Debian セキュリティ勧告

DSA-466-1 linux-kernel-2.2.10-powerpc-apus -- 関数のバグと TLB フラッシュの失敗

報告日時:
2004-03-18
影響を受けるパッケージ:
kernel-source-2.2.10, kernel-image-2.2.10-powerpc-apus
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 9686.
Mitre の CVE 辞書: CVE-2004-0077.
CERT の脆弱性リスト、勧告および付加情報: VU#981222.
詳細:

isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティ上の欠陥が発見されました。TLB (Translation Lookaside Buffer: アドレス変換キャッシュ) のフラッシュが早すぎるため、ローカルの攻撃者が root 権限を奪えます。

カーネル系列 2.4.x と 2.2.x とでは、攻撃方法が異なります。 私たちは以前、 2.4.x において攻撃可能な欠陥は 2.2.x には存在しないと考えていました。 これ自体は正しかったのですが、その後、2.4.x 系列には存在しない別の欠陥が 2.2.x 系列に存在し、別の方法で攻撃可能であることが判明しました。

安定版 (stable) ディストリビューション (woody) では、この問題は powerpc/apus 向け 2.2 カーネルイメージのバージョン 2.2.10-13woody1 と、 2.2.10 カーネルソースのバージョン 2.2.10-2 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、powerpc/apus 向け 2.4 カーネルイメージのバージョン 2.4.20 で近く修正予定です。古い 2.2.10 カーネルイメージは不安定版からは削除予定です。

不安定版ディストリビューションをお使いの場合は、 2.4.20 カーネルイメージパッケージが修正されるまでの間、 woody の powerpc/apus 向け修正版 2.4.17 カーネルイメージパッケージを使うことを強くお勧めします。

直ちに Linux カーネルパッケージをアップグレードすることをお勧めします。

CAN-2004-0077 の 脆弱性の一覧表

修正:

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2.dsc
http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2.diff.gz
http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10.orig.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-powerpc-apus_2.2.10-13woody1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-powerpc-apus_2.2.10-13woody1.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-doc-2.2.10_2.2.10-2_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2_all.deb
PowerPC:
http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-headers-2.2.10-apus_2.2.10-13woody1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-apus_2.2.10-13woody1_powerpc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。