kernel-2.6.18-274.2.AXS3

エラータID: AXSA:2011-327:07

リリース日: 
2011/10/20 Thursday - 20:57
題名: 
kernel-2.6.18-274.2.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。<br />
<br />
[Security Fix]<br />
- SCTPの実装にNULLポインタ逆参照の欠陥が検出されました。細工したSCTPパケットをシステムに送信することでリモートアタッカーにサービス拒否を引き起こされる危険性がありましたが、これを修正しました。(CVE-2011-2482)<br />
- クライアント側のNLM(NFSロックマネージャ)の実装にセキュリティ上の欠陥が検出されました。これにより権限のないローカルユーザにサービス拒否を引き起こされる危険性がありましたが、これを修正しました。(CVE-2011-2491)<br />
- /proc/[PID]/ioファイルはこれまで特にreadを制限していませんでいた。これにより権限のないローカルユーザに秘密の情報、例えばあるプロセスで使われるパスワードの長さなどを収集される危険性がありましたがこれを修正しました。(CVE-2011-2495)<br />
- ネットリンクベースのワイヤレスコンフィグレーションインターフェースの実装にバッファオーバーフローの欠陥が検出されました。これによりアクティブなワイヤレスインターフェースを持つシステムにおいて権限のないローカルユーザにサービス拒否または権限のエスカレーションを引き起こされる危険性がありましたが、これを修正しました。(CVE-2011-2517)<br />
- Xenハイパーバイザの実装にセキュリティ上の欠陥が検出されました。これによって特権のあるゲストユーザにハイパーバイザをクラッシュさせられる危険性がありましたが、これを修正しました。(CVE-2011-2519)<br />
- 64bitシステム上で動作するXenハイパーバイザの実装において、__addr_okマクロにoff-by-oneの欠陥が検出されま>した。これにより特権を持ったゲストユーザにハイパーバイザをクラッシュさせられる危険性がありましたが、これを修正しました。(CVE-2011-2901)<br />
<br />
[Bug Fix]<br />
- Intel Extended Page TablesやAMD Rapid Virtualization Indexing機能を持たないCPUを搭載したシステムにおいてXenハイパーバイザの完全仮想化ゲストがクラッシュする問題がありましたが、これを修正しました。<br />
- XFSファイルシステムのdioエラーハンドリングにバグが検出されました。アラインされていない書き込みが行われた場合、XFSは当該inodeのミューテックスを解除せずに-EINVALを返却してました。これにより当該inodeに対するその後の操作が無反応になる問題がありましたが、これを修正しました。<br />
- 特定の環境においてXFSファイルシステムのエラー出力がNULLポインタを逆参照する問題がありましたが、これを修正しました。<br />
- IPMIドライバを有効にした状態で起動時にシステムハングする問題がありましたが、これを修正しました。

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 3 for x86
  1. kernel-2.6.18-274.2.AXS3.i686.rpm
    MD5: c6c78b64d41e83886ae56ee41dc3b35d
    SHA-256: 8af6191918f6fb8074662ca3e45dae89e3e0a36be8c801d2779d62eeaeda4661
    Size: 18.73 MB
  2. kernel-devel-2.6.18-274.2.AXS3.i686.rpm
    MD5: 9362452f88561dbf931773d3eb7d7348
    SHA-256: d711ec27ea683cd04b421725788d67a8830c1f9cec2ea3b45a37654df5a2b9de
    Size: 5.81 MB
  3. kernel-PAE-2.6.18-274.2.AXS3.i686.rpm
    MD5: 5442f0b5d94fdad76fbff6eacfab639b
    SHA-256: e2a941910f49df9f7a07ec0820362e83f818478cc21a7955556911f1b2d48fa1
    Size: 18.75 MB
  4. kernel-PAE-devel-2.6.18-274.2.AXS3.i686.rpm
    MD5: e71de1c78e7786f4f6b24a9af9e3101c
    SHA-256: 9ab90c01ef2b6625e211024faa4f28eb3634110ddcaf292d516c448bb55f44d4
    Size: 5.82 MB
  5. kernel-xen-2.6.18-274.2.AXS3.i686.rpm
    MD5: aee0a4a2237a9ed4ec9e385d0e24f2bc
    SHA-256: 15b8b1c9b19753afd8fd14c6cba15d58d05bbe35376d8bac3fb3fbf25570285c
    Size: 19.89 MB
  6. kernel-xen-devel-2.6.18-274.2.AXS3.i686.rpm
    MD5: 0a773539fb3dc2929ed1383908f84b4a
    SHA-256: 48d76a2e85140d0b2f0f355688c457d44aae4721dbafd089b36a0c4a20055d82
    Size: 5.82 MB
  7. kernel-doc-2.6.18-274.2.AXS3.noarch.rpm
    MD5: 3edc6a8d863a11b0e10128436e0c6336
    SHA-256: 07250fe6bc8360f594e2b7c62bac9df30024ca2f993f9f944cca0a7fe73d12ed
    Size: 3.28 MB
  8. kernel-headers-2.6.18-274.2.AXS3.i386.rpm
    MD5: 4470def6cb1164a96278b5394d566742
    SHA-256: 78edc7b2e8cd92d78a05a5fb2dac37827bc32d595cf66e8caf1de4261f297e59
    Size: 1.25 MB

Asianux Server 3 for x86_64
  1. kernel-2.6.18-274.2.AXS3.x86_64.rpm
    MD5: fe40ac05ea561a2a31157cd4941f2894
    SHA-256: 1ee20078fb0745f7f9b779999a314d8305cb90d96ddb75e76da675e3ae60c46a
    Size: 20.83 MB
  2. kernel-devel-2.6.18-274.2.AXS3.x86_64.rpm
    MD5: c716cc9236ffff570a4abb2d289614f1
    SHA-256: 15f3d5b09f6aa64fc2309d66958adde48d5942e547a11288b73fe9e609133d8b
    Size: 5.82 MB
  3. kernel-headers-2.6.18-274.2.AXS3.x86_64.rpm
    MD5: 79dc6df64eb19a92027e5e7c5665e71b
    SHA-256: bd4adb9f00deedc1bc68fc18f441f79a2a673de9943b9627980c9b2d8f60aa2c
    Size: 1.29 MB
  4. kernel-xen-2.6.18-274.2.AXS3.x86_64.rpm
    MD5: 891302a218b8ef58a859cc097980eacc
    SHA-256: 5e69f73865ecb5dc81dcb0c41109cacef408df96b472379fb161059b2ada1040
    Size: 21.75 MB
  5. kernel-xen-devel-2.6.18-274.2.AXS3.x86_64.rpm
    MD5: d1bf29d4790d78169b7b89cfcb30d4ee
    SHA-256: f182f225ce4572bd7617781ecd8e973cd74420202b869252f340d6854765f3b4
    Size: 5.82 MB
  6. kernel-doc-2.6.18-274.2.AXS3.noarch.rpm
    MD5: 56b06943e3824fb89c9d3a2e3689ed05
    SHA-256: e219e32af8b8cef0b6f16a9e980faca07c16554efe7a6ecebf7dcd199e3f8161
    Size: 3.28 MB