kernel-2.6.18-128.17.AXS3

エラータID: AXSA:2010-272:04

リリース日: 
2010/05/06 Thursday - 21:42
題名: 
kernel-2.6.18-128.17.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下の項目について対処しました。

[Security Fix]
- mac80211サブシステムにセキュリティ上の問題が検出されました。特定の状態遷移を引き起こすDELBAパケットを使ってシステムクラッシュを引き起こされる危険性がありましたが、これを修正しました。(CVE-2009-4027)

- ext4ファイルシステムのext4_fill_flex_info関数にセキュリティ上の問題が検出されました。不正なファイルシステムを構築してマウントすることでローカルにいるアタッカーにカーネルパニックを引き起こされる危険性がありましたが、これを修正しました。(CVE-2009-4307)

- GFS2のgfs2_lock関数にセキュリティ上の問題が検出されました。SGIDビットを持ったファイルに対してロックがスキップされる可能性があり、これによって権限のないローカルユーザにpanicを引き起こされる危険性がありましたがこれを修正しました。(CVE-2010-0727)

- net/ipv4/tcp_input.cにソケットバッファの解放後参照が検出されました。IPV6_RECVPKTINFOがlisten状態のソケットにセットされていると、SYNパケットを使ってリモートのアタッカーにカーネルpanicを引き起こされる危険性がありましたが、これを修正しました。 (CVE-2010-1188)

[Enhancement]
- Atheros社のAR2425ベースの無線LANカードをサポートしました。

[Bug Fix]
- IEEE 802.11サブシステムに関するいくつかのマイナーバグを修正しました。

- iwlagnドライバにおいてswcryptoパラメータおよびswcrypto50パラメータのデフォルトを1に変更しました。

- Intel社の無線LANアダプタドライバにおいてWPAとWEPの切り替え時にかかる処理についていくつかのマイナーバグを修正しました。

- ath5kドライバを使用している環境において、無線LANのネットワークI/Fをifdownなどでダウンさせるとシステムがハングする問題がありましたが、これを修正しました。

- rt2x00系のドライバを使用している環境において、運用中に当該デバイスを引き抜くとpanicする問題がありましたが、これを修正しました。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-2.6.18-128.17.AXS3.src.rpm
    MD5: fe79bbe6de526c622d0d5a48d1c9c3ce
    SHA-256: 0400e8a7e63ba9174661bf7afc5c2d22dd3363a69fc1277ec89fce0a35dc85c7
    Size: 67.72 MB

Asianux Server 3 for x86
  1. kernel-2.6.18-128.17.AXS3.i686.rpm
    MD5: a98864e79f778e87e72d291613d5a65e
    SHA-256: 779d5f754272e9933e31db255dfa5cd03d2319ce7cdcf476aff01e5cdb5d74e7
    Size: 15.39 MB
  2. kernel-devel-2.6.18-128.17.AXS3.i686.rpm
    MD5: 0b0aa526a241dc22abcf75177468ea5a
    SHA-256: 48d702ac68fe0e8c8c88686baf9352528208f88b46ae611f669a987f8df6a6eb
    Size: 5.15 MB
  3. kernel-PAE-2.6.18-128.17.AXS3.i686.rpm
    MD5: 55a27e899fc79b167211f9c3799bfddd
    SHA-256: a69846115f382d30e7654267f951bda059d14e023ba402ecaaa674629f190da8
    Size: 15.40 MB
  4. kernel-PAE-devel-2.6.18-128.17.AXS3.i686.rpm
    MD5: e82c6be24a49c3e1e699f5b708315a4d
    SHA-256: 7c0803cd83e6806bedb31a94d1f00b3a971f30fc75cb51b70a442efdfdbbfd71
    Size: 5.16 MB
  5. kernel-xen-2.6.18-128.17.AXS3.i686.rpm
    MD5: 968cb0f02ead9c02f71280a1070cf7b5
    SHA-256: b93964754ea31870204d0b75be9865c58bc18fdaf44462c4d77ce05d97c66a45
    Size: 16.36 MB
  6. kernel-xen-devel-2.6.18-128.17.AXS3.i686.rpm
    MD5: 9d4e304782de152467cfef2b9cf668c9
    SHA-256: b742e7a91f42b1a28e03c81a1e8b76e30c53112df67f4ee6384dd48d1d8f17c0
    Size: 5.16 MB
  7. kernel-doc-2.6.18-128.17.AXS3.noarch.rpm
    MD5: 59581df65db6999bfcd4a449266c5142
    SHA-256: a3e5ffff31fb9d3a0d0f934662039db03f6252514d364862cfb9c784f332470e
    Size: 2.93 MB
  8. kernel-headers-2.6.18-128.17.AXS3.i386.rpm
    MD5: e1dc45666bc846e35b68830a4979e5ab
    SHA-256: 92bf9722e2d9d61688b690437b0822cf24ccb937d2453283bb8d144c16e8efa2
    Size: 957.41 kB

Asianux Server 3 for x86_64
  1. kernel-2.6.18-128.17.AXS3.x86_64.rpm
    MD5: d8332229d2ebda1efcb3b251c48edd73
    SHA-256: 07b08cf4a931a61f084c4f82e1fa1e120f975194b4a2e91ce79f3067419d744f
    Size: 16.95 MB
  2. kernel-devel-2.6.18-128.17.AXS3.x86_64.rpm
    MD5: 32e2de8675842ddcc06725b3d4b50feb
    SHA-256: e0082fb589262062d38d08ff0acbe618e0953f020d1c2fd6e835b8d19b664624
    Size: 5.34 MB
  3. kernel-headers-2.6.18-128.17.AXS3.x86_64.rpm
    MD5: 05ad555f4673b80fb67b32f25f2d1f5a
    SHA-256: 6c78066ea31e6515fc95f0a84b55626d41b10c95aa5dad74a698616cb1b30bfa
    Size: 0.97 MB
  4. kernel-xen-2.6.18-128.17.AXS3.x86_64.rpm
    MD5: c0a7121e35c449a09c90a5378e73764a
    SHA-256: 7aa6c3fd85821445e59b4b0eb60d0187f02c34c89db4c01ecb10dbe7d4ccb71b
    Size: 17.60 MB
  5. kernel-xen-devel-2.6.18-128.17.AXS3.x86_64.rpm
    MD5: 2c9856b1b9ed52ede718b09d614f40bf
    SHA-256: a84877407f6cdb1b42b53ce66aba6f83317d18d4e51c0f89e373378bb4339779
    Size: 5.35 MB
  6. kernel-doc-2.6.18-128.17.AXS3.noarch.rpm
    MD5: 919e32dfab7a5d6ad48d6f8db8178769
    SHA-256: e7bbb713c9e9c4eafe6c40daa880af3d1b4e7697540b78c4f117377263169bd4
    Size: 2.93 MB