kernel-5.14.0-503.19.1.el9_5

エラータID: AXSA:2025-9562:06

リリース日: 
2025/01/21 Tuesday - 09:30
題名: 
kernel-5.14.0-503.19.1.el9_5
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- net/bluetooth/l2cap_core.c の l2cap_chan_timeout()
関数には、チェック処理の欠落に起因した NULL ポインタ
デリファレンスの問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-27399)

- kernel/bpf/syscall.c の
bpf_prog_attach_check_attach_type() 関数には、
attach_type_to_prog_type() 関数を用いて取得したアタッチ
タイプのチェック処理が欠落しているため、ローカルの攻撃者
により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-38564)

- kernel/bpf/verifier.c の stacksafe() 関数には、不正な
メモリアクセスに起因してクラッシュを引き起こす問題がある
ため、ローカルの攻撃者により、巧妙に細工された設定を
介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-45020)

- fs/nfsd/nfs4xdr.c の nfsd4_encode_fattr4() 関数には、
不完全な初期化処理の問題があるため、ローカルの攻撃者に
より、巧妙に細工された設定を介して、サービス妨害を可能
とする脆弱性が存在します。(CVE-2024-46697)

- kernel/trace/bpf_trace.c の
bpf_uprobe_multi_link_attach() 関数には、メモリの解放後
利用の問題があるため、ローカルの攻撃者により、エラーパス
を介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-47675)

- kernel/bpf/verifier.c の do_misc_fixups() 関数には、
オーバーフロー時の除算処理に起因してカーネルクラッシュ
を引き起こす問題があるため、ローカルの攻撃者により、BPF
コードを介して、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2024-49888)

- net/xfrm/xfrm_user.c の copy_to_user_auth() 関数には、
カーネル空間のデータを用いてユーザー空間に公開される可能性
のある構造体のパディング領域を初期化してしまう問題がある
ため、ローカルの攻撃者により、情報の漏洩可能とする脆弱性
が存在します。(CVE-2024-50110)

- arch/x86/kvm/svm/nested.c の nested_svm_get_tdp_pdptr()
関数には、メモリの境域外読み取りを引き起こす問題があるため、
ローカルの攻撃者により、ネストされた VM を介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2024-50115)

- Bluetooth のプロトコルスタックには、メモリの解放後利用
の問題があるため、ローカルの攻撃者により、巧妙に細工された
設定を介して、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2024-50124)

- Bluetooth のプロトコルスタックには、メモリの解放後利用
の問題があるため、ローカルの攻撃者により、巧妙に細工された
設定を介して、サービス拒否攻撃を可能とする脆弱性が存在
します。(CVE-2024-50125)

- net/xfrm/xfrm_user.c の verify_newsa_info() 関数には、
変数の検証が欠けている問題があるため、ローカルの攻撃者に
より、巧妙に細工された設定を介して、サービス妨害を可能と
する脆弱性が存在します。(CVE-2024-50142)

- net/bluetooth/bnep/core.c の bnep_init() 関数には、内部
で呼び出した bnep_sock_init() 関数 の戻り値を呼び出し元に
戻していない問題があるため、ローカルの攻撃者により、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-50148)

- GIC irqchip ドライバーには、レースコンディションの問題が
あるため、ローカルの攻撃者により、サービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2024-50192)

- kernel/sched/fair.c の task_numa_work() 関数には、潜在的
に NULL ポインタデリファレンスを起こす問題があるため、
ローカルの攻撃者により、シグナルの巧妙な操作を介して、
サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2024-50223)

- net/bluetooth/hci_sync.c には、NULL ポインタ
デリファレンスを引き起こす問題があるため、ローカルの攻撃者
により、未知の番号の命令を介して、サービス拒否攻撃を可能と
する脆弱性が存在します。(CVE-2024-50255)

- kernel/bpf/lpm_trie.c の trie_get_next_key() 関数には、
スタック領域の範囲外書き込みの問題があるため、ローカルの
攻撃者により、データ破壊、およびサービス拒否攻撃などを可能
とする脆弱性が存在します。(CVE-2024-50262)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-5.14.0-503.19.1.el9_5.src.rpm
    MD5: 1a9eceaee01bfe8a02cf3365b1d7ef93
    SHA-256: b77535d8932d66f871056e2b39bcb02f6feec6c673f3437e27adc758b46a7597
    Size: 141.83 MB

Asianux Server 9 for x86_64
  1. bpftool-7.4.0-503.19.1.el9_5.x86_64.rpm
    MD5: 44635674a34d2358ba6a6a87537ff862
    SHA-256: ddc2fb7738eac1b74d5e35f5c190439b270c572b0a95b1728f4bd89dc0d1f075
    Size: 2.79 MB
  2. kernel-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 6e94f4e7113fab814c8f2c9be98b4b23
    SHA-256: f8e58a81e974520b6d664ed31880ae9f9274792adae86478896552cff9dc3905
    Size: 2.02 MB
  3. kernel-abi-stablelists-5.14.0-503.19.1.el9_5.noarch.rpm
    MD5: 2c48c6473febe930ee8db544caa35fc0
    SHA-256: a441b6f2fc7774e4689e46bd8395f1e0c1314a758e4443dd75ddbc494958beea
    Size: 2.04 MB
  4. kernel-core-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: cda32cb6c2f6bd07c972ca839a470f63
    SHA-256: 30b85dbb5b5ee5cd5d6b803f8b04bab37adf93ee8a57f5a69d35079294850387
    Size: 17.63 MB
  5. kernel-cross-headers-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 0ed1d8da08172865d79a29fcd07ec4f1
    SHA-256: e007b3b2899435db19eaab522e71f5388f70eff30177515dbcb75d87837da285
    Size: 8.77 MB
  6. kernel-debug-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 56a9082259c0158ee152f7598f95b03e
    SHA-256: b282d92658fde3a2dd9d7db7bcb2215513ed267c5ea1f2b7e9515b5f006754e6
    Size: 2.02 MB
  7. kernel-debug-core-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 1f7122849707b6d3d14617d8aa044121
    SHA-256: 645f588a90da2665e280a3635b0c0686ed5331f19d257130b24d0edee3795f12
    Size: 30.70 MB
  8. kernel-debug-devel-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 25ba91a38ff947df37147c1c13cac0ca
    SHA-256: 15de395807c2b29eb49108354b72dfae5d78cd140ef58429126963b12244db30
    Size: 21.74 MB
  9. kernel-debug-devel-matched-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: b787f4130c96abb840bcba5512fb67d5
    SHA-256: fc10d966784b5166c64cf16c60e94c6e58a177a0f0642fb93657b0987841afb5
    Size: 2.02 MB
  10. kernel-debug-modules-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: d913cc15909ce40766bd8c9153567783
    SHA-256: ce82a27e4f4110feb00d982f30e203c408467f9a10961f6d4fd18b554ed68758
    Size: 62.65 MB
  11. kernel-debug-modules-core-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: a9f31d4442c071721e63ce62ed9086b7
    SHA-256: 1bba6e44951e1582196e8a05aab5220498919fff888d627c16a19b37c1de63f7
    Size: 47.97 MB
  12. kernel-debug-modules-extra-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 1c03b4561bea4a08fcaadbca7669191e
    SHA-256: 926233797e39272540015ac5ea683f9e00143317f27f9531188eaa91ac43b1df
    Size: 2.88 MB
  13. kernel-debug-uki-virt-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: ca7a0e902708fa20bfe8b1ece344a028
    SHA-256: eed53339214cf2b96fddb76534f45a4c9fae4b71cfa316313517594e9a5927bd
    Size: 81.30 MB
  14. kernel-devel-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 606d4b0b1832938861e0a75a39b8fcc8
    SHA-256: 635fbd2bdcddecf377b23bf144d15f2d069f3b6856ad3327c6067e19aa8d6d87
    Size: 21.55 MB
  15. kernel-devel-matched-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 80122929f0449dce37ff1a3c1d1b4bc9
    SHA-256: 51b0e92a4c0317a5757d4e0fa947625baec190a7baefae463800ed1f1b0e2386
    Size: 2.02 MB
  16. kernel-doc-5.14.0-503.19.1.el9_5.noarch.rpm
    MD5: 8e992b5142d90720ce91b24a3865cbd6
    SHA-256: c4df4ab7f9d307d9e78b10bf759539603ba40d6be74663446f3b51bb226e4191
    Size: 37.41 MB
  17. kernel-headers-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: fb46ffdbfcb7b1384e2dc8b2ecf8df67
    SHA-256: 8511daf8aa53dc72c0f7d73020eb41d2221741916542200420c96107b9fcdc2f
    Size: 3.73 MB
  18. kernel-modules-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 28d9d6d65c0d397e93b4ed815834c1ff
    SHA-256: 38365aac3e5f9907a5af2d669b565ed1687ec4131eecc50eda52914242eaaf4d
    Size: 36.53 MB
  19. kernel-modules-core-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: d0168db7dbfd82a4c7a3d6f924381db0
    SHA-256: 902cb0b3a5c99bb001820a202d464639db58aca398fa8be0c7a6f7e07addded6
    Size: 30.43 MB
  20. kernel-modules-extra-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: a5fb272570bdc96af60234b05c75535e
    SHA-256: f3cfb2152e26c4a369a2e33848de57c23244cce8824bdc8e09a0f8e2a09e61b2
    Size: 2.49 MB
  21. kernel-tools-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 9278cdc1814d5ef815118b545d153704
    SHA-256: d380b4a1818dcc2e1618b797ee946bdacf0c378d75c237f2122c20fab849b922
    Size: 2.28 MB
  22. kernel-tools-libs-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 306da6a2753df4f861672e80f715f923
    SHA-256: 7d7b7810bd914193fc01554462d84f631cb0d2c515c684718b1e7ff9563579ce
    Size: 2.03 MB
  23. kernel-tools-libs-devel-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 76b86d28b2db4ac61d65bcc274544843
    SHA-256: ba6a7d4bdcc5e0c7894c085bf3f6d3083bea2a0e584af513ba0b88b8df705dbc
    Size: 2.02 MB
  24. kernel-uki-virt-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: a9c171b4b739933dd4da296581b1ea02
    SHA-256: 7b604c96d454e1a9f0e7d410262fea450236d4014b638f2f6a03878074c2c245
    Size: 60.49 MB
  25. kernel-uki-virt-addons-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 722b56dc811786c120febec0c7e0d48e
    SHA-256: 7b7387b65df8b05ff57d1cf96992b8e37b57db2f6d3953a49469fa3930d9e67e
    Size: 2.04 MB
  26. libperf-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 6f5826ee2705d1fe69d667e2debbe0bb
    SHA-256: 64ba4dc91ef4a58135e2b3d5ce480340543b0ae3c3b67347f7a3b3372a17c1f1
    Size: 2.04 MB
  27. perf-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 88aefe40eab6428a8ef0c21a3b4de1f3
    SHA-256: e778cc7c7e9b2c99b63553b7800d3bf81353400676b6eb2b460f633797626497
    Size: 4.19 MB
  28. python3-perf-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 0005d39e8841208b23f6b32655bd032a
    SHA-256: f01108b25d6eda3199ffb57a4a4ad4a66dcc06f08fdf0993133186f2c6f53be2
    Size: 2.12 MB
  29. rtla-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 530415a0eaf9f78426afe74945b9a1d6
    SHA-256: 085f0760ff1ac7175d4996378ca05b3d9caee6663021a927f1db90229bc39a29
    Size: 2.07 MB
  30. rv-5.14.0-503.19.1.el9_5.x86_64.rpm
    MD5: 998d64f58af85928286ad149096d8f4b
    SHA-256: 56ea369b6efb7ba49dbe441845b10f91ea82f98fba60829ea2c211312dc21a65
    Size: 2.03 MB