kernel-2.6.18-371.4.AXS3

エラータID: AXSA:2014-487:02

リリース日: 
2014/08/11 Monday - 20:46
題名: 
kernel-2.6.18-371.4.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- net/rds/ib.c 内の rds_ib_laddr_check 関数には、ローカルユーザにより、RDS トランスポートの欠如したシステム上の RDS ソケットに対する bind システムコールを介して、サービス運用妨害 (NULL ポインタ参照およびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。(CVE-2013-7339)

- drivers/block/floppy.c の raw_cmd_copyin 関数には、FDRAWCMD ioctl コールの処理中にエラー状態を適切に処理しないため、ローカルユーザにより、/dev/fd device への書き込みアクセス権を利用されることで、kfree 操作を誘発される、および権限を取得される脆弱性が存在します。(CVE-2014-1737)

- drivers/block/floppy.c の raw_cmd_copyout 関数には、FDRAWCMD ioctl コールの処理中に特定のポインタへのアクセスを適切に制限しないため、カーネルヒープメモリから重要な情報を取得される脆弱性が存在します。(CVE-2014-1738)

[Bug Fix]
- 非常に大きな正のタイムアウト値を渡す際に futex システムコールのバグは、オーバーフローの原因となります。その結果、FUTEX_WAIT の操作は、意図した動作をせず、システムコールはすぐにタイムアウトしました。このバグを修正したバックポートパッチは、サポートされる上限値にタイムアウト値を制限します。

- setrlimit フックに関連する新しい Linux Security Module(LSM) 機能は、サードパーティ製のモジュールで使用される際には、それに対処することができないという警告メッセージを生成する必要があります。しかし、プログラミングエラーのため、カーネルは、プロセスが別のプロセスのために rlimits を設定した際に、rlimits がメインスレッドとは別スレッドで変更された場合、互換性のないサードパーティ製のモジュールがないにもかかわらず、この警告メッセージを出力する可能性があります。このアップデートは、関連するコードを修正し、カーネルが正しくこの警告メッセージを処理することが保証されます。

- 以前は、Hyper-V のエミュレーションが有効になっている場合、システムのブート時にカーネルは KVM を検出することができませんでした。このパッチにより、KVM および Hyper-V の両方のハイパーバイザが正常にシステム起動時に検出されることが保証されます。

- キャッシュされた資格情報の検証の責任を負う RPC コード内の関数は、現在のプロセスと一致するかどうかのチェックを正確に行いませんでした。コードは、キャッシュされた資格情報でのような同じ順に現在のプロセスの資格情報のグループが現われるかを単にチェックしていましたが、他のグループがキャッシュされた資格情報の中にないことは保証しませんでした。その結果、NFS マウントでファイルにアクセスするときに、元のプロセスとしてではなく、一致しないグループリストと同じ UID と GID を持つプロセスがファイルへの不正なアクセス権が付与されているか、または特定の状況下で、プロセスが誤ってファイルへのアクセスを妨げられる恐れがありました。不正なチェック時の条件は修正され、問題は発生しなくなりました。

- 高負荷下時、日立および HP Open-V シリーズなどのいくつかのファイバチャネルストレージ機器は、ホストシステムにログアウト(LOGO)メッセージを送信することができます。しかし、lpfc ドライバのバグのため、ストレージへのアクティブなパスが失われる可能性があり、パスは、手動による介入なしで回復することができませんでした。このアップデートでは、このシナリオでのストレージへの失われたパスの自動回復を確実にするよう lpfc ドライバを修正します。

一部 CVE の翻訳文は JVN からの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-2.6.18-371.4.AXS3.src.rpm
    MD5: cadb93433e0f2d618f5838855c801177
    SHA-256: bbb2e634d51f950eabd205cf42d8d0dcf1909dc9f0294dbc7bcd2565daaf37d2
    Size: 65.52 MB

Asianux Server 3 for x86
  1. kernel-2.6.18-371.4.AXS3.i686.rpm
    MD5: b4a9c85e5aa767e56e9ce926fa61505d
    SHA-256: 33ea13417f3c973f416a9dd574306673752aa14b4ecb0458eddd2e065f442b91
    Size: 19.77 MB
  2. kernel-devel-2.6.18-371.4.AXS3.i686.rpm
    MD5: 889297691ecd221f8bb00e651b0ca245
    SHA-256: b93098712daa4a2e978d790a0c9e38a5256ab6553798b4a1b8147e2e9e213550
    Size: 5.88 MB
  3. kernel-doc-2.6.18-371.4.AXS3.noarch.rpm
    MD5: 80be743e3da33d048fc8b17723cc0c50
    SHA-256: a2a00541b4662f712825544ff7acfcf973cd899356906ad6c13a7d94831102ad
    Size: 3.48 MB
  4. kernel-headers-2.6.18-371.4.AXS3.i386.rpm
    MD5: cf87508666efa13157b576c1872216ff
    SHA-256: 94ed5ab01a7b2d35065981155442ef4cc2082776797b5e301df744413822d754
    Size: 1.46 MB
  5. kernel-PAE-2.6.18-371.4.AXS3.i686.rpm
    MD5: 6722018e1872bc952baecafaee5ed8d1
    SHA-256: 43401b0a029e18484b58c58399dbf99542660b321e05b7f13fc516dfd0f6accf
    Size: 19.79 MB
  6. kernel-PAE-devel-2.6.18-371.4.AXS3.i686.rpm
    MD5: a61cf4f48c01057853952977de092538
    SHA-256: c7e02b4de8b2116a20a4c4e04a6e087977e22f45b74ed354bbc3897a2e5e9d31
    Size: 5.89 MB
  7. kernel-xen-2.6.18-371.4.AXS3.i686.rpm
    MD5: 99537a93b59a3a378f05fde7a830536c
    SHA-256: ff07073a68af61a5798d61a52d112eb403b2939a6f3c99071f0aaa0681e32025
    Size: 20.89 MB
  8. kernel-xen-devel-2.6.18-371.4.AXS3.i686.rpm
    MD5: 650de6efe473d63bc5f5801d55f20068
    SHA-256: 33e02f257271ff5f4303a8a98b24385a26528c9cb72aaef84de05c3f0f46958e
    Size: 5.89 MB

Asianux Server 3 for x86_64
  1. kernel-2.6.18-371.4.AXS3.x86_64.rpm
    MD5: 25e664d86d1d158eb6106a4abe96bf7f
    SHA-256: c12277a85a33285dd210f115049a89210aa7a5695835de43139523387872fb45
    Size: 21.90 MB
  2. kernel-devel-2.6.18-371.4.AXS3.x86_64.rpm
    MD5: 85a666f844c74dc27b53dadea9d5c12a
    SHA-256: 8e0d0c084ec97fb1bafd7b15c9f8fc9f7146e07d927e21e691b466e7f61137b4
    Size: 5.89 MB
  3. kernel-doc-2.6.18-371.4.AXS3.noarch.rpm
    MD5: eeef6e51b7132c5f175405231ca6216a
    SHA-256: af9997674a6a4dd3a30aef54d11bf4548114959d390ad55bc6b21b00152e13aa
    Size: 3.48 MB
  4. kernel-headers-2.6.18-371.4.AXS3.x86_64.rpm
    MD5: 8d53a7252d406a3b4d4a75f4f2169d17
    SHA-256: 272dbd8b2dbfb8980b031d25f85228dfe67afd41c6508ce0f1a1a571460e5754
    Size: 1.49 MB
  5. kernel-xen-2.6.18-371.4.AXS3.x86_64.rpm
    MD5: 22c49f20722f5e2f75c1762b30170062
    SHA-256: 12d308a1edef3574dd7c3a46615ca03a05cd1557b6d1e74470f1224c9a601a54
    Size: 22.76 MB
  6. kernel-xen-devel-2.6.18-371.4.AXS3.x86_64.rpm
    MD5: c530f06bbabd15c835535da375f7bd1b
    SHA-256: e86d24d71cd9e57eafe792232bb6cc0ebc7dc4975942e02fee93bc2a7ccdf923
    Size: 5.89 MB