Skip to content

Security Advisory 重要(Important): カーネルのセキュリティアップデートとバグ修正

アップデートID:

RHSA-2008:0237-10

タイプ:Security Advisory
重大性:重要/Important
発行日:2008年5月7日
最終更新日:2008年5月7日
影響のある製品: Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
OVAL: https://rhn.redhat.com/errata/RHSA-2008-0237.html
CVEs (cve.mitre.org): CVE-2005-0504
CVE-2007-6282
CVE-2008-0007
CVE-2008-1375
CVE-2008-1615
CVE-2008-1669


詳細

カーネル、複数のセキュリティ問題とバグを修正したアップデートパッケージがRed Hat Enterprise Linux 4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「重要(Important)」のセキュリティ問題と評価されています。

カーネルパッケージにはLinuxカーネルと、その他Linux OSの全てのコア機能が含まれています。

このアップデートパッケージは以下のセキュリティ問題を修正します:

* Linuxカーネルで、開いているファイルを記述子によって制御する機構のfcntl()において、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました。これにより、本来であれば並列した実行から保護されているコードが権限を持たないローカルユーザによって同時に実行されてしまう可能性があります。 同様にLinuxカーネルのfcntl()によるロック機構を利用した競合状態でも、権限を持たないローカルユーザのプロセスに、記述子テーブルの再度並べ替えのためのアクセスを許 してしまいます。 (CVE-2008-1669, Important)

* Linuxカーネルのプロセストレース機能を用いた検証で、AMD64アーキテクチャにおけるカーネルクラッシュの可能性が発見されました。これは、権限を持たないローカルユーザが原因によるサービス不能(カーネルクラッシュ)の可能性となります。(CVE-2008-1615, Important)

* ファイシスのイベント通知機構であるdnotifyにおいて、競合時および、コードのクリティカルなセクションへのアクセスを試みる場合の保護機構の欠如が発見されました 。これによって権限を持たないローカルユーザが、一貫性のないデータを受け取ったり、また任意の信号を任意のシステムプロセスに送ることができてしまう可能性があります 。 (CVE-2008-1375, Important)

Red Hatは以下の問題の情報を提供してくれたNick Piggin氏に感謝します:

* 特定のLinuxカーネルドライバの登録でカーネルのメモリ割当て領域へアクセスする際、フォルトハンドラは必要とされている領域チェックを行っていませんでした。この 問題は、権限を持たないローカルユーザによる任意のカーネルメモリへアクセスして読み書きや、カーネルクラッシュの原因となる可能性があります。 (CVE-2008-0007, Important)

* LinuxカーネルのIPsecプロトコル実装において、分断されたESPパケットの不適切な取り扱いに起因したカーネルクラッシュの可能性が発見されました。アタッカーによっ て制御された中継ルータがこれらのパケットを極めて細かく分断することで、終端ノードが受け取ったパケットをアセンブルする際にカーネルクラッシュしてしまう可能性があ ります。 (CVE-2007-6282, Important)

* MOXAシリアルドライバで、ファームウェアの書き換えなど権限を必要とするオペレーションを、権限のないローカルユーザにゆるしてしまう問題が見つかりました。 (CVE-2005-0504, Important)

これらのアップデートパッケージでは以下のバグが修正されています:

* neofbドライバにおける複数のバッファオーバーフローの問題が解決されました。権限のないユーザはこれらの問題を悪用することができなかったため、これらはセキュリ ティ問題として取り扱われていませんでした。

* 一貫性のないAGPアパチャーサイズの検出に起因したカーネルパニックの問題が解決されました。

* UNIXドメインソケットで競合状態が発生すると、recv()は値としてゼロを返していました。クラスタ構成された環境下ではこれが原因となって、不慮のフェイルオーバーが発生していました。

* ネットワークリンクキャリアイベントがリンクストームを回避するために最大1秒の遅延を発生させ、それが原因となって必要のないパケットロスが生じていました。今回 、リンクキャリアイベントは即座にスケジューリングされるよう修正されました。

* クライアントサイドにおける競合状態のブロッキングロックが原因で、NFSにおける大幅な時間遅延が発生していました。

* 特定のケースにおいて、libATAのsata_nvドライバはSATAデバイスに拒否されてしまうデュプリケートタグと共にコマンドを送信していました。これが原因となって無限再 起動が発生する可能性がありました。

* "service network restart"コマンドを走らせた場合にネットワーク接続に失敗していました。

* NFSに含まれていたバグによって長すぎるディレクトリ情報がキャッシュに保存されてしまい、誤った属性値を読み出す原因となっていました。

* HighMemとLowMemの比率が大きなシステムにおいて小さなファイルを扱う際、NFSの書き込みパフォーマンスが著しく低くなっていました。

* システムクロックがゼロを送った際にネットワークがハングしてしまうバグが修正されました。

Red Hat Enterprise Linux 4のユーザは、この問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

Red Hat Desktop (v. 4)

SRPMS:
kernel-2.6.9-67.0.15.EL.src.rpm     003574c884747e5fa1b76afe9ee433eb
 
IA-32:
kernel-2.6.9-67.0.15.EL.i686.rpm     068d914981d0ce1d6ff628e4c0f5aade
kernel-devel-2.6.9-67.0.15.EL.i686.rpm     acb9879bac9994c29e79f9cba68bfebd
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm     a98e07e98b177ad9669aac302a8fb7c6
kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm     14b8c6cbec5199922f28fca230d35e59
kernel-smp-2.6.9-67.0.15.EL.i686.rpm     0a146db71d97f14990ae14980eddf3ef
kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm     7dff11493b8b0419c718fba3d6f63bdf
kernel-xenU-2.6.9-67.0.15.EL.i686.rpm     37224904f7993b1a95f624c82faf110d
kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm     f3eabe3c5faa66dbd560a2fdb2f15b7b
 
x86_64:
kernel-2.6.9-67.0.15.EL.x86_64.rpm     37aec54de1bb771156ca99525ff1d6a1
kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm     d68bbf108ea043cf83be6f53646df54d
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm     94b37998fdfbbe4b600f061f005bb4c4
kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm     fffac3b6cbe7ca53820f15913477c485
kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm     0bdcf86ae7a26f624e7739c86af09c6f
kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm     c1048b09e1461db323cad57fd81e045d
kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm     d8a9e9ede03b92c8174485d1646a1894
kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm     74dd2287085288b163bbbae72342905d
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
kernel-2.6.9-67.0.15.EL.src.rpm     003574c884747e5fa1b76afe9ee433eb
 
IA-32:
kernel-2.6.9-67.0.15.EL.i686.rpm     068d914981d0ce1d6ff628e4c0f5aade
kernel-devel-2.6.9-67.0.15.EL.i686.rpm     acb9879bac9994c29e79f9cba68bfebd
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm     a98e07e98b177ad9669aac302a8fb7c6
kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm     14b8c6cbec5199922f28fca230d35e59
kernel-smp-2.6.9-67.0.15.EL.i686.rpm     0a146db71d97f14990ae14980eddf3ef
kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm     7dff11493b8b0419c718fba3d6f63bdf
kernel-xenU-2.6.9-67.0.15.EL.i686.rpm     37224904f7993b1a95f624c82faf110d
kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm     f3eabe3c5faa66dbd560a2fdb2f15b7b
 
IA-64:
kernel-2.6.9-67.0.15.EL.ia64.rpm     c58a71587b69d0927186891ed301c9ba
kernel-devel-2.6.9-67.0.15.EL.ia64.rpm     e2778a9c4946cc2afd19d6375b0cc0a6
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm     8d439673f5da706cb8ac746929775b04
kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm     51189534aab3cb8e8a8290f1b45a4d24
 
PPC:
kernel-2.6.9-67.0.15.EL.ppc64.rpm     6aea7ce8d64f5fc5a8a955bd144454d9
kernel-2.6.9-67.0.15.EL.ppc64iseries.rpm     97d5cb3c1bd641c127f4f3ad6847861f
kernel-devel-2.6.9-67.0.15.EL.ppc64.rpm     18f01d4331edb9b1ad6e444e31cda898
kernel-devel-2.6.9-67.0.15.EL.ppc64iseries.rpm     0ddfe763a01766291e833e95fa5e70f5
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.ppc64.rpm     2c4e75b2164cad3b84e7d53611cbe60f
kernel-largesmp-devel-2.6.9-67.0.15.EL.ppc64.rpm     7505f69fc6009fe605fcc6f2e2d7d22e
 
s390:
kernel-2.6.9-67.0.15.EL.s390.rpm     a51b4dd762744b15cb203390cad6cbe9
kernel-devel-2.6.9-67.0.15.EL.s390.rpm     aa78d0bddbe82a0a4df7bdb5a467454b
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
 
s390x:
kernel-2.6.9-67.0.15.EL.s390x.rpm     7f031ac0064749c850e50120ddd1ad33
kernel-devel-2.6.9-67.0.15.EL.s390x.rpm     10308fa0268059209877a730cae628d5
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
 
x86_64:
kernel-2.6.9-67.0.15.EL.x86_64.rpm     37aec54de1bb771156ca99525ff1d6a1
kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm     d68bbf108ea043cf83be6f53646df54d
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm     94b37998fdfbbe4b600f061f005bb4c4
kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm     fffac3b6cbe7ca53820f15913477c485
kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm     0bdcf86ae7a26f624e7739c86af09c6f
kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm     c1048b09e1461db323cad57fd81e045d
kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm     d8a9e9ede03b92c8174485d1646a1894
kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm     74dd2287085288b163bbbae72342905d
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
kernel-2.6.9-67.0.15.EL.src.rpm     003574c884747e5fa1b76afe9ee433eb
 
IA-32:
kernel-2.6.9-67.0.15.EL.i686.rpm     068d914981d0ce1d6ff628e4c0f5aade
kernel-devel-2.6.9-67.0.15.EL.i686.rpm     acb9879bac9994c29e79f9cba68bfebd
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm     a98e07e98b177ad9669aac302a8fb7c6
kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm     14b8c6cbec5199922f28fca230d35e59
kernel-smp-2.6.9-67.0.15.EL.i686.rpm     0a146db71d97f14990ae14980eddf3ef
kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm     7dff11493b8b0419c718fba3d6f63bdf
kernel-xenU-2.6.9-67.0.15.EL.i686.rpm     37224904f7993b1a95f624c82faf110d
kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm     f3eabe3c5faa66dbd560a2fdb2f15b7b
 
IA-64:
kernel-2.6.9-67.0.15.EL.ia64.rpm     c58a71587b69d0927186891ed301c9ba
kernel-devel-2.6.9-67.0.15.EL.ia64.rpm     e2778a9c4946cc2afd19d6375b0cc0a6
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm     8d439673f5da706cb8ac746929775b04
kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm     51189534aab3cb8e8a8290f1b45a4d24
 
x86_64:
kernel-2.6.9-67.0.15.EL.x86_64.rpm     37aec54de1bb771156ca99525ff1d6a1
kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm     d68bbf108ea043cf83be6f53646df54d
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm     94b37998fdfbbe4b600f061f005bb4c4
kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm     fffac3b6cbe7ca53820f15913477c485
kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm     0bdcf86ae7a26f624e7739c86af09c6f
kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm     c1048b09e1461db323cad57fd81e045d
kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm     d8a9e9ede03b92c8174485d1646a1894
kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm     74dd2287085288b163bbbae72342905d
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
kernel-2.6.9-67.0.15.EL.src.rpm     003574c884747e5fa1b76afe9ee433eb
 
IA-32:
kernel-2.6.9-67.0.15.EL.i686.rpm     068d914981d0ce1d6ff628e4c0f5aade
kernel-devel-2.6.9-67.0.15.EL.i686.rpm     acb9879bac9994c29e79f9cba68bfebd
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-hugemem-2.6.9-67.0.15.EL.i686.rpm     a98e07e98b177ad9669aac302a8fb7c6
kernel-hugemem-devel-2.6.9-67.0.15.EL.i686.rpm     14b8c6cbec5199922f28fca230d35e59
kernel-smp-2.6.9-67.0.15.EL.i686.rpm     0a146db71d97f14990ae14980eddf3ef
kernel-smp-devel-2.6.9-67.0.15.EL.i686.rpm     7dff11493b8b0419c718fba3d6f63bdf
kernel-xenU-2.6.9-67.0.15.EL.i686.rpm     37224904f7993b1a95f624c82faf110d
kernel-xenU-devel-2.6.9-67.0.15.EL.i686.rpm     f3eabe3c5faa66dbd560a2fdb2f15b7b
 
IA-64:
kernel-2.6.9-67.0.15.EL.ia64.rpm     c58a71587b69d0927186891ed301c9ba
kernel-devel-2.6.9-67.0.15.EL.ia64.rpm     e2778a9c4946cc2afd19d6375b0cc0a6
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.ia64.rpm     8d439673f5da706cb8ac746929775b04
kernel-largesmp-devel-2.6.9-67.0.15.EL.ia64.rpm     51189534aab3cb8e8a8290f1b45a4d24
 
x86_64:
kernel-2.6.9-67.0.15.EL.x86_64.rpm     37aec54de1bb771156ca99525ff1d6a1
kernel-devel-2.6.9-67.0.15.EL.x86_64.rpm     d68bbf108ea043cf83be6f53646df54d
kernel-doc-2.6.9-67.0.15.EL.noarch.rpm     294b3acc396d742966a4c372bdf647e2
kernel-largesmp-2.6.9-67.0.15.EL.x86_64.rpm     94b37998fdfbbe4b600f061f005bb4c4
kernel-largesmp-devel-2.6.9-67.0.15.EL.x86_64.rpm     fffac3b6cbe7ca53820f15913477c485
kernel-smp-2.6.9-67.0.15.EL.x86_64.rpm     0bdcf86ae7a26f624e7739c86af09c6f
kernel-smp-devel-2.6.9-67.0.15.EL.x86_64.rpm     c1048b09e1461db323cad57fd81e045d
kernel-xenU-2.6.9-67.0.15.EL.x86_64.rpm     d8a9e9ede03b92c8174485d1646a1894
kernel-xenU-devel-2.6.9-67.0.15.EL.x86_64.rpm     74dd2287085288b163bbbae72342905d
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

404291 - CVE-2007-6282 IPSec ESP kernel panics
423111 - CVE-2005-0504 Buffer overflow in moxa driver
428961 - CVE-2008-0007 kernel: insufficient range checks in fault handlers with mremap
431430 - CVE-2008-1615 kernel: ptrace: Unprivileged crash on x86_64 %cs corruption
435122 - [RHEL4.6] In unix domain sockets, recv() may incorrectly return zero
436102 - Fake ARP dropped after migration leading to loss of network connectivity
436129 - LTC41942-30 second flock() calls against files stored on a NetApp while using NFS
436499 - libata: sata_nv may send commands with duplicate tags
436749 - HP-Japan Network stack hang after service network restart
437788 - NFS: Fix directory caching problem - with test case and patch.
438345 - [2.6.9-55.9] VM pagecache reclaim patch causes high latency on systems with large highmem/lowmem ratios
438477 - Since "Patch2037: linux-2.6.9-vm-balance.patch" my NFS performance is poorly
439754 - CVE-2008-1375 kernel: race condition in dnotify (local DoS, local roothole possible)
443433 - CVE-2008-1669 kernel: add rcu_read_lock() to fcheck() in both dnotify, locks.c and fix fcntl store/load race in locks.c


参照





ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/