kernel-2.6.18-371.5.AXS3
エラータID: AXSA:2014-508:03
以下項目について対処しました。
[Security Update]
- net/rds/iw.c の rds_iw_laddr_check 関数には、ローカルユーザにより、RDS トランスポートが欠如しているシステム上の RDS ソケットに対する bind システムコールを介して、サービス運用妨害 (NULL ポインタ参照およびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。(CVE-2014-2678)
[Bug Fix]
- ジャーナリングブロックデバイス (jbd と jbd2) のコードのバグは、特定の状況下で、BUG_ON() アサーションをトリガとして "kernel oops" につながる可能性があります。これは、アプリケーションが ext3 ファイルシステムのジャーナルに大規模な数のコミットを実行し、ファイルのコアの状態を同期させている間、その時点でアクティブなトランザクションがないときに発生します。
- 静的に定義されたゲートウェイが到達不能となり、それに対応する近隣エントリが "FAILED" 状態になった後、それが再び到達可能になった後でも、FAILED 状態のままでした。そのため、トラフィックはそのゲートウェイを介してルーティングされていませんでした。
- IPv6 のコード内の誤った条件チェックにより、IPv6 ドライバが正しく受信パケットのフラグメントを組み立てることができないため IPv6 のパケット損失率が高くなっていました。
- 同時クロスディレクトリ操作が別のクラスタノード上で、このディレクトリ上で実行している間に、ディレクトリが削除されたとき、カーネルパニックのきっかけとなる可能性があります。このアップデートでは、すでに不正なディレクトリからの dentry を返すことがないよう d_splice_alias() 関数の検索ロジックを修正することにより、この状況でカーネルパニックを回避します。
- 以前は、NFS サーバが NFS4ERR_OLD_STATEID(10024)エラーコードで要求を拒否していても、繰り返し NFSv4クライアントが、同一の状態ID で CLOSE 要求を送信する可能性があるため、NFS サーバは個別に同じファイルへの複数のオープン操作を処理しませんでした。このアップデートで、NFSv4 のクライアントは NFS4ERR_OLD_STATEID を受け取った後、同じ CLOSE 要求を再送信しないことを保証します。
一部 CVE の翻訳文は JVN からの引用になります。
http://jvndb.jvn.jp/
パッケージをアップデートしてください。
The rds_iw_laddr_check function in net/rds/iw.c in the Linux kernel through 3.14 allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a bind system call for an RDS socket on a system that lacks RDS transports.
Xen 3.2.x through 4.4.x does not properly clean memory pages recovered from guests, which allows local guest OS users to obtain sensitive information via unspecified vectors.
N/A
SRPMS
- kernel-2.6.18-371.5.AXS3.src.rpm
MD5: df14a6ed327a45827c4977148387788f
SHA-256: 17743a28b8cae8efa21768f21f8d82708afcff4bb85a098f80dbeaf2374ec524
Size: 65.53 MB
Asianux Server 3 for x86
- kernel-2.6.18-371.5.AXS3.i686.rpm
MD5: 3d667913f56814fb4281ac6a51260a1b
SHA-256: 8d3b718c6c22a38756324bc105c89c1bf908e380804d516525c0ca8b997c3aa7
Size: 19.78 MB - kernel-devel-2.6.18-371.5.AXS3.i686.rpm
MD5: 7c716f84241909c81ac165eb7e5d0122
SHA-256: 36b26d86f9911943955201aaea09031086d2758ed59dab06966ecb220eb10693
Size: 5.88 MB - kernel-doc-2.6.18-371.5.AXS3.noarch.rpm
MD5: bf5c78ca456f0cc76ea3c9d079acd6ea
SHA-256: 4070d1fc9d71f4f845f6dbc669b41e2809b3a9d10d41742ffae2f06fbe523dac
Size: 3.48 MB - kernel-headers-2.6.18-371.5.AXS3.i386.rpm
MD5: 7cfe5ac102b7869ce10faedafdd65927
SHA-256: 0798d5c284f3fee89eef9d003cad4c024213b35ef93524bebafb3f370ed11253
Size: 1.46 MB - kernel-PAE-2.6.18-371.5.AXS3.i686.rpm
MD5: 79e58d60cd9fef05a83f298af82c7415
SHA-256: 75d07857bfeffdbd0145a637c3c38bd9500639daeedf75a314f081c9a0a19cd9
Size: 19.80 MB - kernel-PAE-devel-2.6.18-371.5.AXS3.i686.rpm
MD5: 7f94cf36168cbc2706ec0ac746ac6a3b
SHA-256: dc5c3fa0baeb166669cf92a13a3165cb94a6428059ae89129ed8075f26ad90b1
Size: 5.89 MB - kernel-xen-2.6.18-371.5.AXS3.i686.rpm
MD5: de15c245313d5c54b6b6a6363c8bcb35
SHA-256: 8b7806a0d312cfa26a21166f348efd291d046805f978a3ab4068e673d5255b80
Size: 20.89 MB - kernel-xen-devel-2.6.18-371.5.AXS3.i686.rpm
MD5: 12fd6f34987fa2212893f555ff648472
SHA-256: 1dbb35a59709d76a81b08780e968e313e47801a6546a24b677b71d45ed51fc30
Size: 5.89 MB
Asianux Server 3 for x86_64
- kernel-2.6.18-371.5.AXS3.x86_64.rpm
MD5: 0e718b85170a24455048b947abb08b20
SHA-256: fd188f1a26c0440d3e96d0b9ef0af8db282e5eca708447db0192297ee57b36cd
Size: 21.90 MB - kernel-devel-2.6.18-371.5.AXS3.x86_64.rpm
MD5: cbcc4d1e318599e42c4af933e9b0b392
SHA-256: 910e74bf100550327c3e5ae5b7626cbc2648691c7f6e22818ca9c02498a72ce3
Size: 5.89 MB - kernel-doc-2.6.18-371.5.AXS3.noarch.rpm
MD5: 7d13d3ae22fb7d22c5ad34e360104204
SHA-256: c912e33ed859fc5fb8d60051ce1359e1daf92735508e3b78fbafaca804e3952f
Size: 3.48 MB - kernel-headers-2.6.18-371.5.AXS3.x86_64.rpm
MD5: a81264979795ce65ce1a027d99d768a1
SHA-256: 5b12d88f5d67821535a245a871d9c510cc54ed0ef5b972917a2e57277ae57f14
Size: 1.50 MB - kernel-xen-2.6.18-371.5.AXS3.x86_64.rpm
MD5: 65fc0b5e170b0961f49dbebdbb83ed50
SHA-256: 395781a03a9b93c87627feaa44a48bbeb0ee60e628ea5cf9b24add567dd26359
Size: 22.77 MB - kernel-xen-devel-2.6.18-371.5.AXS3.x86_64.rpm
MD5: 9555ebf0ea8daa8b08091416fb281bed
SHA-256: 6c6540f3645b38e412bf14b6fea31ccfa2b59d49fc06ac4c9c27642cdf087027
Size: 5.89 MB