• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-491-1 linux-kernel-2.4.19-mips -- различные уязвимости

Главная Специалистам База уязвимостей DSA-491-1 linux-kernel-2.4.19-mips -- различные уязвимости

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Описание
Недавно обнаружены несколько серьёзных ошибок в ядре Linux. Это
обновление касается ядра Linux версии 2.4.19 для архитектуры MIPS.
Проект Common Vulnerabilities and Exposures (CVE) идентифицировал
следующие проблемы, исправленные в этом обновлении:

CAN-2004-0003
Обнаружена уязвимость в драйвере R128 DRI ядра Linux, которая может
    позволить нападающему присвоить чужие привилегии. Алан Кокс (Alan Cox)
    и Томас Биге (Thomas Biege) исправили эту ошибку.
CAN-2004-0010
Аржан ван де Вен (Arjan van de Ven) обнаружил возможность
    переполнения буфера стека при работе функции ncp_lookup драйвера
    файловой системы ncpfs ядра Linux, что может позволить нападающему
    присвоить чужие привилегии. Пётр Вандровек (Petr Vandrovec)
    исправил эту ошибку.
CAN-2004-0109
zen-parse обнаружил возможность переполнения буфера в драйвере
    файловой системы ISO9660 ядра Linux, что может быть использовано
    нападающим для присвоения привилегий суперпользователя. Себастьян
    Крамер (Sebastian Krahmer) и Эрни Петридес (Ernie Petrides) исправили
    эту ошибку.
CAN-2004-0177
Solar Designer обнаружил возможность утечки информации в драйвере
    файловой системы ext3 ядра Linux. В худшем случае нападающий может
    прочесть такие важные данные, как ключи шифрования и электронной подписи.
    Теодоре Тсо (Theodore Ts'o) исправил эту ошибку.
CAN-2004-0178
Андреас Киес (Andreas Kies) обнаружил возможность отказа в обслуживании
    в драйвере звуковой карты Sound Blaster ядра Linux. Он же исправил
    эту ошибку.

Эти проблемы исправлены в исходном коде ядра Linux версии 2.4.26 и
будут исправлены в Linux версии 2.6.6.
Нижеприведённая матрица показывает, какие версии ядер для каких
архитектур уже исправлены.


Архитектура
стабильный (woody)
нестабильный (sid)
удалён из sid


source
2.4.19-4.woody2
2.4.25-3
2.4.19-11


mips
2.4.19-0.020911.1.woody4
2.4.25-0.040415.1
2.4.19-0.020911.8


Мы рекомендуем вам немедленно обновить пакеты ядра, заменив их
поставляемыми с Debian либо скомпилированными самостоятельно.
Таблица уязвимости CAN-2004-0109
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
mips:
kernel-headers-2.4.19 - 2.4.19-0.020911.1.woody4
kernel-image-2.4.19-r4k-ip22 - 2.4.19-0.020911.1.woody4
kernel-image-2.4.19-r5k-ip22 - 2.4.19-0.020911.1.woody4
mips-tools - 2.4.19-0.020911.1.woody4
noarch:
kernel-doc-2.4.19 - 2.4.19-4.woody2
kernel-source-2.4.19 - 2.4.19-4.woody2
kernel-patch-2.4.19-mips - 2.4.19-0.020911.1.woody4
Ссылки
http://www.debian.org/security/dsa-491/

Источник: CVE
Наименование: CVE-2004-0109
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0109

Источник: CVE
Наименование: CVE-2004-0003
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0003

Источник: CVE
Наименование: CVE-2004-0177
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0177

Источник: CVE
Наименование: CVE-2004-0010
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0010

Источник: CVE
Наименование: CVE-2004-0178
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0178

Уведомление безопасности DSA-1655 Уведомление безопасности DSA-095