kernel-3.10.0-327.4.5.el7
エラータID: AXSA:2016-070:01
リリース日:
2016/02/15 Monday - 15:59
題名:
kernel-3.10.0-327.4.5.el7
影響のあるチャネル:
Asianux Server 7 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- security/keys/process_keys.c の join_session_keyring 関数には、特定のエラーの際にオブジェクト参照を誤って処理するため、ローカルユーザにより、巧妙に細工された keyctl コマンドを介して、権限を取得される、またはサービス運用妨害 (整数オーバーフローおよび解放済みメモリの使用 (use-after-free)) 状態にされる脆弱性が存在します。(CVE-2016-0728)
一部 CVE の翻訳文は JVN からの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2016-0728
The join_session_keyring function in security/keys/process_keys.c in the Linux kernel before 4.4.1 mishandles object references in a certain error case, which allows local users to gain privileges or cause a denial of service (integer overflow and use-after-free) via crafted keyctl commands.
The join_session_keyring function in security/keys/process_keys.c in the Linux kernel before 4.4.1 mishandles object references in a certain error case, which allows local users to gain privileges or cause a denial of service (integer overflow and use-after-free) via crafted keyctl commands.
追加情報:
N/A
ダウンロード:
SRPMS
- kernel-3.10.0-327.4.5.el7.src.rpm
MD5: dbb9aeda5be7e9b3ce260374aef1936b
SHA-256: 29063074cb64d6e1919870f4d2065250a78281af2b6f09008bd44232255817c1
Size: 79.19 MB
Asianux Server 7 for x86_64
- kernel-3.10.0-327.4.5.el7.x86_64.rpm
MD5: b79630d95280563ea2aebd64367587e3
SHA-256: 83abf8faf98a850ad8d3284c032508878ae9981771d31e850cdd568a9a7c7920
Size: 33.02 MB - kernel-abi-whitelists-3.10.0-327.4.5.el7.noarch.rpm
MD5: 4fe042fd2936ab6541141bdb7fa0a850
SHA-256: 325526a3a30755a7354458a3d07781be64569fa72631860c47c6ce39bbbd1b17
Size: 2.31 MB - kernel-debug-3.10.0-327.4.5.el7.x86_64.rpm
MD5: 330d29c058c6fa795ffc041cc435929e
SHA-256: 2ee3fb4a4f405e892915957164905579d75c987c6e9bacde74415cf8e3ef471b
Size: 34.64 MB - kernel-debug-devel-3.10.0-327.4.5.el7.x86_64.rpm
MD5: f55493e46f1c101b269e94741c2776cd
SHA-256: 84570ebb8ed8f1b4ac80b0be7abc2b71a3b0fdd3b5e7cec0b06e855caebff590
Size: 11.02 MB - kernel-devel-3.10.0-327.4.5.el7.x86_64.rpm
MD5: fa947019d360206de579a3c62b774b9b
SHA-256: 9e7f74c2f541317e5ca374726c75eac4a56f275d4ae99519931aeb7e10cd8624
Size: 10.96 MB - kernel-doc-3.10.0-327.4.5.el7.noarch.rpm
MD5: b6da579a570271214b1a633cf3cb82c5
SHA-256: de6413123b9580ba7eb5a6798c3bba93e7cc732d51050c7b9a032d63ec59cf59
Size: 13.41 MB - kernel-headers-3.10.0-327.4.5.el7.x86_64.rpm
MD5: 94a9f8afc3121b1651f42ccdd6c2ab33
SHA-256: eb10e1a00bdb01cb51f3a8aa16c3742caef5088441a82416632d468ee8d5948c
Size: 3.17 MB - kernel-tools-3.10.0-327.4.5.el7.x86_64.rpm
MD5: e617730ecc6749ba88111a18e76a2960
SHA-256: 396a32c5fa74f1911ee3fe93fa115e7016158a014f04ef0a894b0bbeb288f51d
Size: 2.39 MB - kernel-tools-libs-3.10.0-327.4.5.el7.x86_64.rpm
MD5: fc5548a1468069fcc48b63d6825740ed
SHA-256: d92b8be13536b373d1687914f764c005a7e22e9f1e1edb1a02f3d8a9df6a7496
Size: 2.31 MB - perf-3.10.0-327.4.5.el7.x86_64.rpm
MD5: 588113f4577175a43cddf1b559fa4460
SHA-256: 55f989cfaacaa4f39074d1c801e08e15cd92fee7b6e3aaf058c166466a78ae61
Size: 3.31 MB - python-perf-3.10.0-327.4.5.el7.x86_64.rpm
MD5: 6e3fa1fabc308e11f0fd7d641f1b814c
SHA-256: ac781afd35591819fe28aa77c3baf5a38e24a1522cde8a2967f74096376570a9
Size: 2.38 MB