YANO's digital garage

Copyright ©YANO All rights reserved. https://www.bravotouring.com/~yano/

Last-modified: 2024-04-17 (水)


[一語一絵/IT系]

【危険】Linuxカーネルにまた不正権限取得の欠陥 / 2004-02-21 (土)

Linuxの2.2.1〜25、2.4.1〜24、2.6.1〜2においてローカルユーザーにroot権限が奪取される欠陥が確認された。

[External]CAN-2004-0077によると、do_mremap関数に「VMAディスクリプタの最大数を越えた場合にdo_munmap関数の戻り値を正しくチェックしない」というバグが見つかったらしい。1月に修正された[External]CAN-2003-0985とは同じモジュールだが別の問題だ。

すでに修正版がリリースされているので、アップデートすればよい。というわけで、2.4.25にアップデートしたログ。

$ snarf ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/linux-2.4.25.tar.bz2
$ bunzip2 -dc linux-2.4.25.tar.bz2 | tar xvf -
$ cd linux-2.4.25
$ make menuconfig
$ make dep clean
$ make bzImage
$ make modules
$ sudo make modules_install
$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.25
$ sudo mv System.map /boot/System.map-2.4.25
$ sudo /sbin/mkinitrd /boot/initrd-2.4.25.img 2.4.25

【参照】
●日本の Linux 情報 http://www.linux.or.jp/
●Common Vulnerabilities and Exposures http://cve.mitre.org/
CAN-2003-0985:(do_mremap() does not properly perform bounds checks) 2004年12月16日
CAN-2004-0077:(do_mremap() does not properly check the return value) 2004年1月19日
●redhat.com errata http://rhn.redhat.com/errata/
RHSA-2004:065-05 Updated kernel resolves security vulnerability 2004年2月18日
●The Linux Kernel Archives http://kernel.org/
┣Ring ftp mirror ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/
┗asahi-net http mirror http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/


[一語一絵]

ローカルニュース / 2004-02-21 (土)

福岡市内でも23.8℃と5月上旬の陽気。作業場所の姪浜は風が強かったこともありそれほどとは思わなかったが、2月としては1939年の観測開始以来の最高記録だそうな。

三洋信販の顧客情報流出問題は拡大の様相。非常にナーバスな信販業者の与信情報だけに社内システムにアクセスできる内部の人間が持ち出したという事であれば事態は深刻だ。

交番勤務の現職警察官が女児を誘拐するとは…何を考えているんだか。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
顧客情報:三洋信販から32万人分?流出の可能性も 2004年2月21日
女児連れ去り:福岡県警巡査を逮捕 2004年2月21日