aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2007/dsa-1289.wml
blob: 9b3b07ca23ff41bd125be81e2f722e9c9666f481 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Linux カーネルに、サービス拒否 (DoS) 攻撃や任意のコードの実行が可能となる
複数のローカルおよびリモートから攻撃可能な脆弱性が発見されました。
Common Vulnerabilities and Exposures プロジェクトでは以下の問題を認識しています:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1496">CVE-2007-1496</a>

<p>Michal Miroslaw さんは、netfilter のサービス拒否 (DoS) 脆弱性 
(クラッシュを引き起こします) を報告しました。攻撃者がリモートから nfnetlink_log 
関数中で NULL ポインタ参照を引き起こすことが可能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1497">CVE-2007-1497</a>

<p>Patrick McHardy さんは、netfilter について、
攻撃者にファイアウォールの特定ルールを迂回されてしまう可能性のある脆弱性を報告しました。
再構成された IPv6 パケットフラグメントの nfcfinfo 値が誤って 0 に初期化されているため、
これらのパケットが ESTABLISHED として扱われてしまいます。</p></li>


<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-1861">CVE-2007-1861</a>

<p>Jaco Kroon さんは、NETLINK_FIB_LOOKUP パッケージがカーネルに正しく制御を
戻していないため、無限ループとなるバグを報告しました。
ローカルユーザは、この挙動を攻撃することでサービス不能 (DoS) 状態 (クラッシュ) 
を引き起こすことが可能です。</p></li>
</ul>

<p>この問題は安定版ディストリビューション (stable、コードネーム etch) では、
バージョン 2.6.18.dfsg.1-12etch2 で修正されています。</p>

<p>以下の表は、互換性やこの更新への対応のために再ビルドされた追加パッケージのリストです:</p>

<div class="centerdiv"><table cellspacing="0" cellpadding="2">
<tr><th></th>                	<th>Debian 4.0 (etch)</th></tr>
<tr><td>fai-kernels</td>	<td>1.17+etch2</td></tr>
<tr><td>user-mode-linux</td>	<td>2.6.18-1um-2etch2</td></tr>
<tr><td>kernel-patch-openvz</td><td>028.18.1etch1</td></tr>
</table></div>

<p>直ちにカーネルパッケージを更新してマシンの再起動を行うことをお勧めします。
カスタムカーネルをカーネルソースパッケージから構築していた場合、
これらの変更に対応するために再ビルドする必要があります。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1289.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy