<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/02/21 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/02/21/</link>
    <description>Recent content in 2004/02/21 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 21 Feb 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/02/21/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>【危険】Linuxカーネルにまた不正権限取得の欠陥</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040221a.htm</link>
      <pubDate>Sat, 21 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040221a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Linux&lt;/span&gt;の2.2.1〜25、2.4.1〜24、2.6.1〜2において&lt;span class=&#34;Dangerous&#34;&gt;ローカルユーザーにroot権限が奪取される欠陥&lt;/span&gt;が確認された。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0077&#34; target=&#34;SubWindow&#34;&gt;CAN-2004-0077&lt;/a&gt;によると、do_mremap関数に「VMAディスクリプタの最大数を越えた場合にdo_munmap関数の戻り値を正しくチェックしない」というバグが見つかったらしい。1月に修正された&lt;a href=&#34;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0985&#34; target=&#34;SubWindow&#34;&gt;CAN-2003-0985&lt;/a&gt;とは同じモジュールだが別の問題だ。&lt;/p&gt;&#xA;&lt;p&gt;すでに修正版がリリースされているので、アップデートすればよい。というわけで、2.4.25にアップデートしたログ。&lt;/p&gt;&#xA;&lt;blockquote class=&#34;Log&#34;&gt;$ snarf ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/linux-2.4.25.tar.bz2&#xA;&#x9;&lt;br/&gt;$ bunzip2 -dc linux-2.4.25.tar.bz2 | tar xvf -&#xA;&#x9;&lt;br/&gt;$ cd linux-2.4.25&#xA;&#x9;&lt;br/&gt;$ make menuconfig&#xA;&#x9;&lt;br/&gt;$ make dep clean&#xA;&#x9;&lt;br/&gt;$ make &lt;span class=&#34;Strong&#34;&gt;bzImage&lt;/span&gt;&#xA;&lt;br/&gt;$ make modules&#xA;&#x9;&lt;br/&gt;$ sudo make modules_install&#xA;&#x9;&lt;br/&gt;$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.25&#xA;&#x9;&lt;br/&gt;$ sudo mv System.map /boot/System.map-2.4.25&#xA;&#x9;&lt;br/&gt;$ sudo /sbin/mkinitrd  /boot/initrd-2.4.25.img 2.4.25&lt;/blockquote&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日本の Linux 情報 &lt;a href=&#34;http://www.linux.or.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.linux.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●Common Vulnerabilities and Exposures &lt;a href=&#34;http://cve.mitre.org/&#34; target=&#34;SubWindow&#34;&gt;http://cve.mitre.org/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0985&#34; target=&#34;SubWindow&#34;&gt;CAN-2003-0985:(do_mremap() does not properly perform bounds checks)&lt;/a&gt; 2004年12月16日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0077&#34; target=&#34;SubWindow&#34;&gt;CAN-2004-0077:(do_mremap() does not properly check the return value)&lt;/a&gt; 2004年1月19日&#xA;&#x9;&lt;br/&gt;●redhat.com errata &lt;a href=&#34;http://rhn.redhat.com/errata/&#34; target=&#34;SubWindow&#34;&gt;http://rhn.redhat.com/errata/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://rhn.redhat.com/errata/RHSA-2004-065.html&#34; target=&#34;SubWindow&#34;&gt;RHSA-2004:065-05 Updated kernel resolves security vulnerability&lt;/a&gt; 2004年2月18日&#xA;&#x9;&lt;br/&gt;●The Linux Kernel Archives &lt;a href=&#34;http://kernel.org/&#34; target=&#34;SubWindow&#34;&gt;http://kernel.org/&lt;/a&gt;&#xA;&lt;br/&gt;┣Ring ftp mirror &lt;a href=&#34;ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/&#34; target=&#34;SubWindow&#34;&gt;ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/&lt;/a&gt;&#xA;&lt;br/&gt;┗asahi-net http mirror &lt;a href=&#34;http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/&#34; target=&#34;SubWindow&#34;&gt;http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ローカルニュース</title>
      <link>https://www.bravotouring.com/~yano/diary/20040221.htm</link>
      <pubDate>Sat, 21 Feb 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20040221.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Point&#34;&gt;福岡市内&lt;/span&gt;でも&lt;span class=&#34;Temperature&#34;&gt;23.8℃&lt;/span&gt;と5月上旬の陽気。作業場所の&lt;span class=&#34;Point&#34;&gt;姪浜&lt;/span&gt;は風が強かったこともありそれほどとは思わなかったが、2月としては1939年の観測開始以来の最高記録だそうな。&lt;/p&gt;&#xA;&lt;p&gt;三洋信販の顧客情報流出問題は拡大の様相。非常にナーバスな信販業者の与信情報だけに社内システムにアクセスできる内部の人間が持ち出したという事であれば事態は深刻だ。&lt;/p&gt;&#xA;&lt;p&gt;交番勤務の現職警察官が女児を誘拐するとは…何を考えているんだか。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●Mainichi INTERACTIVE &lt;a href=&#34;http://www.mainichi.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.mainichi.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.mainichi.co.jp/news/selection/archive/200402/21/20040221k0000e040044001c.html&#34; target=&#34;SubWindow&#34;&gt;顧客情報：三洋信販から３２万人分？流出の可能性も&lt;/a&gt; 2004年2月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.mainichi.co.jp/news/selection/archive/200402/22/20040222k0000m040036000c.html&#34; target=&#34;SubWindow&#34;&gt;女児連れ去り：福岡県警巡査を逮捕&lt;/a&gt; 2004年2月21日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
