Debian セキュリティ勧告

DSA-475-1 linux-kernel-2.4.18-hppa -- 複数の欠陥

報告日時:
2004-04-05
影響を受けるパッケージ:
kernel-image-2.4.18-hppa
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 9138, BugTraq ID 9356, BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2003-0961, CVE-2003-0985, CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222.
詳細:

複数のセキュリティの欠陥が Linux カーネルで発見されました。この勧告は、 Debian GNU/Linux の PA-RISC 向けカーネル 2.4.18 に対するものです。修正は、 以下 the Common Vulnerabilities and Exposures (CVE) project の認識番号と合わせて示します。

  • CAN-2003-0961:

    Linux の brk() システムコール (do_brk() 関数) の整数オーバフローにより、 ローカルのユーザが root 権限を奪えてしまいます。 Linux 2.4.23 で修正されています。

  • CAN-2003-0985:

    Paul Starzetz さんにより、Linux カーネル (2.4.x と 2.6.x 系列) の mremap() 関数の境界チェックに問題が発見されました。これにより、 ローカルの攻撃者が root 権限を奪えてしまいます。バージョン 2.2 にはこのバグがありません。Linux 2.4.24 で修正されています。

  • CAN-2004-0077:

    isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティ欠陥が発見されました。 内部関数の戻り値をチェックしていないため、ローカルの攻撃者が root 権限を奪えてしまいます。Linux 2.4.25 と 2.6.3 で修正されています。

このソースパッケージでは、パッケージをコンパイルするために多くの アップデートが行われていることに留意ください。 もとのソースパッケージのままでは修正できませんでした。

安定版 (stable) ディストリビューション (woody) ではこの問題は kernel-image-2.4.18-hppa のバージョン 62.1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) ではこの問題は kernel-image-2.4.25-hppa のバージョン 2.4.25-1 で修正されています。

直ちに Linux カーネルをアップグレードすることをお勧めします。

修正:

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-hppa_62.1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-hppa_62.1.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-source-2.4.18-hppa_62.1_all.deb
HPPA:
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-headers-2.4.18-hppa_62.1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-32_62.1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-32-smp_62.1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-64_62.1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-hppa/kernel-image-2.4.18-64-smp_62.1_hppa.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。