| アップデートID: | RHSA-2008:0237-10 |
|---|---|
| タイプ: | Security Advisory |
| 重大性: | 重要/Important |
| 発行日: | 2008年5月7日 |
| 最終更新日: | 2008年5月7日 |
| 影響のある製品: |
Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) |
| OVAL: | https://rhn.redhat.com/errata/RHSA-2008-0237.html |
| CVEs (cve.mitre.org): |
CVE-2005-0504 CVE-2007-6282 CVE-2008-0007 CVE-2008-1375 CVE-2008-1615 CVE-2008-1669 |
カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。
このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。
カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。
このアップデートパッケージは以下のセキュリティ問題を修正します:
* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)
* Linuxカーネルのプロセストレース機能を用いた検証で、AMD64アーキテクチャにおけるカーネルクラッシュの可能性が発見されました。これは、権限を持たないローカルユーザが原因によるサービス不能(カーネルクラッシュ)の可能性となります。(CVE-2008-1615, Important)
* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシステムプロセスに送ることができてしまう可能性があります 。 (CVE-2008-1375, Important)
Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:
* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)
* LinuxカーネルのIPsecプロトコル実装において、分断されたESPパケットの不適切な取り扱いに起因したカーネルクラッシュの可能性が発見されました。アタッカーによっ て制御された中継ルータがこれらのパケットを極めて細かく分断することで、終端ノードが受け取ったパケットをアセンブルする際にカーネルクラッシュしてしまう可能性があ ります。 (CVE-2007-6282, Important)
* MOXAシリアルドライバで、ファームウェアの書き換えなど権限を必要とするオペレーションを、権限のないローカルユーザにゆるしてしまう問題が見つかりました。 (CVE-2005-0504, Important)
これらのアップデートパッケージでは以下のバグが修正されています:
* neofbドライバにおける複数のバッファオーバーフローの問題が解決されました。権限のないユーザはこれらの問題を悪用することができなかったため、これらはセキュリ ティ問題として取り扱われていませんでした。
* 一貫性のないAGPアパチャーサイズの検出に起因したカーネルパニックの問題が解決されました。
* UNIXドメインソケットで競合状態が発生すると、recv()は値としてゼロを返していました。クラスタ構成された環境下ではこれが原因となって、不慮のフェイルオーバーが発生していました。
* ネットワークリンクキャリアイベントがリンクストームを回避するために最大1秒の遅延を発生させ、それが原因となって必要のないパケットロスが生じていました。今回 、リンクキャリアイベントは即座にスケジューリングされるよう修正されました。
* クライアントサイドにおける競合状態のブロッキングロックが原因で、NFSにおける大幅な時間遅延が発生していました。
* 特定のケースにおいて、libATAのsata_nvドライバはSATAデバイスに拒否されてしまうデュプリケートタグと共にコマンドを送信していました。これが原因となって無限再 起動が発生する可能性がありました。
* "service network restart"コマンドを走らせた場合にネットワーク接続に失敗していました。
* NFSに含まれていたバグによって長すぎるディレクトリ情報がキャッシュに保存されてしまい、誤った属性値を読み出す原因となっていました。
* HighMemとLowMemの比率が大きなシステムにおいて小さなファイルを扱う際、NFSの書き込みパフォーマンスが著しく低くなっていました。
* システムクロックがゼロを送った際にネットワークがハングしてしまうバグが修正されました。
Red Hat Enterprise Linux 4のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。
| Red Hat Desktop (v. 4) | |
| SRPMS: | |
| kernel-2.6.9-67.0.15.EL.src.rpm | 003574c884747e5fa1b76afe9ee433eb |
| IA-32: | |
| kernel-2.6.9-67.0.15.EL.i686.rpm | 068d914981d0ce1d6ff628e4c0f5aade |
| kernel-devel-2.6.9-67.0.15.EL.i686.rpm | acb9879bac9994c29e79f9cba68bfebd |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm | a98e07e98b177ad9669aac302a8fb7c6 |
| kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm | 14b8c6cbec5199922f28fca230d35e59 |
| kernel-smp-2.6.9-67.0.15.EL.i686.rpm | 0a146db71d97f14990ae14980eddf3ef |
| kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm | 7dff11493b8b0419c718fba3d6f63bdf |
| kernel-xenU-2.6.9-67.0.15.EL.i686.rpm | 37224904f7993b1a95f624c82faf110d |
| kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm | f3eabe3c5faa66dbd560a2fdb2f15b7b |
| x86_64: | |
| kernel-2.6.9-67.0.15.EL.x86_64.rpm | 37aec54de1bb771156ca99525ff1d6a1 |
| kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm | d68bbf108ea043cf83be6f53646df54d |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm | 94b37998fdfbbe4b600f061f005bb4c4 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm | fffac3b6cbe7ca53820f15913477c485 |
| kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm | 0bdcf86ae7a26f624e7739c86af09c6f |
| kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm | c1048b09e1461db323cad57fd81e045d |
| kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm | d8a9e9ede03b92c8174485d1646a1894 |
| kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm | 74dd2287085288b163bbbae72342905d |
| Red Hat Enterprise Linux AS (v. 4) | |
| SRPMS: | |
| kernel-2.6.9-67.0.15.EL.src.rpm | 003574c884747e5fa1b76afe9ee433eb |
| IA-32: | |
| kernel-2.6.9-67.0.15.EL.i686.rpm | 068d914981d0ce1d6ff628e4c0f5aade |
| kernel-devel-2.6.9-67.0.15.EL.i686.rpm | acb9879bac9994c29e79f9cba68bfebd |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm | a98e07e98b177ad9669aac302a8fb7c6 |
| kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm | 14b8c6cbec5199922f28fca230d35e59 |
| kernel-smp-2.6.9-67.0.15.EL.i686.rpm | 0a146db71d97f14990ae14980eddf3ef |
| kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm | 7dff11493b8b0419c718fba3d6f63bdf |
| kernel-xenU-2.6.9-67.0.15.EL.i686.rpm | 37224904f7993b1a95f624c82faf110d |
| kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm | f3eabe3c5faa66dbd560a2fdb2f15b7b |
| IA-64: | |
| kernel-2.6.9-67.0.15.EL.ia64.rpm | c58a71587b69d0927186891ed301c9ba |
| kernel-devel-2.6.9-67.0.15.EL.ia64.rpm | e2778a9c4946cc2afd19d6375b0cc0a6 |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm | 8d439673f5da706cb8ac746929775b04 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm | 51189534aab3cb8e8a8290f1b45a4d24 |
| PPC: | |
| kernel-2.6.9-67.0.15.EL.ppc64.rpm | 6aea7ce8d64f5fc5a8a955bd144454d9 |
| kernel-2.6.9-67.0.15.EL.ppc64iseries.rpm | 97d5cb3c1bd641c127f4f3ad6847861f |
| kernel-devel-2.6.9-67.0.15.EL.ppc64.rpm | 18f01d4331edb9b1ad6e444e31cda898 |
| kernel-devel-2.6.9-67.0.15.EL.ppc64iseries.rpm | 0ddfe763a01766291e833e95fa5e70f5 |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.ppc64.rpm | 2c4e75b2164cad3b84e7d53611cbe60f |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.ppc64.rpm | 7505f69fc6009fe605fcc6f2e2d7d22e |
| s390: | |
| kernel-2.6.9-67.0.15.EL.s390.rpm | a51b4dd762744b15cb203390cad6cbe9 |
| kernel-devel-2.6.9-67.0.15.EL.s390.rpm | aa78d0bddbe82a0a4df7bdb5a467454b |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| s390x: | |
| kernel-2.6.9-67.0.15.EL.s390x.rpm | 7f031ac0064749c850e50120ddd1ad33 |
| kernel-devel-2.6.9-67.0.15.EL.s390x.rpm | 10308fa0268059209877a730cae628d5 |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| x86_64: | |
| kernel-2.6.9-67.0.15.EL.x86_64.rpm | 37aec54de1bb771156ca99525ff1d6a1 |
| kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm | d68bbf108ea043cf83be6f53646df54d |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm | 94b37998fdfbbe4b600f061f005bb4c4 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm | fffac3b6cbe7ca53820f15913477c485 |
| kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm | 0bdcf86ae7a26f624e7739c86af09c6f |
| kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm | c1048b09e1461db323cad57fd81e045d |
| kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm | d8a9e9ede03b92c8174485d1646a1894 |
| kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm | 74dd2287085288b163bbbae72342905d |
| Red Hat Enterprise Linux ES (v. 4) | |
| SRPMS: | |
| kernel-2.6.9-67.0.15.EL.src.rpm | 003574c884747e5fa1b76afe9ee433eb |
| IA-32: | |
| kernel-2.6.9-67.0.15.EL.i686.rpm | 068d914981d0ce1d6ff628e4c0f5aade |
| kernel-devel-2.6.9-67.0.15.EL.i686.rpm | acb9879bac9994c29e79f9cba68bfebd |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm | a98e07e98b177ad9669aac302a8fb7c6 |
| kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm | 14b8c6cbec5199922f28fca230d35e59 |
| kernel-smp-2.6.9-67.0.15.EL.i686.rpm | 0a146db71d97f14990ae14980eddf3ef |
| kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm | 7dff11493b8b0419c718fba3d6f63bdf |
| kernel-xenU-2.6.9-67.0.15.EL.i686.rpm | 37224904f7993b1a95f624c82faf110d |
| kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm | f3eabe3c5faa66dbd560a2fdb2f15b7b |
| IA-64: | |
| kernel-2.6.9-67.0.15.EL.ia64.rpm | c58a71587b69d0927186891ed301c9ba |
| kernel-devel-2.6.9-67.0.15.EL.ia64.rpm | e2778a9c4946cc2afd19d6375b0cc0a6 |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm | 8d439673f5da706cb8ac746929775b04 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm | 51189534aab3cb8e8a8290f1b45a4d24 |
| x86_64: | |
| kernel-2.6.9-67.0.15.EL.x86_64.rpm | 37aec54de1bb771156ca99525ff1d6a1 |
| kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm | d68bbf108ea043cf83be6f53646df54d |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm | 94b37998fdfbbe4b600f061f005bb4c4 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm | fffac3b6cbe7ca53820f15913477c485 |
| kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm | 0bdcf86ae7a26f624e7739c86af09c6f |
| kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm | c1048b09e1461db323cad57fd81e045d |
| kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm | d8a9e9ede03b92c8174485d1646a1894 |
| kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm | 74dd2287085288b163bbbae72342905d |
| Red Hat Enterprise Linux WS (v. 4) | |
| SRPMS: | |
| kernel-2.6.9-67.0.15.EL.src.rpm | 003574c884747e5fa1b76afe9ee433eb |
| IA-32: | |
| kernel-2.6.9-67.0.15.EL.i686.rpm | 068d914981d0ce1d6ff628e4c0f5aade |
| kernel-devel-2.6.9-67.0.15.EL.i686.rpm | acb9879bac9994c29e79f9cba68bfebd |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm | a98e07e98b177ad9669aac302a8fb7c6 |
| kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm | 14b8c6cbec5199922f28fca230d35e59 |
| kernel-smp-2.6.9-67.0.15.EL.i686.rpm | 0a146db71d97f14990ae14980eddf3ef |
| kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm | 7dff11493b8b0419c718fba3d6f63bdf |
| kernel-xenU-2.6.9-67.0.15.EL.i686.rpm | 37224904f7993b1a95f624c82faf110d |
| kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm | f3eabe3c5faa66dbd560a2fdb2f15b7b |
| IA-64: | |
| kernel-2.6.9-67.0.15.EL.ia64.rpm | c58a71587b69d0927186891ed301c9ba |
| kernel-devel-2.6.9-67.0.15.EL.ia64.rpm | e2778a9c4946cc2afd19d6375b0cc0a6 |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm | 8d439673f5da706cb8ac746929775b04 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm | 51189534aab3cb8e8a8290f1b45a4d24 |
| x86_64: | |
| kernel-2.6.9-67.0.15.EL.x86_64.rpm | 37aec54de1bb771156ca99525ff1d6a1 |
| kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm | d68bbf108ea043cf83be6f53646df54d |
| kernel-doc-2.6.9-67.0.15.EL.noarch.rpm | 294b3acc396d742966a4c372bdf647e2 |
| kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm | 94b37998fdfbbe4b600f061f005bb4c4 |
| kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm | fffac3b6cbe7ca53820f15913477c485 |
| kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm | 0bdcf86ae7a26f624e7739c86af09c6f |
| kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm | c1048b09e1461db323cad57fd81e045d |
| kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm | d8a9e9ede03b92c8174485d1646a1894 |
| kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm | 74dd2287085288b163bbbae72342905d |
| (The unlinked packages above are only available from the Red Hat Network) | |
404291 - CVE-2007-6282 IPSec ESP kernel panics
423111 - CVE-2005-0504 Buffer overflow in moxa driver
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
431430 - CVE-2008-1615 kernel: ptrace: Unprivileged crash on x86_64 %cs corruption
435122 - [RHEL4.6] In unix domain sockets, recv() may incorrectly return zero
436102 - Fake ARP dropped after migration leading to loss of network connectivity
436129 - LTC41942-30 second flock() calls against files stored on a NetApp while using NFS
436499 - libata: sata_nv may send commands with duplicate tags
436749 - HP-Japan Network stack hang after service network restart
437788 - NFS: Fix directory caching problem - with test case and patch.
438345 - [2.6.9-55.9] VM pagecache reclaim patch causes high latency on systems with large highmem/lowmem ratios
438477 - Since "Patch2037: linux-2.6.9-vm-balance.patch" my NFS performance is poorly
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/