18-53.1.19.el5.ia64.rpm     ca28c5b11c5df36f8bbf3109a1da7e40
kernel-debug-devel-2.6.18-53.1.19.el5.ia64.rpm     cfe1c3ae48db3a4c2bfa6274c9e06ab2
kernel-devel-2.6.18-53.1.19.el5.ia64.rpm     3b262a001827b0a3c9c14e8dcad8ea1f
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.ia64.rpm     691249e3dd45c7f78f7acd0f05faf95b
kernel-xen-2.6.18-53.1.19.el5.ia64.rpm     702d7de23cefc5a91fefa20599f714df
kernel-xen-devel-2.6.18-53.1.19.el5.ia64.rpm     395fcc7d189379c368536cdb622988b0
 
PPC:
kernel-2.6.18-53.1.19.el5.ppc64.rpm     99a35c817d8dd8166bc4d77b48e5f481
kernel-debug-2.6.18-53.1.19.el5.ppc64.rpm     930ab427c352c1127b251616c8e6a48e
kernel-debug-devel-2.6.18-53.1.19.el5.ppc64.rpm     614192f7dcf24ad21a2bd0a1b1594935
kernel-devel-2.6.18-53.1.19.el5.ppc64.rpm     877d300eb36fd7836500575996f87d8d
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.ppc.rpm     f281749431cdb36243c76a35f5159857
kernel-headers-2.6.18-53.1.19.el5.ppc64.rpm     d68f9716c5f028f6c1722b6ac8517f9d
kernel-kdump-2.6.18-53.1.19.el5.ppc64.rpm     7d392d5e780f062cae0cb95489bbb317
kernel-kdump-devel-2.6.18-53.1.19.el5.ppc64.rpm     c3c7ca866334c46770e708753427d32c
 
s390x:
kernel-2.6.18-53.1.19.el5.s390x.rpm     f31cb2f661d263a062d60ee607a6f22e
kernel-debug-2.6.18-53.1.19.el5.s390x.rpm     c8a20ba5f5067fe9b6cb8bfc14e0e669
kernel-debug-devel-2.6.18-53.1.19.el5.s390x.rpm     6e5cc3bacf8483bbb8b967c62c25a961
kernel-devel-2.6.18-53.1.19.el5.s390x.rpm     b52a2e00bb0a5d88a22028b26bccefe1
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.s390x.rpm     bd0f4e24511de624c44b030f6269ccc5
 
x86_64:
kernel-2.6.18-53.1.19.el5.x86_64.rpm     10601b0186454221a828e560b3689c38
kernel-debug-2.6.18-53.1.19.el5.x86_64.rpm     4659f537a8f467441b434e43761c7cff
kernel-debug-devel-2.6.18-53.1.19.el5.x86_64.rpm     a7844c09d6280152672b4161975a4496
kernel-devel-2.6.18-53.1.19.el5.x86_64.rpm     88b92130631ac42db6103ddd886754e9
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.x86_64.rpm     5965328d79e798bc79f28d5982765f1b
kernel-xen-2.6.18-53.1.19.el5.x86_64.rpm     7981fa20dc2dee293b30231da7bc3d00
kernel-xen-devel-2.6.18-53.1.19.el5.x86_64.rpm     1cf7b80775be661246e48f13cac56bf5
 
Red Hat Enterprise Linux Desktop (v. 5 client)

SRPMS:
kernel-2.6.18-53.1.19.el5.src.rpm     ac60f5241a37ea51cb4c7f20f48ca339
 
IA-32:
kernel-2.6.18-53.1.19.el5.i686.rpm     2963ada355c8820b6115ec517269f12e
kernel-PAE-2.6.18-53.1.19.el5.i686.rpm     6f271ee60d2c3e049886fb46a237427c
kernel-PAE-devel-2.6.18-53.1.19.el5.i686.rpm     e24c64ce4870fb3ba937aa40d77dc036
kernel-debug-2.6.18-53.1.19.el5.i686.rpm     dbe30590944f2a922f84dbeb213b58bd
kernel-debug-devel-2.6.18-53.1.19.el5.i686.rpm     a9ab1e26641042c72b2f55cc595268c9
kernel-devel-2.6.18-53.1.19.el5.i686.rpm     1ee2e4d71f49709424e81084d23b5097
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.i386.rpm     7eda13d6283dbd6fa78a06db2f1a9846
kernel-xen-2.6.18-53.1.19.el5.i686.rpm     e5183bf0c1873db69f9103bdd2f789e0
kernel-xen-devel-2.6.18-53.1.19.el5.i686.rpm     cc31243704b4080022845db87339ab02
 
x86_64:
kernel-2.6.18-53.1.19.el5.x86_64.rpm     10601b0186454221a828e560b3689c38
kernel-debug-2.6.18-53.1.19.el5.x86_64.rpm     4659f537a8f467441b434e43761c7cff
kernel-debug-devel-2.6.18-53.1.19.el5.x86_64.rpm     a7844c09d6280152672b4161975a4496
kernel-devel-2.6.18-53.1.19.el5.x86_64.rpm     88b92130631ac42db6103ddd886754e9
kernel-doc-2.6.18-53.1.19.el5.noarch.rpm     5db74f3e4c55e585d947202147ecdd43
kernel-headers-2.6.18-53.1.19.el5.x86_64.rpm     5965328d79e798bc79f28d5982765f1b
kernel-xen-2.6.18-53.1.19.el5.x86_64.rpm     7981fa20dc2dee293b30231da7bc3d00
kernel-xen-devel-2.6.18-53.1.19.el5.x86_64.rpm     1cf7b80775be661246e48f13cac56bf5
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

369531 - CVE-2007-5498 missing sanity check in xen block backend driver
412071 - LTC37008-QDIO based network connections hang with QIOASSIST ON
427400 - CVE-2008-1619 [xen-ia64] Dom0 panic while we run ftp test tool between HVM and Dom0.
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
433616 - [Xen] vmalloc/vfree on HVM Guest/IA64 does untolerate performance.
433617 - libata: sata_nv may send commands with duplicate tags [5.1.z]
437312 - CVE-2008-1367 Kernel doesn't clear DF for signal handlers
437770 - CVE-2008-1619 [xen-ia64] Dom0 panic while we run ftp test tool between HVM and Dom0.
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
440438 - [5.1] PCI Express hotplug driver problem (Bad DLLP) [rhel-5.1.z]
440447 - 2.6.18-53.1.12 crashes on NULL pointer dereference with NFS on the stack [rhel-5.1.z]
442922 - kexec or kdump hangs on ES7000/ONE
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/