Debian セキュリティ勧告
DSA-514-1 kernel-image-sparc-2.2 -- 関数と TLB フラッシュの失敗
- 報告日時:
- 2004-06-04
- 影響を受けるパッケージ:
- kernel-source-2.2.20, kernel-image-sparc-2.2
- 危険性:
- あり
- 参考セキュリティデータベース:
- (SecurityFocus の) Bugtraq データベース: BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222. - 詳細:
-
isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティの欠陥が発見されました。TLB (Translation Lookaside Buffer: アドレス変換キャッシュ) のフラッシュが早すぎるため、ローカルの攻撃者が root 権限を奪えます。
2.4.x と 2.2.x の攻撃手法は、各カーネル系列に特有のものです。私たちは、 以前には 2.4.x において攻撃可能な欠陥は、2.2.x には無いと考えていました。 これ自体は正しかったのですが、その後、2.4.x 系列には存在しない別の欠陥が 2.2.x 系列に存在し、別の方法で攻撃可能であることが判明しました。
安定版 (stable) ディストリビューション (woody) ではこの問題は sparc 向け Linux 2.2 のカーネルイメージのバージョン 9woody1 および Linux 2.2.20 ソースのバージョン 2.2.20-5woody3 で修正されています。
不安定版 (unstable) ディストリビューション (sid) ではこの問題は sparc 向け Linux 2.2 のカーネルイメージのバージョン 9.1 で修正されています。
この問題は、このほかのアーキテクチャでは修正済です。
直ちに Linux カーネルをアップグレードすることをお勧めします。
- 修正:
-
Debian GNU/Linux 3.0 (woody)
- ソース:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.dsc
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-sparc-2.2_9woody1.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-sparc-2.2_9woody1.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.diff.gz
- アーキテクチャ非依存コンポーネント:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-doc-2.2.20_2.2.20-5woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-headers-2.2.20-sparc_9woody1_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3_all.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4cdm_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4dm-smp_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4u_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4u-smp_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4dm-smp_9woody1_sparc.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。