kernel-5.14.0-427.40.1.el9_4

エラータID: AXSA:2024-8938:33

リリース日: 
2024/10/24 Thursday - 15:05
題名: 
kernel-5.14.0-427.40.1.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- drivers/hwmon/w83792d.c の w83792d_detect_subclients()
関数には、潜在的に NULL ポインタデリファレンスを起こす問題
があるため、ローカルの攻撃者により、巧妙に細工されたドライバ
操作を介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2021-47385)

- 一部の Inten Atom プロセッサーのマイクロコードには、
ローカルの攻撃者により、情報の漏洩を可能とする脆弱性が存在
します。(CVE-2023-28746)

- drivers/net/ethernet/mellanox/mlx5/core/eswitch_offloads.c
には、特定の条件下で switchdev モードへの遷移をブロックする
ために取り込んだ以前の修正の不備に起因して、クラッシュの発生
に至る問題があるため、ローカルの攻撃者により、サービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2023-52658)

- Netfilter サブシステムの
net/netfilter/nf_flow_table_core.c には、dst_entry データ
をルートオブジェクトからフローオブジェクトに移管した際、
ルートオブジェクト側からの参照を解除が欠落していることに起因
した dst_entry データの二重解放の問題があるため、ローカルの
攻撃者により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-27403)

- drivers/dma/idxd/perfmon.c の perf_event_cpu_offline()
関数には、オンラインの CPU が 1 つのみのシステムにおいて無効
なオフラインコールバック関数を呼び出してしまう問題があるため、
ローカルの攻撃者により、idxd ドライバーの削除を介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-35989)

- net/mptcp/protocol.c の mptcp_stream_connect() 関数には、
マルチパス TCP 接続から通常の TCP 接続へのフォールバックが
発生した場合、snd_nxt 変数の初期化が追いつかず、関連する他の
変数が不正に利用されてしまう問題があるため、ローカルの攻撃者
により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-36889)

- net/sched/sch_multiq.c の multiq_tune() 関数には、潜在的
に境界外書き込みを起こす問題があるため、ローカルの攻撃者に
より、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-36978)

- mlx5 ネットワークデバイスドライバーには、コマンドキューの
セマフォを取得する際のタイムアウト処理の欠落に起因したメモリ
領域の範囲外アクセスの問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38556)

- arch/x86/kvm/svm/svm.c の svm_enable_nmi_window() 関数
には、NMI ウィンドウ要求を受けた際、意図しない警告メッセージ
を出力してしまう問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-39483)

- drivers/net/ethernet/pensando/ionic/ionic_lif.c の
ionic_qcq_enable() 関数には、NAPI の登録状況をチェックせずに
napi_enable() 関数を用いて NAPI を有効している問題があるため、
ローカルの攻撃者により、サービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2024-39502)

- net/ipv6/xfrm6_policy.c の xfrm6_get_saddr() 関数には、
構造体データを取得する際のチェック処理が欠落しているため、
ローカルの攻撃者により、サービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2024-40959)

- GFS2 ファイルシステムには、チェック処理の欠落に起因した
NULL ポインタデリファレンスの問題があるため、ローカルの
攻撃者により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-42079)

- net/sched/act_ct.c には、パディング領域が欠けていること
により初期化処理が正しく行われない問題があるため、ローカル
の攻撃者により、巧妙に細工された設定を介して、サービス妨害
を可能とする脆弱性が存在します。(CVE-2024-42272)

- net/tipc/udp_media.c の tipc_udp_addr2str() 関数には、
不正な UDP メディアアドレスの場合の返却値の不備に起因した
バッファーオーバーフローの問題があるため、ローカルの攻撃者
により、情報の漏洩、データ破壊、およびサービス拒否攻撃など
可能とする脆弱性が存在します。(CVE-2024-42284)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-5.14.0-427.40.1.el9_4.src.rpm
    MD5: 83ac36b179517af9fb9e804d74250a9c
    SHA-256: 870267cdb0d05031223e341ac70af9630584ff7e70332800c42e79710c98c00c
    Size: 137.95 MB

Asianux Server 9 for x86_64
  1. bpftool-7.3.0-427.40.1.el9_4.x86_64.rpm
    MD5: a2a3ba8f86665e0af5fa5e8c24fbaf9b
    SHA-256: f8e38be8d42189bf7e6232a4e6badaa082aad535b9d7965ee5fdff8cc2abb909
    Size: 5.25 MB
  2. kernel-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 8cb8531eed1eb393737c0642631823d2
    SHA-256: 96e394a2002edd72d9b37d7ac42ed67a078b02054aba15617475fe6a1b0d9f77
    Size: 4.49 MB
  3. kernel-abi-stablelists-5.14.0-427.40.1.el9_4.noarch.rpm
    MD5: 032c6327e9d1ff2987470d05ca24aacc
    SHA-256: 4bf3c32a9ec9f5ef18064d36c10c08f6da2bc85f3e9a95618dfbe22d041306e1
    Size: 4.50 MB
  4. kernel-core-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 95dfe8f6130ffd3317163a76ca2b9347
    SHA-256: b776fd9a25d46e42c5ffffe63c3021314a5d9247cbce4b2ddc1c680ef89dce0c
    Size: 19.36 MB
  5. kernel-cross-headers-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 077437f08e10373fdac7088be7812098
    SHA-256: 99a5528ecdcf44ca69a91aae48c6328c67a505e800d2ea7651c070e372596f9d
    Size: 11.09 MB
  6. kernel-debug-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: dd26399e2926f5a9f630afccec582a89
    SHA-256: 38583c98f4b871dbdecce53f5b8cd67337e51925a9d2ea1389307e49c863d42c
    Size: 4.49 MB
  7. kernel-debug-core-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: b72c2a3e2e8b84e2c9c1316ae80d4424
    SHA-256: cc0ba5f586156a1a974d9ffbfee4a2cbe8ce013f10c38e5a84abee77cf366a7d
    Size: 32.02 MB
  8. kernel-debug-devel-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: b1af3d00c711b21fde319ff7ae5b8e8f
    SHA-256: 9de6c1432964f8847fea7fefe2b64a9ee6027a7db5a978e45cf583bedf743ff5
    Size: 23.95 MB
  9. kernel-debug-devel-matched-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 8ef7c59fe4d41c05a292a358932869ea
    SHA-256: 5c58ac0a8405229f63d04a1047d3919e8a9ee6e2dc7cd39753d3addc5fd00f46
    Size: 4.49 MB
  10. kernel-debug-modules-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: d0b5b4424900028d009cebcb244e1f79
    SHA-256: d5ab8d1df24e570cd3792b33ab55adf785281db6b3fdb145c26035abe4392c5f
    Size: 63.46 MB
  11. kernel-debug-modules-core-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 7b906e295d070c0b0b9bcc3c65fd7d34
    SHA-256: f95cf270d96e9c11563de365781e7fb3d89ed7d3bce64626fd28df936f22dd3c
    Size: 49.65 MB
  12. kernel-debug-modules-extra-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 42b800aace2181dd491e8ba2c383eed4
    SHA-256: cf68890a8f739f61fcfd7a251c8713d1dc70edce2cd285b7fdd0fd7db2fd217d
    Size: 5.32 MB
  13. kernel-debug-uki-virt-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 8edc8809e5742189b25d574740da5011
    SHA-256: 8dc9384841814dc664934b897fb74fd5996276366e6765bf06fe3a7e5c3e4e7f
    Size: 81.34 MB
  14. kernel-devel-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 20150cd4acb5177a91737b6ffd7227d0
    SHA-256: bef1ef654e2b659ebb7e5e1aba54862dc06671d0fa12c24f2c1db6976acdaa99
    Size: 23.79 MB
  15. kernel-devel-matched-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: f42e96e11ba3b61fee46d6d42d028a2c
    SHA-256: c385ba077ab6bcd1c5cbfe5248a5e1b80af427943de522fe8d609266823dd95f
    Size: 4.49 MB
  16. kernel-doc-5.14.0-427.40.1.el9_4.noarch.rpm
    MD5: 096c3838cbae15a53a5225a8bdeeaffe
    SHA-256: ab3f68d5699c14385187eaff437302a81c5aaef714d410d1f6a0c8afe56cb27f
    Size: 37.93 MB
  17. kernel-headers-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: b506dba0c8305139ba1e266367920dfc
    SHA-256: 72b497b3716deceb727dac675e0cc6fef32aa68dd09884a8c920769490032141
    Size: 6.16 MB
  18. kernel-modules-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: f9a33622f40ba1633529ac614b39bbe3
    SHA-256: 064290ac2fb217af939dd5fee49f791f12a3bf849974d6a1df58fe0e46bbdb40
    Size: 38.09 MB
  19. kernel-modules-core-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: ad710c632cd33c3defce560949e2fad6
    SHA-256: bf25b2a2c9067006e0313e83ed84874eee2c332a5fe769e7271948d896a095a2
    Size: 32.30 MB
  20. kernel-modules-extra-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: b84974907d796c5c369067fc5ed00447
    SHA-256: 3de01c9cba8bed63fc9ffb99eae4c249f40857fcafcb10f6cc94c54ca13e20db
    Size: 4.94 MB
  21. kernel-tools-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: a6f660d266bb9e1094f1e70d49fce0d2
    SHA-256: 68ce5abb9a73fad21a902eb2d3fd89e22111ce08abb835ca3720572228b68619
    Size: 4.74 MB
  22. kernel-tools-libs-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: f95837bed91859fda35cb29d50ff7ec5
    SHA-256: 40a53526a9ce704b6dd8eeae95082368f9c4bb60523173bff00c08977d781cd9
    Size: 4.50 MB
  23. kernel-tools-libs-devel-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: bd5f8b3ec56a2eefcbdba94af74f7579
    SHA-256: db2966c9a21e7501d95b1853aad77ee666d4c3b414c4f97d3294c9ac28f4c457
    Size: 4.49 MB
  24. kernel-uki-virt-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 14a437e0dd12425a6cc3c3250222fe4c
    SHA-256: c2bfcfaa14ca2236ef0885530af9b94f30be8975b08a4bcfc1efbafc76ed6210
    Size: 61.22 MB
  25. libperf-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 4eae0be36dd58a3aec5ac25bfd4b41ab
    SHA-256: 9c2c7f0c92906428967a34f2a7cc47428ee21a56859c9d393b5efc270e838235
    Size: 4.51 MB
  26. perf-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: da70691e4bfd7bf1e529af64df86fff1
    SHA-256: 82987d67dc8bec24949bd5ee4a9477d0ca35b6fa9853dde1754dbdfadc7eeb8a
    Size: 6.51 MB
  27. python3-perf-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: dfee3183086c764b76fb645171b396dc
    SHA-256: 6d191e7923aa16daf1beab2307e43e6a49c856cba6081113d8e44debb65e4373
    Size: 4.58 MB
  28. rtla-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 7bd9a034115205542068ead0cd4af14f
    SHA-256: caa4d59c6a3d8edbac90a4371cfc6adb9b15f45fd9c943398e38b99d8460aa43
    Size: 4.53 MB
  29. rv-5.14.0-427.40.1.el9_4.x86_64.rpm
    MD5: 16c3fe7f36673825dcb90501427e4da1
    SHA-256: e0bfc140fa0b0d3e2c9a6131fa0291bf7171332ae38d7b995c61d886cde855a1
    Size: 4.50 MB