Debian セキュリティ勧告

DSA-441-1 linux-kernel-2.4.17-mips+mipsel -- 関数の戻り値チェックの抜け

報告日時:
2004-02-18
影響を受けるパッケージ:
kernel-patch-2.4.17-mips
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222.
詳細:

isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティの欠陥が発見されました。 内部関数の戻り値をチェックしていないため、 ローカルの攻撃者が root 権限を奪えます。

安定版 (stable) (woody) ではこの問題は mips と mipsel 向けイメージのバージョン 2.4.17-0.020226.2.woody5 で修正されています。

他のアーキテクチャ向けでは、独立の別勧告が出されるか、影響がないか (m68k) です。

不安定版 (unstable) (sid) では、この問題は 2.4.19 カーネルイメージの次回のアップロードと、mips と mipsel アーキテクチャ用 2.4.22 カーネルイメージのバージョン 2.4.22-0.030928.3 で修正される予定です。

この問題は、上流の Linux 2.4.25 と 2.6.3 で修正されています。

すぐに Linux カーネルをアップグレードすることを勧めます。

CAN-2004-0077 の 脆弱性の一覧表

修正:

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody5.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody5.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody5_all.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody5_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-ip22_2.4.17-0.020226.2.woody5_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r5k-ip22_2.4.17-0.020226.2.woody5_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody5_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r3k-kn02_2.4.17-0.020226.2.woody5_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-kn04_2.4.17-0.020226.2.woody5_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/mips-tools_2.4.17-0.020226.2.woody5_mipsel.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。