kernel-5.14.0-427.28.1.el9_4

エラータID: AXSA:2024-8642:23

リリース日: 
2024/08/07 Wednesday - 09:59
題名: 
kernel-5.14.0-427.28.1.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- net/can/j1939/main.c の j1939_netdev_start() 関数には、
メモリの解放後利用の問題があるため、ローカルの攻撃者
により、巧妙なデバイス操作を介して、サービス拒否攻撃
を可能とする脆弱性が存在します。(CVE-2021-47459)

- drivers/net/ethernet/amd/xgbe/xgbe-drv.c の xgbe_rx_poll()
関数には、ソケットバッファサイズのアンダーフローが発生
した際、意図しない警告メッセージが出力されてしまう問題
があるため、ローカルの攻撃者により、サービス拒否攻撃を
可能とする脆弱性が存在します。(CVE-2022-48743)

- ブロックサブシステムには、パーティションの追加や
リサイズをする前の処理にチェックが足りない問題がある
ため、ローカルの特権を持った攻撃者により、サービス拒否
攻撃を可能とする脆弱性があります。(CVE-2023-52458)

- drivers/scsi/libfc/fc_lport.c の fc_lport_ptp_setup() 関数には、
潜在的にNULLポインタデリファレンスを起こす問題がある
ため、ローカルの攻撃者により、巧妙に細工されたデバイス
を介して、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2023-52809)

- BPF 機能には、bpf_timer_cancel_and_free() 関数と
bpf_timer_cancel() 関数間のレースコンディションに起因
するメモリ領域の解放後利用の問題があるため、ローカル
の攻撃者により、サービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2024-26737)

- fs/ext4/mballoc.c の ext4_mb_try_best_found() 関数には、
ブロックの割り当て前にグループのブロックビットマップ
の破損状況のチェック処理の欠落に起因して、破損した
ブロックビットマップを持つグループからブロックを割り
当ててしまう問題があるため、ローカルの攻撃者により、
データ破壊を可能とする脆弱性が存在します。
(CVE-2024-26773)

- net/ipv6/route.c の ip6_route_mpath_notify() 関数には、
fib6_info_release() 関数の呼び出しタイミングの不備に起因
したメモリ領域の解放後利用の問題があるため、ローカル
の攻撃者により、情報の漏洩、およびサービス拒否攻撃
などを可能とする脆弱性が存在します。(CVE-2024-26852)

- drivers/md/dm.c には、処理中断時と再開時の処理間に
不整合があるため、ローカルの攻撃者により、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-26880)

- fs/squashfs/inode.c の squashfs_new_inode() 関数には、
inode 番号のチェック処理漏れに起因したメモリ領域の
範囲外アクセスの問題があるため、ローカルの攻撃者に
より、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-26982)

- octeontx2 ネットワークデバイスドライバーの
drivers/net/ethernet/marvell/octeontx2/af/rvu.c には、同一
の割り込みハンドラーが複数の割り込みベクタに登録して
しまうことに起因したレースコンディションの問題がある
ため、ローカルの攻撃者により、データ破壊を可能とする
脆弱性が存在します。(CVE-2024-27030)

- drivers/net/ethernet/netronome/nfp/flower/lag_conf.c の
nfp_fl_lag_do_work() 関数には、NULL ポインタ
デリファレンスの問題があるため、ローカルの攻撃者に
より、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-27046)

- net/ipv4/icmp.c の icmp_build_probe() 関数には、NULL
ポインタデリファレンスの問題があるため、ローカルの
攻撃者により、サービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2024-35857)

- drivers/net/ethernet/mellanox/mlxbf_gige/mlxbf_gige_main.c
の mlxbf_gige_shutdown() 関数には、NULL ポインタ
デリファレンスの問題があるため、ローカルの攻撃者により、
システムのシャットダウン処理の実行を介して、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-35885)

- drivers/net/ethernet/mellanox/mlxbf_gige/mlxbf_gige_main.c
の mlxbf_gige_open() 関数には、kdump 機能が有効に
なっている場合における NULL ポインタデリファレンスの
問題があるため、ローカルの攻撃者により、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2024-35907)

- drivers/scsi/lpfc/lpfc.h の lpfc_worker_wake_up() 関数には、
潜在的にデッドロックを起こす問題があるため、ローカル
の攻撃者により、サービス妨害を可能とする脆弱性が存在
します。(CVE-2024-36924)

- drivers/scsi/lpfc/lpfc_vport.c の lpfc_vport_delete() 関数には、
Remove All DA_ID CT および LOGO ELS がファブリックに
送信される前に vport の登録が解除された場合、ファブリック
スイッチが削除した NPIV をまだログイン中であると誤認して
しまう問題があるため、ローカルの攻撃者により、サービス
拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-36952)

- fs/eventpoll.c には、ファイルポインターの取り扱いに問題
があるため、ローカルの攻撃者により、epoll() 関数の利用を
介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38580)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-5.14.0-427.28.1.el9_4.src.rpm
    MD5: 308956ae8934b749a288714224625718
    SHA-256: 6baa6ed1bb424d3052fe7543f8b053ae660d13beb7e6d7fe73f8f1ff4a8d77e6
    Size: 138.40 MB

Asianux Server 9 for x86_64
  1. bpftool-7.3.0-427.28.1.el9_4.x86_64.rpm
    MD5: 19fdb554a2edd8256453af8df3aaa633
    SHA-256: 4ad283243f5803e7f0d7e5b9ef661185fc0c6818496c214672631b574dc92694
    Size: 5.72 MB
  2. kernel-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 0d18ceb9e18722fdeb99674f9dada31d
    SHA-256: b6dc791bd280b503d055337afa645f6138c5cd9eb6b90f3a68990ef145940204
    Size: 4.96 MB
  3. kernel-abi-stablelists-5.14.0-427.28.1.el9_4.noarch.rpm
    MD5: a7afb848e5ab3063f24255d738965531
    SHA-256: 9217e952bfe5c3c5028de360973456f639ac6340725d65cf54878179eb663a28
    Size: 4.97 MB
  4. kernel-core-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 05c0ec06ba5c09d944934b93b6305a40
    SHA-256: 904857ee0317a5ba3af28994b535b0621a3316f462503c834875e1b663add3eb
    Size: 19.82 MB
  5. kernel-cross-headers-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 7c5c353be1d1b8e9a6a9413af234977e
    SHA-256: 667935e10c5e2c89f819857421d43b5eee38f3ea1b3a4933eef5fd9a34a2010a
    Size: 11.56 MB
  6. kernel-debug-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 685ee8769e7ccf366f79d1ac2d47be66
    SHA-256: c79957a5863a21ee694f518516d5cdbbfc19afd71d1170b4218219d590c609d6
    Size: 4.96 MB
  7. kernel-debug-core-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 9ae34c85028c2c2fa0393b5c883ddfbc
    SHA-256: ad3ed2f5938d03aa7f182cb8e637fe2d08acb70c6f9d21412f4f7557618361be
    Size: 32.49 MB
  8. kernel-debug-devel-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 9f6bfd4f44d041ee89f8a7f40753660e
    SHA-256: c8a4b5059f2306d3c15454d1c5129b161e181845c7a4180f126ed456d954bee8
    Size: 24.42 MB
  9. kernel-debug-devel-matched-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 9eddd604eb3f38b2d351b5d6ff9b3f9c
    SHA-256: 780f79d8b726da522f4c11b96ea733a1cb4e327e5b3bd69f92058a26bf256d65
    Size: 4.96 MB
  10. kernel-debug-modules-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: e9a6bba565089a524838f8e9d8ce335f
    SHA-256: 0d4700517a4a53548572b9dbc6ce21c622dbc9545fee53f3f1750d5a0a8275ec
    Size: 63.91 MB
  11. kernel-debug-modules-core-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 539aefc8fba7dd36eaf38c0453a0b0df
    SHA-256: 203f32921bb2c9e9485d1c873db00f6e9f14d37e0fe5286cb00898269940f48a
    Size: 50.10 MB
  12. kernel-debug-modules-extra-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 92b886723b08c80ae76d0f76edca24a9
    SHA-256: 7712a905ed1be8fa84ed6205a3c6f0357617e0715978b56bbbf84dd449ab6a1f
    Size: 5.79 MB
  13. kernel-debug-uki-virt-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 0180c819fee453a6ca5fc3570faca056
    SHA-256: b0912504b5dd4f691b6a2a90fdd421fa1e4d746b528a9d29c783cc76e718ee7e
    Size: 81.80 MB
  14. kernel-devel-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: adade1cb74f05649846169efbcbaff07
    SHA-256: c4791f1b5b658ccd2441d666f7ab042ff69a4a0ee1187dbc10b52eb396be5df9
    Size: 24.25 MB
  15. kernel-devel-matched-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 02b66b0b4736e184baabc24800ddd02f
    SHA-256: 34f9d39a4d41a0412029c05188cc06777f5ed0a28be21936552bce2f0f6e6934
    Size: 4.96 MB
  16. kernel-doc-5.14.0-427.28.1.el9_4.noarch.rpm
    MD5: 19af487b59bc87caf551264dd3e4a94f
    SHA-256: cb0531b67afdd8239a92d7c254d0a1f10bf6bb8f922af621443d7a1b4c1191af
    Size: 38.40 MB
  17. kernel-headers-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: e4bbe04015bcea50c3cf61a0baa4161c
    SHA-256: c501c0197941d98c311116c85e2c1bbe7b5ca24c066154e2991cbdff976fa981
    Size: 6.63 MB
  18. kernel-modules-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 5254921663e717b6d45724ac811ff90c
    SHA-256: f4bcff169b16a7774bc37f720debe3262c23c11c57a80ab3e13698a057a98caf
    Size: 38.57 MB
  19. kernel-modules-core-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 4de0d846016d41f900e4e19c171b0a4b
    SHA-256: 45b205b88a1846d8c763cdcc0ee54bf3e2dff80ae2036349af5652863009ee13
    Size: 32.77 MB
  20. kernel-modules-extra-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: e30500c401bbbca50c8f13108281e7b0
    SHA-256: 884156b46def7c89ce18c1a39ae6d5e6e5471908a812c3b5655904328f63ebdb
    Size: 5.41 MB
  21. kernel-tools-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 4a9ba945ded18a3b8890719314d3c133
    SHA-256: f53451ecd3a41222c6e8ba26c7acad654ab5a705c4fbd53d71ea4db9294018c3
    Size: 5.21 MB
  22. kernel-tools-libs-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 346809f16df8831d6c26520907dce306
    SHA-256: 2c8c5db0b18c7607b2faf93b37dad083feb85873f9555dc4b3a2e69072dd6f01
    Size: 4.97 MB
  23. kernel-tools-libs-devel-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 8053f1542978a52643ed3e57e92aabfe
    SHA-256: bec2086e30716bda55b69bc7ab7e34772c05c868e6534b6cc52e024413571b5c
    Size: 4.96 MB
  24. kernel-uki-virt-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 0dce81cf561fb4841304f376ff66b961
    SHA-256: 168474777e68f5dfa7409fde709f7c6c36a6a6f35933d8705285499bf39abe2d
    Size: 61.69 MB
  25. libperf-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: cc8a21fc2dec283d6b22f5da156975dd
    SHA-256: 6a2fd2ba68636518ca607f8bf1cfd45e8980401349d8aacc5457b5e217e8fb2b
    Size: 4.98 MB
  26. perf-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: fb95e6f0e87572831d5b8fa29414afa8
    SHA-256: 61805015639ff02d2b2a264eca48507992b4133e4905cbf24f090d519a9c8bfb
    Size: 6.98 MB
  27. python3-perf-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: ffe21169671406e07807adb71509b57d
    SHA-256: 8e45c1aa08a3a1e48ae3167f9193e839111ba3a3e6ff9fe8765804131e388e62
    Size: 5.05 MB
  28. rtla-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 1fcd83c64c43dd14f3851a390260ccd5
    SHA-256: fa22738af437ab84ea172b8039cf1fa607c5b32991b2ebcd1b667f0a673832e9
    Size: 5.00 MB
  29. rv-5.14.0-427.28.1.el9_4.x86_64.rpm
    MD5: 4be87eefc65293e2463df1e259a468a5
    SHA-256: e6ad5cef53c168d54b1977c5e581c1a609f1d7941997f197b19b4d469dc8d6eb
    Size: 4.97 MB