| アップデートID: | RHSA-2008:0233-10 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年5月7日 |
| 最終更新日: | 2008年5月7日 |
| 影響のある製品: |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0233.html |
| CVEs (cve.mitre.org): |
CVE-2007-5498 CVE-2008-0007 CVE-2008-1367 CVE-2008-1375 CVE-2008-1619 CVE-2008-1669 |
カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 5で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。
このアップデートパッケージは以下のセキュリティ問題を修正します:
* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)
* Linuxカーネルにおいてハイパーバイザーパニックの可能性が発見されました。完全仮想化ゲストの権限を持ったユーザがゲストとハイパーバイザー間でFTP(File Transfer Protocol)を使ったストレステストの伝送を行うと、ハイパーバイザーパニックを引き起こす可能性があります。 (CVE-2008-1619, Important)
* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシステムプロセスに送ることができてしまう可能性があります 。 (CVE-2008-1375, Important)
Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:
* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)
* 64bitホスト上で32bitの準仮想化ゲストを走らせた場合、ハイパーバイザーブロックのバックエンドドライバに妥当性検証の欠如が発見されました。ゲストからホスト、またはホストからゲストに1つのリクエストで複数のブロックを処理する場合に最大数のチェックが行われておらず、ゲストOSの権限を持ったローカルユーザがサービス不能を引き起こす原因となっていました。 (CVE-2007-5498, Important)
* GCC(GNU Compiler Collection)とは逆方向の文字列操作がLinuxカーネルの中で発見されました。これは権限を持ったローカルユーザによるメモリ汚染の原因となります 。 (CVE-2008-1367, Low)
これらのアップデートパッケージでは以下のバグが修正されています:
* IBM System zアーキテクチャ上のIBM z/VM環境でQIOASSIST対応のQDIOデバイスを走らせると、高い負荷がかかった場合にアウトプットキューのストールが発生していまし た。これはネットワークパフォーマンスに悪影響を及ぼし、ネットワークのハングや接続不能を引き起こす可能性がありました。
* neofbのビデオドライバで複数のバッファオーバーフローが発見されました。権限のないユーザはこれらの問題を悪用することができなかったため、これらはセキュリティ 問題として取り扱われていませんでした。
* HVMでMicrosoft Windowsを走らせた場合にネットワークパフォーマンスに悪影響を及ぼすvmalloc/vfreeのバグが発見されました。
* 特定のアーキテクチャにおいてlibATAのsata_nvドライバが、無限再起動や"ata1: CPB flags CMD err flags 0x11"エラーの原因となっていました。
* PCI Expressカードを繰り返しホットプラグすることで"Bad DLLP"エラーが発生する場合がありました。
* NFSのNULLポインター修飾参照で発生するアプリケーションのクラッシュが解決されました。
* マニュアル操作やパニック後にトリガされたkdumpによってkexecで再起動を試みると、新しいカーネルでの再起動においてUnisys ES7000/oneは"Memory: 32839688k/33685504k available"を出力した後でハングを起こしていました。
Red Hat Enterprise Linux 5のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Enterprise Linux (v. 5 server) | |
| SRPMS: | |
| kernel-2.6.18-53.1.19.el5.src.rpm | ac60f5241a37ea51cb4c7f20f48ca339 |
| IA-32: | |
| kernel-2.6.18-53.1.19.el5.i686.rpm | 2963ada355c8820b6115ec517269f12e |
| kernel-PAE-2.6.18-53.1.19.el5.i686.rpm | 6f271ee60d2c3e049886fb46a237427c |
| kernel-PAE-devel-2.6.18-53.1.19.el5.i686.rpm | e24c64ce4870fb3ba937aa40d77dc036 |
| kernel-debug-2.6.18-53.1.19.el5.i686.rpm | dbe30590944f2a922f84dbeb213b58bd |
| kernel-debug-devel-2.6.18-53.1.19.el5.i686.rpm | a9ab1e26641042c72b2f55cc595268c9 |
| kernel-devel-2.6.18-53.1.19.el5.i686.rpm | 1ee2e4d71f49709424e81084d23b5097 |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.i386.rpm | 7eda13d6283dbd6fa78a06db2f1a9846 |
| kernel-xen-2.6.18-53.1.19.el5.i686.rpm | e5183bf0c1873db69f9103bdd2f789e0 |
| kernel-xen-devel-2.6.18-53.1.19.el5.i686.rpm | cc31243704b4080022845db87339ab02 |
| IA-64: | |
| kernel-2.6.18-53.1.19.el5.ia64.rpm | 8f4ef462c792599dbc77123f5f3fdee0 |
| kernel-debug-2.6.18-53.1.19.el5.ia64.rpm | ca28c5b11c5df36f8bbf3109a1da7e40 |
| kernel-debug-devel-2.6.18-53.1.19.el5.ia64.rpm | cfe1c3ae48db3a4c2bfa6274c9e06ab2 |
| kernel-devel-2.6.18-53.1.19.el5.ia64.rpm | 3b262a001827b0a3c9c14e8dcad8ea1f |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.ia64.rpm | 691249e3dd45c7f78f7acd0f05faf95b |
| kernel-xen-2.6.18-53.1.19.el5.ia64.rpm | 702d7de23cefc5a91fefa20599f714df |
| kernel-xen-devel-2.6.18-53.1.19.el5.ia64.rpm | 395fcc7d189379c368536cdb622988b0 |
| PPC: | |
| kernel-2.6.18-53.1.19.el5.ppc64.rpm | 99a35c817d8dd8166bc4d77b48e5f481 |
| kernel-debug-2.6.18-53.1.19.el5.ppc64.rpm | 930ab427c352c1127b251616c8e6a48e |
| kernel-debug-devel-2.6.18-53.1.19.el5.ppc64.rpm | 614192f7dcf24ad21a2bd0a1b1594935 |
| kernel-devel-2.6.18-53.1.19.el5.ppc64.rpm | 877d300eb36fd7836500575996f87d8d |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.ppc.rpm | f281749431cdb36243c76a35f5159857 |
| kernel-headers-2.6.18-53.1.19.el5.ppc64.rpm | d68f9716c5f028f6c1722b6ac8517f9d |
| kernel-kdump-2.6.18-53.1.19.el5.ppc64.rpm | 7d392d5e780f062cae0cb95489bbb317 |
| kernel-kdump-devel-2.6.18-53.1.19.el5.ppc64.rpm | c3c7ca866334c46770e708753427d32c |
| s390x: | |
| kernel-2.6.18-53.1.19.el5.s390x.rpm | f31cb2f661d263a062d60ee607a6f22e |
| kernel-debug-2.6.18-53.1.19.el5.s390x.rpm | c8a20ba5f5067fe9b6cb8bfc14e0e669 |
| kernel-debug-devel-2.6.18-53.1.19.el5.s390x.rpm | 6e5cc3bacf8483bbb8b967c62c25a961 |
| kernel-devel-2.6.18-53.1.19.el5.s390x.rpm | b52a2e00bb0a5d88a22028b26bccefe1 |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.s390x.rpm | bd0f4e24511de624c44b030f6269ccc5 |
| x86_64: | |
| kernel-2.6.18-53.1.19.el5.x86_64.rpm | 10601b0186454221a828e560b3689c38 |
| kernel-debug-2.6.18-53.1.19.el5.x86_64.rpm | 4659f537a8f467441b434e43761c7cff |
| kernel-debug-devel-2.6.18-53.1.19.el5.x86_64.rpm | a7844c09d6280152672b4161975a4496 |
| kernel-devel-2.6.18-53.1.19.el5.x86_64.rpm | 88b92130631ac42db6103ddd886754e9 |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.x86_64.rpm | 5965328d79e798bc79f28d5982765f1b |
| kernel-xen-2.6.18-53.1.19.el5.x86_64.rpm | 7981fa20dc2dee293b30231da7bc3d00 |
| kernel-xen-devel-2.6.18-53.1.19.el5.x86_64.rpm | 1cf7b80775be661246e48f13cac56bf5 |
| Red Hat Enterprise Linux Desktop (v. 5 client) | |
| SRPMS: | |
| kernel-2.6.18-53.1.19.el5.src.rpm | ac60f5241a37ea51cb4c7f20f48ca339 |
| IA-32: | |
| kernel-2.6.18-53.1.19.el5.i686.rpm | 2963ada355c8820b6115ec517269f12e |
| kernel-PAE-2.6.18-53.1.19.el5.i686.rpm | 6f271ee60d2c3e049886fb46a237427c |
| kernel-PAE-devel-2.6.18-53.1.19.el5.i686.rpm | e24c64ce4870fb3ba937aa40d77dc036 |
| kernel-debug-2.6.18-53.1.19.el5.i686.rpm | dbe30590944f2a922f84dbeb213b58bd |
| kernel-debug-devel-2.6.18-53.1.19.el5.i686.rpm | a9ab1e26641042c72b2f55cc595268c9 |
| kernel-devel-2.6.18-53.1.19.el5.i686.rpm | 1ee2e4d71f49709424e81084d23b5097 |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.i386.rpm | 7eda13d6283dbd6fa78a06db2f1a9846 |
| kernel-xen-2.6.18-53.1.19.el5.i686.rpm | e5183bf0c1873db69f9103bdd2f789e0 |
| kernel-xen-devel-2.6.18-53.1.19.el5.i686.rpm | cc31243704b4080022845db87339ab02 |
| x86_64: | |
| kernel-2.6.18-53.1.19.el5.x86_64.rpm | 10601b0186454221a828e560b3689c38 |
| kernel-debug-2.6.18-53.1.19.el5.x86_64.rpm | 4659f537a8f467441b434e43761c7cff |
| kernel-debug-devel-2.6.18-53.1.19.el5.x86_64.rpm | a7844c09d6280152672b4161975a4496 |
| kernel-devel-2.6.18-53.1.19.el5.x86_64.rpm | 88b92130631ac42db6103ddd886754e9 |
| kernel-doc-2.6.18-53.1.19.el5.noarch.rpm | 5db74f3e4c55e585d947202147ecdd43 |
| kernel-headers-2.6.18-53.1.19.el5.x86_64.rpm | 5965328d79e798bc79f28d5982765f1b |
| kernel-xen-2.6.18-53.1.19.el5.x86_64.rpm | 7981fa20dc2dee293b30231da7bc3d00 |
| kernel-xen-devel-2.6.18-53.1.19.el5.x86_64.rpm | 1cf7b80775be661246e48f13cac56bf5 |
| (The unlinked packages above are only available from the Red Hat Network) | |
369531 - CVE-2007-5498 missing sanity check in xen block backend driver
412071 - LTC37008-QDIO based network connections hang with QIOASSIST ON
427400 - CVE-2008-1619 [xen-ia64] Dom0 panic while we run ftp test tool between HVM and Dom0.
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
433616 - [Xen] vmalloc/vfree on HVM Guest/IA64 does untolerate performance.
433617 - libata: sata_nv may send commands with duplicate tags [5.1.z]
437312 - CVE-2008-1367 Kernel doesn't clear DF for signal handlers
437770 - CVE-2008-1619 [xen-ia64] Dom0 panic while we run ftp test tool between HVM and Dom0.
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
440438 - [5.1] PCI Express hotplug driver problem (Bad DLLP) [rhel-5.1.z]
440447 - 2.6.18-53.1.12 crashes on NULL pointer dereference with NFS on the stack [rhel-5.1.z]
442922 - kexec or kdump hangs on ES7000/ONE
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/