Debian セキュリティ勧告
DSA-456-1 linux-kernel-2.2.19-arm -- 関数と TLB フラッシュの失敗
- 報告日時:
- 2004-03-06
- 影響を受けるパッケージ:
-
kernel-source-2.2.19
kernel-patch-2.2.19-arm
kernel-image-2.2.19-netwinder
kernel-image-2.2.19-riscpc - 危険性:
- あり
- 参考セキュリティデータベース:
- (SecurityFocus の) Bugtraq データベース: BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222. - 詳細:
-
isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティ上の欠陥が発見されました。TLB (Translation Lookaside Buffer: アドレスのキャッシュ) のフラッシュが早すぎるため、ローカルの攻撃者が root 権限を奪えます。
2.4.x と 2.2.x の攻撃手法は、各カーネル系列に特有のものです。私たちは以前には、 2.4.x において攻撃可能な欠陥は、2.2.x には無いと考えていました。 これ自体は正しかったのですが、別種といえなくもない攻撃可能な 2.2.x の欠陥が存在し、別の攻撃手法があることが判明しました。こちらの欠陥は 2.4.x 系列にはありません。
安定版 (stable) ディストリビューション (woody) ではこの問題は arm アーキテクチャ向け 2.2 カーネルイメージのバージョン 20040303 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、2.2.x カーネルパッケージを収録しているアーキテクチャについて近く修正予定です。
直ちに Linux カーネルパッケージをアップグレードすることをお勧めします。
CAN-2004-0077 の 脆弱性の一覧表
- 修正:
-
Debian GNU/Linux 3.0 (woody)
- ソース:
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1-4woody1.diff.gz
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1-4woody1.dsc
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.2.19-arm/kernel-patch-2.2.19-arm_20040303.dsc
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.2.19-arm/kernel-patch-2.2.19-arm_20040303.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-netwinder/kernel-image-2.2.19-netwinder_20040303.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-netwinder/kernel-image-2.2.19-netwinder_20040303.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-riscpc/kernel-image-2.2.19-riscpc_20040303.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-riscpc/kernel-image-2.2.19-riscpc_20040303.tar.gz
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1-4woody1.dsc
- アーキテクチャ非依存コンポーネント:
- http://master.debian.org/~joey/stuff/2.2.19/kernel-doc-2.2.19_2.2.19.1-4woody1_all.deb
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1-4woody1_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.2.19-arm/kernel-patch-2.2.19-arm_20040303_all.deb
- http://master.debian.org/~joey/stuff/2.2.19/kernel-source-2.2.19_2.2.19.1-4woody1_all.deb
- ARM:
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-netwinder/kernel-headers-2.2.19_20040303_arm.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-netwinder/kernel-image-2.2.19-netwinder_20040303_arm.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-riscpc/kernel-image-2.2.19-riscpc_20040303_arm.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.19-netwinder/kernel-image-2.2.19-netwinder_20040303_arm.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。