kernel-2.6.18-128.12AXS3
エラータID: AXSA:2009-411:13
リリース日:
2009/10/21 Wednesday - 15:34
題名:
kernel-2.6.18-128.12AXS3
影響のあるチャネル:
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- mdドライバにおいてsuspend_lo_store関数およびsuspend_hi_store関数にNULLポインタの逆参照を行ってしまう欠陥が検出されました。権限のないローカルユーザがsysfsのsuspend_loまたはsuspend_hiファイルに書き込みを行うことによりサービス拒否を引き起こすことが可能でしたが、これを修正しました。なお通常これらのファイルはrootのみがアクセス可能なものであるため、デフォルトで問題になることはありません。(CVE-2009-2849)
[Enhancement]
- e1000eドライバを1.0.2.5にアップデートしました。これによりIntel 82577および82578のNICに対応しました。
- afxxxcドライバを2.06-TOS2にアップデートしました。
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2009-2849
The md driver (drivers/md/md.c) in the Linux kernel before 2.6.30.2 might allow local users to cause a denial of service (NULL pointer dereference) via vectors related to "suspend_* sysfs attributes" and the (1) suspend_lo_store or (2) suspend_hi_store functions. NOTE: this is only a vulnerability when sysfs is writable by an attacker.
The md driver (drivers/md/md.c) in the Linux kernel before 2.6.30.2 might allow local users to cause a denial of service (NULL pointer dereference) via vectors related to "suspend_* sysfs attributes" and the (1) suspend_lo_store or (2) suspend_hi_store functions. NOTE: this is only a vulnerability when sysfs is writable by an attacker.
追加情報:
N/A
ダウンロード:
SRPMS
- kernel-2.6.18-128.12AXS3.src.rpm
MD5: 6c888b247fa601478598eaf33ec43244
SHA-256: e936b0b93f76652220e6f047ab2326f2f2b487495abe731dc62c0bd9864ce02e
Size: 66.35 MB
Asianux Server 3 for x86
- kernel-2.6.18-128.12AXS3.i686.rpm
MD5: 4b6445fd8cca55ec7da6da037212815c
SHA-256: 23cf8cdaf7e60f7c0174a92d8887965e738e4c62c5738b4ecc87031439ddb98a
Size: 15.29 MB - kernel-devel-2.6.18-128.12AXS3.i686.rpm
MD5: cb665579085a51ff50923445c882143c
SHA-256: 1ffedfc64fd5df1ddee6ddb81cb9bfd004e251bd303ea5a6347e6ce182f8aabd
Size: 5.10 MB - kernel-PAE-2.6.18-128.12AXS3.i686.rpm
MD5: 4d317ce24703b33b7b3907f36711a26a
SHA-256: bf8647fa41c443c34eea0b93ec991c82ae13411044944c62d937e29903b419a9
Size: 15.30 MB - kernel-PAE-devel-2.6.18-128.12AXS3.i686.rpm
MD5: e9e13219b2c1eff1c77906335d700989
SHA-256: 8cb59e4b2a0a53c57748cc1a2c90885f246279b6da6d001a67b430969a55a77a
Size: 5.11 MB - kernel-xen-2.6.18-128.12AXS3.i686.rpm
MD5: a9702008a87a4f706c65ee03043a2949
SHA-256: 39b5eb63706a4064239ab563ab9c96b9c9fad2a1ef3c73e4a4725ad51da42d92
Size: 16.26 MB - kernel-xen-devel-2.6.18-128.12AXS3.i686.rpm
MD5: 9e0123140a8ca6bf717353f82d655ae8
SHA-256: d2d3bf70b10d30dc0a99d8201a094ec9eda533de6c2377160614ecabec6de2c5
Size: 5.11 MB - kernel-doc-2.6.18-128.12AXS3.noarch.rpm
MD5: f78cced0c2519e9f011156b8ed6ed44a
SHA-256: d01363eebe5a573f7d79ded85bbf99b40a58bee70c31a78b2fc9602ae34fd855
Size: 2.92 MB - kernel-headers-2.6.18-128.12AXS3.i386.rpm
MD5: 28bc146af4d06d117078972e618c1010
SHA-256: f009ed122b0f5ae5e4f036c14a5795d226824c4a0fcb2be83229039f2b1904bd
Size: 942.98 kB
Asianux Server 3 for x86_64
- kernel-2.6.18-128.12AXS3.x86_64.rpm
MD5: 6e5c04801bd2adea99649ffeb7131d81
SHA-256: 69f0b4ac400289c87d2f9ed89136d1592ba2c6ff9519f4307ed069d997c36a76
Size: 16.84 MB - kernel-devel-2.6.18-128.12AXS3.x86_64.rpm
MD5: f15882ab088f68404b8ded8a19ce9adb
SHA-256: dc4a2a7330d72e7d7206ef3f663af7dba569d05f968a38c0ae0cb5da8b6eb8aa
Size: 5.29 MB - kernel-headers-2.6.18-128.12AXS3.x86_64.rpm
MD5: 02434678ad0f0080cfe96f08094207d7
SHA-256: 64ee31bea3fb9ebe8158ec1496ee71dee13ab3f03cbd3053590e82514ac2dbcd
Size: 0.96 MB - kernel-xen-2.6.18-128.12AXS3.x86_64.rpm
MD5: b5c18ac7124c75edee2a781c52561ee6
SHA-256: 7741e6221050e6347af378e16aba42a8dbd725a19928452c7c84040a9a77ee4a
Size: 17.50 MB - kernel-xen-devel-2.6.18-128.12AXS3.x86_64.rpm
MD5: 8d2287e7027d5d4d4664a71bf2619dda
SHA-256: 5359510ff860232246c6f851e77b17b9c8a517a924ce62d5bacc8853193b2e0c
Size: 5.29 MB - kernel-doc-2.6.18-128.12AXS3.noarch.rpm
MD5: 2bc0d139f73fc9d8cd4f5eb1d8ee3e9a
SHA-256: fc12d9075e2711f766a364be25466274b1cc6094cee4246ce1e291ea050b07af
Size: 2.92 MB