kernel-5.14.0-427.26.1.el9_4

エラータID: AXSA:2024-8593:22

リリース日: 
2024/07/24 Wednesday - 15:12
題名: 
kernel-5.14.0-427.26.1.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- drivers/net/ethernet/hisilicon/hns/hns_dsaf_misc.c の
hns_dsaf_ge_srst_by_port() 関数には、ポートの値のチェック
処理漏れに起因した配列オーバーフローの問題があるため、
ローカルの攻撃者により、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2021-47548)

- drivers/net/ethernet/hisilicon/hns3/hns3vf/hclgevf_mbx.c
の hclgevf_send_mbx_msg() 関数には、インスタンスレジスタ
のチェック処理漏れに起因したメモリ領域の解放後利用の問題
があるため、ローカルの攻撃者により、サービス拒否攻撃を
可能とする脆弱性が存在します。(CVE-2021-47596)

- VT 仮想ターミナルの drivers/tty/vt/vt.c の delete_char()
関数には、長い行を削除した際のメモリ領域の重複コピーに
起因するメモリ破壊の問題があるため、ローカルの攻撃者
により、細工されたコンソール内のデータの削除を介して、
情報の漏洩を可能とする脆弱性が存在します。
(CVE-2022-48627)

- can: j1939 には、稀にデッドロックの発生に至る問題がある
ため、ローカルの攻撃者が、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2023-52638)

- mm/migrate.c の numamigrate_isolate_page() 関数には、
wakeup_kswapd() 関数を呼び出す前の内部変数のチェック
処理が欠落しているため、ローカルの攻撃者より、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-26783)

- MLX5 ネットワークデバイスドライバーの
drivers/net/ethernet/mellanox/mlx5/core/en_tx.c の
mlx5e_txwqe_complete() 関数には、NULL ポインタ
デリファレンスの問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-26858)

- Netfilter サブシステムには、トランザクションのタイムアウト
発生時の処理の欠陥に起因したメモリ領域の解放後利用の問題
があるため、ローカルの攻撃者により、特権昇格、および
サービス拒否攻撃 (クラッシュの発生) を可能とする脆弱性が
存在します。(CVE-2024-27397)

- drivers/nvme/host/core.c には、NVMe over RDMA を利用
している環境下でタグを割り当てる際にデッドロック状態が
発生してしまう問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-27435)

- drivers/net/ethernet/amazon/ena/ena_netdev.c には、VF
リセット処理時の送信キュー内のデスクリプタの解放処理に
問題があるため、ローカルの攻撃者により、サービス拒否
攻撃 (クラッシュの発生) を可能とする脆弱性が存在します。
(CVE-2024-35958)

- net/ipv4/netfilter/nf_tproxy_ipv4.c の nf_tproxy_laddr4() 関数
には、デバイス上で IP アドレスが無効化されている場合の
チェック処理の欠落に起因した NULL ポインタデリファレンス
の問題があるため、ローカルの攻撃者により、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2024-36270)

- tipc には、メモリの解放後利用の問題があるため、隣接の
攻撃者により、エラーパスを介して、サービス拒否攻撃を
可能とする脆弱性が存在します。(CVE-2024-36886)

- tcp には、メモリの解放後利用の問題があるため、ローカル
の攻撃者により、巧妙なソケット操作を介して、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-36904)

- drivers/net/ethernet/marvell/octeontx2/af/rvu_debugfs.c の
rvu_dbg_qsize_write() 関数には、ユーザー空間上のメモリ
領域の範囲外読み取りの問題があるため、ローカルの攻撃者
により、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-36957)

- lib/test_hmm.c の dmirror_device_evict_chunk() 関数には、
物理メモリが不足している場合における NULL ポインタ
デリファレンスの問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38543)

- drivers/net/ethernet/realtek/r8169_main.c の
rtl8169_start_xmit() 関数には、送信リングバッファへの無効な
エントリの挿入と、これに伴う NULL ポインタデリファレンス
の問題があるため、ローカルの攻撃者により、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2024-38586)

- drivers/net/phy/micrel.c の lan8841_suspend() 関数には、
ptp ワークキューの処理に問題があるため、ローカルの攻撃者
により、サービス拒否攻撃 (クラッシュの発生) を可能とする
脆弱性が存在します。(CVE-2024-38593)

- blk-cgroup には、リスト破壊の問題があるため、ローカルの
攻撃者により、IOステータスのリセットを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38663)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-5.14.0-427.26.1.el9_4.src.rpm
    MD5: 37c3e11f235d83dd15feaa2171efe3c6
    SHA-256: 50d7b7e3fbfd306e7850e46e63dca757f7212841e320407d1d3cbdcc8e783428
    Size: 138.48 MB

Asianux Server 9 for x86_64
  1. bpftool-7.3.0-427.26.1.el9_4.x86_64.rpm
    MD5: e256d1affbb0273bbc26394ff5d03622
    SHA-256: 6925a9d1bdb46029da5a4664fc81a775ee66aa59097a8bafc1ce9c46a4b60537
    Size: 5.83 MB
  2. kernel-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 631470022c9e10e40c95738e2bbb1532
    SHA-256: 59745441febea175e950bcc922435aa219b2a3bad99369eec4043cd7ea29da79
    Size: 5.07 MB
  3. kernel-abi-stablelists-5.14.0-427.26.1.el9_4.noarch.rpm
    MD5: 7a130644531f2842a98d0abc19c675e6
    SHA-256: c3c1e9562273d5b965e4fb424d4f8040b96b96e98c8c4938883dff34cbc8466f
    Size: 5.08 MB
  4. kernel-core-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 99d0b24b72f5f6365bd8c5b142d02af6
    SHA-256: 7bc4e7cf61247725dc658fc2d1aa3441165bb09d33e33b1b749b8e657a66fda2
    Size: 19.93 MB
  5. kernel-cross-headers-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 73f668e401fdcb9db210f95510b080a7
    SHA-256: b74c4bb9be1e14a816fa890d70d808756d5ecfb8fb542b516e400b516c2312d6
    Size: 11.67 MB
  6. kernel-debug-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 6df5b1b5e63d71fc75ad947cd9fcb6d4
    SHA-256: 902979f6544d97ba4073d720e3eefe89c9d90f7b28b56e3aa6cb4309a898823f
    Size: 5.07 MB
  7. kernel-debug-core-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: e6f972bbbe82b3fd8922d1c63046e945
    SHA-256: 749dec79076d56639eb7129bfef0964a4c73591e54fc8181302d67f3f28d6362
    Size: 32.60 MB
  8. kernel-debug-devel-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 0c388a3bc66bff2a66a37d054306fa04
    SHA-256: 6d1c7a45ffbf250847ebc8070b0b961807c7dc21ae56ce4de7a2ca754966c0d3
    Size: 24.53 MB
  9. kernel-debug-devel-matched-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: b768ca9f67e75624a7ef4a788ed69663
    SHA-256: b44c820b7d2717e54ec6f59a618ec85cb4cbb93ba1b9d130d4b775363543af35
    Size: 5.07 MB
  10. kernel-debug-modules-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 93e50ff59f5dd9a2a0087ec039240145
    SHA-256: 237111675ac2afbd0964c42b1c0ac5ed9cb740acf9d60c8fd7cc23de4d1c703f
    Size: 64.03 MB
  11. kernel-debug-modules-core-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 64798be0be10a851fa367b6b4048147f
    SHA-256: d54bdbcb0250b07480533a1741231d4160df774453de10660fed46df39493320
    Size: 50.20 MB
  12. kernel-debug-modules-extra-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 566e25a792b7d253d3d401c965ada105
    SHA-256: 29d2e6d170141ba3cc38e9944b1b5a52cb9975e1624df8abaadcdbb584ccc504
    Size: 5.90 MB
  13. kernel-debug-uki-virt-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 3dd2da728930db8b11899efff04edf3f
    SHA-256: 7689dee4a7d65e786015bd73f7ba7fddc608ff417b962f926898c609b1050f1c
    Size: 81.90 MB
  14. kernel-devel-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 229e64cb51adb7ec443aa2f726f2dc92
    SHA-256: f4845e9f5ccb6d118ecab19c61151c5143a73518f987692c08fbcf3d9d1cff2f
    Size: 24.36 MB
  15. kernel-devel-matched-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 8bdb0dfa8e1dc1438676f7baa55fd33a
    SHA-256: dde0af2b5a585000015eb9e2f5178bd53153502288206516e4d5d18ee37790d2
    Size: 5.07 MB
  16. kernel-doc-5.14.0-427.26.1.el9_4.noarch.rpm
    MD5: 605212159a2382e5a1b0ac8e96c06e1b
    SHA-256: 3b30749296f47575ee34aad42630081444f9d23906a6d105f4b2ea712d50c577
    Size: 38.50 MB
  17. kernel-headers-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: a2db2df99bb1db0e1ef813a148892aff
    SHA-256: ee9cce27f9f23a1ec1b2628202d419759f2cbc542c5cb67c5e1792097509229e
    Size: 6.74 MB
  18. kernel-modules-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: a4e0352e7a3fa73c2ce9e45188427159
    SHA-256: 7e1d08059b8c3c597e360806661f0c809907c1766e057b6d62910e1402a36a46
    Size: 38.68 MB
  19. kernel-modules-core-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 6e5cdcdec67b9af3af1fbd397deb1b67
    SHA-256: c9749451d35e22ea8334bc0ca79401210e62d6ef784289dd81189bb8e901c232
    Size: 32.86 MB
  20. kernel-modules-extra-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 05d1d76366ba4033d334d8235a302fba
    SHA-256: 73cffdd54e93cdf4473001c5182a7161e2b35073447c4b09063a58aee8e5b4ff
    Size: 5.52 MB
  21. kernel-tools-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 364feddd19e031a1b4df6d84ac4b01b2
    SHA-256: 9139665e22b9258429d8353adc77d0471ef2a3e502bee2d513df3e2e3de211c7
    Size: 5.32 MB
  22. kernel-tools-libs-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: e4b2bf08cf463ddaf5e3bae4b28faf8d
    SHA-256: 29b0f1a37b348fbb4ccfb5fb3589c554168aabc52d7c367a50e60bf5ebfdae60
    Size: 5.08 MB
  23. kernel-tools-libs-devel-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 2b77b31b74a6c21f4dd135306d7a2c56
    SHA-256: 92514ecd0525d23fb5da4d8d5ad82348c250ec1e9db5097617d5902567c1876d
    Size: 5.07 MB
  24. kernel-uki-virt-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 60c8bce5afa7bff2dd1832abe1f4358e
    SHA-256: 4253f0f268db6bd9742bce9897942c865b8be615196b79d0adb23a354dd69e91
    Size: 61.80 MB
  25. libperf-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: d18ec7f465f3e5ff4c87b6906a39dae8
    SHA-256: c9cce6e6a2dd138015eba6f7516bcfe9e078cf15d8a50ebcd38ae0f58ab4d38b
    Size: 5.09 MB
  26. perf-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 9adb9cc9377def0e87e23c096897b7a2
    SHA-256: 1412aa27244f6353825d8401ca5f004be9a9ae330ffbd749dd52cbfc0faa9669
    Size: 7.09 MB
  27. python3-perf-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 53184893708ebd64cf6ba304b4492d75
    SHA-256: 3978446be81c53b8dcac8d48ce7c39d2fde524437c5fa238e4041fcfd720ca50
    Size: 5.16 MB
  28. rtla-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: 3c0242bffd90ce5e87f19916d6595a73
    SHA-256: 708f12fddad105ecd9a386c49c961992369a1502fe160b45b942d094465b3dc5
    Size: 5.11 MB
  29. rv-5.14.0-427.26.1.el9_4.x86_64.rpm
    MD5: a60dbb7d5536e804b8cceb5b76031c44
    SHA-256: 5eeb2486287d083e34841955946f626b1faea0a5dc10f542b9a66263c56b5728
    Size: 5.08 MB