Debian セキュリティ勧告
DSA-450-1 linux-kernel-2.4.19-mips -- 複数の欠陥
- 報告日時:
- 2004-02-27
- 影響を受けるパッケージ:
- kernel-source-2.4.19, kernel-patch-2.4.19-mips
- 危険性:
- あり
- 参考セキュリティデータベース:
- (SecurityFocus の) Bugtraq データベース: BugTraq ID 9138, BugTraq ID 9356, BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2003-0961, CVE-2003-0985, CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222. - 詳細:
-
ローカルユーザが root 権限を取得可能な複数の欠陥が、Linux カーネルに最近発見されました。 このセキュリティ勧告は、Debian GNU/Linux の mips 2.4.19 カーネルの更新に関するものです。The Common Vulnerabilities and Exposures project で確認されている以下の欠陥が、今回修正されています。
- CAN-2003-0961:
brk() システムコール (do_brk() 関数) に整数オーバフローがあり、 ローカルの攻撃者が root 権限を奪えます。上流の Linux 2.4.23 で修正されています。
- CAN-2003-0985:
Paul Starzetz さんにより、Linux カーネル (2.4.x と 2.6.x 系列) の mremap() 関数の境界チェックに問題が発見されました。これにより、 ローカルの攻撃者が root 権限を奪えます。バージョン 2.2 にはこのバグはありません。上流の Linux 2.4.24 で修正されています。
- CAN-2004-0077:
isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、 Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティ上の欠陥が発見されました。 内部関数の戻り値をチェックしていないため、ローカルの攻撃者が root 権限を奪えます。上流の 2.4.25 と 2.6.3 で修正されています。
安定版 (stable) ディストリビューション (woody) では、この問題は mips 向けイメージのバージョン 2.4.19-0.020911.1.woody3、カーネルソースの 2.4.19-4.woody1 でそれぞれ修正されています。
不安定版 (unstable) ディストリビューション (sid) ではこの問題は、 2.4.19 カーネルイメージについては次回アップロードにて、 2.4.22 カーネルイメージについては 2.4.22-0.030928.3 にて、 それぞれ近日中に修正される予定です。
直ちに Linux カーネルをアップグレードすることをお勧めします。
CAN-2004-0077 の 脆弱性の一覧表
- CAN-2003-0961:
- 修正:
-
Debian GNU/Linux 3.0 (woody)
- ソース:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19-4.woody1.dsc
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19-4.woody1.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-patch-2.4.19-mips_2.4.19-0.020911.1.woody3.dsc
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-patch-2.4.19-mips_2.4.19-0.020911.1.woody3.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19-4.woody1.diff.gz
- アーキテクチャ非依存コンポーネント:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-doc-2.4.19_2.4.19-4.woody1_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19-4.woody1_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-patch-2.4.19-mips_2.4.19-0.020911.1.woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.19/kernel-source-2.4.19_2.4.19-4.woody1_all.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-headers-2.4.19_2.4.19-0.020911.1.woody3_mips.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-image-2.4.19-r4k-ip22_2.4.19-0.020911.1.woody3_mips.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-image-2.4.19-r5k-ip22_2.4.19-0.020911.1.woody3_mips.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/mips-tools_2.4.19-0.020911.1.woody3_mips.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.19-mips/kernel-image-2.4.19-r4k-ip22_2.4.19-0.020911.1.woody3_mips.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。
