• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-358-4 linux-kernel-2.4.18 -- различные уязвимости

Главная Специалистам База уязвимостей DSA-358-4 linux-kernel-2.4.18 -- различные уязвимости

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Описание
Обнаружен ряд уязвимых мест в ядре Linux.

CAN-2003-0461: /proc/tty/driver/serial в Linux 2.4.x показывает
  точное количество символов, используемых в последовательном соединении,
  что может позволить локальным пользователям получить потенциально
  значимую информацию, такую как длина паролей. Эта ошибка исправлена
  ограничением доступа к /proc/tty/driver/serial.
CAN-2003-0462: Условия в способе инициализации указателей env_start
  и env_end в системном вызове execve и используемые в fs/proc/base.c
  Linux 2.4 позволяют локальным пользователям вызвать отказ в обслуживании
  (обвал).
CAN-2003-0476: Системный вызов execve в Linux 2.4 записывает
  дескриптор файла выполняемого процесса в таблицу файлов вызывающего
  процесса, что позволяет локальным пользователям получить право читать
  дескрипторы файлов с ограниченным доступом.
CAN-2003-0501: Файловая система /proc в Linux позволяет локальным
  пользователям получить значимую информацию, открывая различные элементы
  в /proc/self перед выполнением программы с установленным флагом setuid,
  в результате чего программа не может изменить принадлежность и права
  доступа к этим элементам.
CAN-2003-0550: Протокол STP в том виде, в каком он реализован в
  Linux 2.4.x, не обеспечивает достаточной безопасности, что позволяет
  нападающим модифицировать топологию мостов. Эта ошибка исправлена
  отключением STP по умолчанию.
CAN-2003-0551: Протокол STP в том виде, в каком он реализован в
  Linux 2.4.x, не обеспечивает достаточной безопасности, что позволяет
  нападающим модифицировать топологию мостов.
CAN-2003-0552: Linux 2.4.x позволяет удалённым нападающим
  "сфабриковать" таблицу перенаправления мостов с помощью специальным
  образом созданных пакетов, исходные адреса которых совпадают с
  целевыми.
CAN-2003-0018: Ядра Linux версий с 2.4.10 по 2.4.21-pre4 неправильно
  реализуют функцию O_DIRECT, что позволяет локальным нападающим
  с правами на запись читать фрагменты ранее удалённых файлов или
  вызвать повреждение файловой системы. Эта ошибка исправлена отключением
  O_DIRECT.
CAN-2003-0619: Ошибка обработки знака целого числа в функции
  decode_fh в nfs3xdr.c в ядре Linux версий ранее 2.4.21 позволяет
  удалённым нападающим вызвать отказ в обслуживании (панику ядра) с
  помощью отрицательного значения размера данных XDR или в вызове
  процедуры NFSv3.

Это предложение относится только к архитектурам i386 и alpha.
Обновлённые пакеты для других архитектур будут описаны в других
предложениях.
В стабильном дистрибутиве (woody) на архитектуре i386 эти проблемы
исправлены в пакете kernel-source-2.4.18 версии 2.4.18-13,
kernel-image-2.4.18-1-i386 версии 2.4.18-11 и
kernel-image-2.4.18-i386bf версии 2.4.18-5woody4.
В стабильном дистрибутиве (woody) на архитектуре alpha эти проблемы
исправлены в пакете kernel-source-2.4.18 версии 2.4.18-13 и
kernel-image-2.4.18-1-alpha версии 2.4.18-10.
В нестабильном дистрибутиве (sid) эти проблемы исправлены
в пакете kernel-source-2.4.20 версии 2.4.20-9.
Мы рекомендуем вам обновить пакеты ядра.
Если вы используете ядро, установленное системой установки при выборе
параметра "bf24" (ядро 2.4.x), вам следует установить пакет
kernel-image-2.4.18-bf2.4. Если вы устанавливали другой пакет
kernel-image после установки, вам следует установить соответствующее
ядро 2.4.18-1. Для выбора пакета можно использовать следующую таблицу:

  | "uname -r" даёт:     | Установите пакет:
  | 2.4.18-bf2.4         | kernel-image-2.4.18-bf2.4
  | 2.4.18-386           | kernel-image-2.4.18-1-386
  | 2.4.18-586tsc        | kernel-image-2.4.18-1-586tsc
  | 2.4.18-686           | kernel-image-2.4.18-1-686
  | 2.4.18-686-smp       | kernel-image-2.4.18-1-686-smp
  | 2.4.18-k6            | kernel-image-2.4.18-1-k6
  | 2.4.18-k7            | kernel-image-2.4.18-1-k7

ОБРАТИТЕ ВНИМАНИЕ на то, что это ядро обладает двоичной совместимостью
с предыдущим обновлением, но не совместимо с соответствующим ядром,
включённым в Debian 3.0r1. Если вы уже установили предыдущее обновление
(kernel-image-2.4.18-bf2.4 версии 2.4.18-5woody1 или любое из ядер
2.4.18-1-*), все пользовательские модули для работы с новым ядром должны
быть пересобраны. Для всех вышеперечисленных ядер предоставляются
модули PCMCIA.
ОБРАТИТЕ ВНИМАНИЕ на то, что немедленно после обновления для замены
ядра требуется перезагрузка системы. Не забудьте внимательно прочесть
и выполнить инструкции, отображаемые в процессе обновления ядра.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
alpha:
kernel-headers-2.4.18-1 - 2.4.18-10
kernel-headers-2.4.18-1-generic - 2.4.18-10
kernel-headers-2.4.18-1-smp - 2.4.18-10
kernel-image-2.4.18-1-generic - 2.4.18-10
kernel-image-2.4.18-1-smp - 2.4.18-10
i686:
kernel-headers-2.4.18-1 - 2.4.18-11
kernel-headers-2.4.18-1-386 - 2.4.18-11
kernel-headers-2.4.18-1-586tsc - 2.4.18-11
kernel-headers-2.4.18-1-686 - 2.4.18-11
kernel-headers-2.4.18-1-686-smp - 2.4.18-11
kernel-headers-2.4.18-1-k6 - 2.4.18-11
kernel-headers-2.4.18-1-k7 - 2.4.18-11
kernel-image-2.4.18-1-386 - 2.4.18-11
kernel-image-2.4.18-1-586tsc - 2.4.18-11
kernel-image-2.4.18-1-686 - 2.4.18-11
kernel-image-2.4.18-1-686-smp - 2.4.18-11
kernel-image-2.4.18-1-k6 - 2.4.18-11
kernel-image-2.4.18-1-k7 - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-386 - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-586tsc - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-686 - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-686-smp - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-k6 - 2.4.18-11
kernel-pcmcia-modules-2.4.18-1-k7 - 2.4.18-11
kernel-headers-2.4.18-bf2.4 - 2.4.18-5woody4
kernel-image-2.4.18-bf2.4 - 2.4.18-5woody4
noarch:
kernel-doc-2.4.18 - 2.4.18-13
kernel-source-2.4.18 - 2.4.18-13
Ссылки
http://www.debian.org/security/dsa-358/

Источник: CVE
Наименование: CVE-2003-0018
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0018

Источник: CVE
Наименование: CVE-2003-0501
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0501

Источник: CVE
Наименование: CVE-2003-0551
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0551

Источник: CVE
Наименование: CVE-2003-0476
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0476

Источник: CVE
Наименование: CVE-2003-0462
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0462

Источник: CVE
Наименование: CVE-2003-0550
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0550

Источник: CVE
Наименование: CVE-2003-0461
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0461

Источник: CVE
Наименование: CVE-2003-0619
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0619

Источник: CVE
Наименование: CVE-2003-0552
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0552

Источник: CVE
Наименование: CVE-2003-0643
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0643