kernel-3.10.0-1160.119.1.0.2.el7.AXS7

エラータID: AXSA:2024-8820:28

リリース日: 
2024/09/24 Tuesday - 10:55
題名: 
kernel-3.10.0-1160.119.1.0.2.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- drivers/tty/vt/vt.c の vc_do_resize() 関数には メモリの
領域外アクセスの問題があるため、ローカルの攻撃者により、
ioctl() を介して、サービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2021-47383)

- ICMPv6 スタック内の大きすぎるパケットに対する処理には、
ルーティングテーブルのサイズやガベージコレクターのしきい
値を超過してしまう問題があるため、近隣ネットワーク上の
攻撃者により、細工された ICMPv6 パケットを介して、
サービス拒否攻撃 (CPU リソースの枯渇) を可能とする脆弱性
が存在します。(CVE-2023-52340)

- drivers/amd/pm には、メモリの解放後利用の問題がある
ため、ローカルの攻撃者により、巧妙に細工されたデバイス
を介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2023-52469)

- ext4 ファイルシステムの fs/ext4/super.c の
__ext4_remount() 関数には、メモリ領域の解放後利用の問題
があるため、ローカルの攻撃者により、古いクォータファイル
の解放を介して、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-0775)

- md/raid5 には、整数オーバーフローの問題があるため、
ローカルの攻撃者により、原子性違反を発生させることが可能
な脆弱性が存在します。(CVE-2024-23307)

- Netfilter サブシステムには、整数オーバーフローの問題がある
ため、ローカルの攻撃者により、拒否される誤った設定を介して、
サービス妨害を可能とする脆弱性が存在します。
(CVE-2024-26668)

- ice ネットワークデバイスドライバーの
drivers/net/ethernet/intel/ice/ice_main.c の ice_bridge_setlink()
関数には、NULL ポインタデリファレンスの問題があるため、
ローカルの攻撃者により、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2024-26855)

- net/ipv4/ip_tunnel.c の ip_tunnel_rcv() 関数には、
pskb_inet_may_pull() 関数を呼び出す前の内部変数の退避
処理が欠落しているため、ローカルの攻撃者より、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2024-26882)

- net/unix/garbage.c の unix_gc() 関数には、connect(2) システム
コールとのレースコンディションに起因してリスト構造の破壊に
至る問題があるため、ローカルの攻撃者により、メモリ破壊、
およびサービス拒否攻撃などを可能とする脆弱性が存在します。
(CVE-2024-26923)

- USB: core には、デッドロックの問題があるため、ローカル
の攻撃者により、巧妙に細工されたデバイスの操作を介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-26934)

- net/netfilter/nf_tables_api.c の __nft_expr_type_get()
関数には、nf_tables_expressions リストを操作する際における
データ競合の問題があるため、ローカルの攻撃者により、情報の
漏洩、データ破壊、およびサービス拒否攻撃などを可能とする
脆弱性が存在します。(CVE-2024-27020)

- drivers/gpu/drm/vmwgfx/vmwgfx_fence.c の
vmw_event_fence_action_create() 関数には、drm_event データ
のサイズを誤ったデータに設定していたことに起因したメモリ
領域の範囲外アクセスの問題があるため、ローカルの攻撃者に
より、情報の漏洩、およびサービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2024-36960)

- GFS2 ファイルシステムには、メモリの解放後利用の問題が
あるため、ローカルの攻撃者により、アンマウント処理を介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38570)

- Integrity Measurement Architecture (IMA) サブシステム
には、メモリ領域の解放後利用の問題があるため、ローカルの
攻撃者により、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2024-39494)

- drivers/gpu/drm/amd/amdgpu/amdgpu_vce.c の
amdgpu_vce_ring_parse_cs() 関数には、変数の初期化処理が
欠落しているため、ローカルの攻撃者により、情報の漏洩、
データ破壊、およびサービス拒否攻撃などを可能とする脆弱性
が存在します。(CVE-2024-42228)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. bpftool-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: ee48ce9b116723b06f8952c84cdb2326
    SHA-256: f47ede085c385e67e32b53e40ff1ecfffce9bf62431d6205f17f799a8c082c8a
    Size: 8.53 MB
  2. kernel-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: 22cde79644d3f8b877df47c77cf686d9
    SHA-256: f09e863aac7735d40e38666c8d99cc576c2e83393602797cd3f2b41a4f5d7bea
    Size: 51.74 MB
  3. kernel-abi-whitelists-3.10.0-1160.119.1.0.2.el7.AXS7.noarch.rpm
    MD5: 91297a1fdcc3b66b129e8dd9fc614ac5
    SHA-256: 62069d1e605a35751dd57917a2a47e5404ab912347658cd467e42ed37165c154
    Size: 8.10 MB
  4. kernel-debug-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: e89d3ea8ab18f8ccc3555a754e6da7f5
    SHA-256: 3fef5566b7537031222f99afa5d8d7e926e98b16a49e809a59168d401776e48a
    Size: 54.04 MB
  5. kernel-debug-devel-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: 3d49788673597ed69eb481dd0e36ef5e
    SHA-256: 71ef7c8b88b324dbfb88562891dfbe3ef0b98f0b495b095e40857bb57be98b42
    Size: 18.13 MB
  6. kernel-devel-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: 9213639727f2b3a9eee6ded9c4dd2d54
    SHA-256: 1da9a2d89e16638688de96c4323753344627dbeb5cfe3846f23e4491ae192739
    Size: 18.07 MB
  7. kernel-doc-3.10.0-1160.119.1.0.2.el7.AXS7.noarch.rpm
    MD5: 9cc412f1fe111402fe2967756892937e
    SHA-256: 306ddc7dc477eaedf1fab035504736800efe8795939eccf7dbaa3bc4cf606c33
    Size: 19.57 MB
  8. kernel-headers-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: c223039964419829787f4adc6bcd9e26
    SHA-256: 4ab388ecd2dcf695f16704159da9fea64e7c878be4638f4884f7395e18a35110
    Size: 9.09 MB
  9. kernel-tools-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: b3754462c3b8ff17c331081ff9dea259
    SHA-256: 702305f7cf678656dcc0852cb7ced9bc868739a0bd2f6d698f610184a90fbca4
    Size: 8.20 MB
  10. kernel-tools-libs-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: 24bcd8a32487fce217291e852a71afc0
    SHA-256: 9e520b6525cc419275b1129de267d4c06c42eef3d302c100d5b1806d7e36060f
    Size: 8.10 MB
  11. perf-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: 3d2473a06b4c2a08b000e22f4893aa14
    SHA-256: b7c9aa2b75fd07d87dcae76a0e4a4d8f475cb58d9664d6c53e66ffb8417870b3
    Size: 9.74 MB
  12. python-perf-3.10.0-1160.119.1.0.2.el7.AXS7.x86_64.rpm
    MD5: d0cc0271ead133c2f456321eb1efc82a
    SHA-256: 326295227f78d71213addbaa33f1b6983b73d542c62b074c7ec4ec0eab56a3f9
    Size: 8.19 MB