kernel-2.6.18-371.5.AXS3

エラータID: AXSA:2014-508:03

リリース日: 
2014/09/03 Wednesday - 19:36
題名: 
kernel-2.6.18-371.5.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Update]
- net/rds/iw.c の rds_iw_laddr_check 関数には、ローカルユーザにより、RDS トランスポートが欠如しているシステム上の RDS ソケットに対する bind システムコールを介して、サービス運用妨害 (NULL ポインタ参照およびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。(CVE-2014-2678)

[Bug Fix]
- ジャーナリングブロックデバイス (jbd と jbd2) のコードのバグは、特定の状況下で、BUG_ON() アサーションをトリガとして "kernel oops" につながる可能性があります。これは、アプリケーションが ext3 ファイルシステムのジャーナルに大規模な数のコミットを実行し、ファイルのコアの状態を同期させている間、その時点でアクティブなトランザクションがないときに発生します。

- 静的に定義されたゲートウェイが到達不能となり、それに対応する近隣エントリが "FAILED" 状態になった後、それが再び到達可能になった後でも、FAILED 状態のままでした。そのため、トラフィックはそのゲートウェイを介してルーティングされていませんでした。

- IPv6 のコード内の誤った条件チェックにより、IPv6 ドライバが正しく受信パケットのフラグメントを組み立てることができないため IPv6 のパケット損失率が高くなっていました。

- 同時クロスディレクトリ操作が別のクラスタノード上で、このディレクトリ上で実行している間に、ディレクトリが削除されたとき、カーネルパニックのきっかけとなる可能性があります。このアップデートでは、すでに不正なディレクトリからの dentry を返すことがないよう d_splice_alias() 関数の検索ロジックを修正することにより、この状況でカーネルパニックを回避します。

- 以前は、NFS サーバが NFS4ERR_OLD_STATEID(10024)エラーコードで要求を拒否していても、繰り返し NFSv4クライアントが、同一の状態ID で CLOSE 要求を送信する可能性があるため、NFS サーバは個別に同じファイルへの複数のオープン操作を処理しませんでした。このアップデートで、NFSv4 のクライアントは NFS4ERR_OLD_STATEID を受け取った後、同じ CLOSE 要求を再送信しないことを保証します。

一部 CVE の翻訳文は JVN からの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kernel-2.6.18-371.5.AXS3.src.rpm
    MD5: df14a6ed327a45827c4977148387788f
    SHA-256: 17743a28b8cae8efa21768f21f8d82708afcff4bb85a098f80dbeaf2374ec524
    Size: 65.53 MB

Asianux Server 3 for x86
  1. kernel-2.6.18-371.5.AXS3.i686.rpm
    MD5: 3d667913f56814fb4281ac6a51260a1b
    SHA-256: 8d3b718c6c22a38756324bc105c89c1bf908e380804d516525c0ca8b997c3aa7
    Size: 19.78 MB
  2. kernel-devel-2.6.18-371.5.AXS3.i686.rpm
    MD5: 7c716f84241909c81ac165eb7e5d0122
    SHA-256: 36b26d86f9911943955201aaea09031086d2758ed59dab06966ecb220eb10693
    Size: 5.88 MB
  3. kernel-doc-2.6.18-371.5.AXS3.noarch.rpm
    MD5: bf5c78ca456f0cc76ea3c9d079acd6ea
    SHA-256: 4070d1fc9d71f4f845f6dbc669b41e2809b3a9d10d41742ffae2f06fbe523dac
    Size: 3.48 MB
  4. kernel-headers-2.6.18-371.5.AXS3.i386.rpm
    MD5: 7cfe5ac102b7869ce10faedafdd65927
    SHA-256: 0798d5c284f3fee89eef9d003cad4c024213b35ef93524bebafb3f370ed11253
    Size: 1.46 MB
  5. kernel-PAE-2.6.18-371.5.AXS3.i686.rpm
    MD5: 79e58d60cd9fef05a83f298af82c7415
    SHA-256: 75d07857bfeffdbd0145a637c3c38bd9500639daeedf75a314f081c9a0a19cd9
    Size: 19.80 MB
  6. kernel-PAE-devel-2.6.18-371.5.AXS3.i686.rpm
    MD5: 7f94cf36168cbc2706ec0ac746ac6a3b
    SHA-256: dc5c3fa0baeb166669cf92a13a3165cb94a6428059ae89129ed8075f26ad90b1
    Size: 5.89 MB
  7. kernel-xen-2.6.18-371.5.AXS3.i686.rpm
    MD5: de15c245313d5c54b6b6a6363c8bcb35
    SHA-256: 8b7806a0d312cfa26a21166f348efd291d046805f978a3ab4068e673d5255b80
    Size: 20.89 MB
  8. kernel-xen-devel-2.6.18-371.5.AXS3.i686.rpm
    MD5: 12fd6f34987fa2212893f555ff648472
    SHA-256: 1dbb35a59709d76a81b08780e968e313e47801a6546a24b677b71d45ed51fc30
    Size: 5.89 MB

Asianux Server 3 for x86_64
  1. kernel-2.6.18-371.5.AXS3.x86_64.rpm
    MD5: 0e718b85170a24455048b947abb08b20
    SHA-256: fd188f1a26c0440d3e96d0b9ef0af8db282e5eca708447db0192297ee57b36cd
    Size: 21.90 MB
  2. kernel-devel-2.6.18-371.5.AXS3.x86_64.rpm
    MD5: cbcc4d1e318599e42c4af933e9b0b392
    SHA-256: 910e74bf100550327c3e5ae5b7626cbc2648691c7f6e22818ca9c02498a72ce3
    Size: 5.89 MB
  3. kernel-doc-2.6.18-371.5.AXS3.noarch.rpm
    MD5: 7d13d3ae22fb7d22c5ad34e360104204
    SHA-256: c912e33ed859fc5fb8d60051ce1359e1daf92735508e3b78fbafaca804e3952f
    Size: 3.48 MB
  4. kernel-headers-2.6.18-371.5.AXS3.x86_64.rpm
    MD5: a81264979795ce65ce1a027d99d768a1
    SHA-256: 5b12d88f5d67821535a245a871d9c510cc54ed0ef5b972917a2e57277ae57f14
    Size: 1.50 MB
  5. kernel-xen-2.6.18-371.5.AXS3.x86_64.rpm
    MD5: 65fc0b5e170b0961f49dbebdbb83ed50
    SHA-256: 395781a03a9b93c87627feaa44a48bbeb0ee60e628ea5cf9b24add567dd26359
    Size: 22.77 MB
  6. kernel-xen-devel-2.6.18-371.5.AXS3.x86_64.rpm
    MD5: 9555ebf0ea8daa8b08091416fb281bed
    SHA-256: 6c6540f3645b38e412bf14b6fea31ccfa2b59d49fc06ac4c9c27642cdf087027
    Size: 5.89 MB