ラベル Kernel.org Linux Kernel の投稿を表示しています。 すべての投稿を表示
ラベル Kernel.org Linux Kernel の投稿を表示しています。 すべての投稿を表示

2011-09-28

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1216-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルスタックメモリの曝露, プロセス設定の操作, 不正パケット, メモリの浪費, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション
ソース:
CVE:CVE-2010-4076, CVE-2010-4077, CVE-2010-4251, CVE-2010-4805, CVE-2011-1020, CVE-2011-1493, CVE-2011-1577, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

2011-09-27

Debian GNU/Linux

ソフト名:Debian GNU/Linux 5.0 (Kernel.org Linux Kernel 2.6.x)
回避策:DSA-2310-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, ファイル操作, 整数オーバーフローエラー, クラッシュ, NULLポインタの逆参照, カーネルメモリ破壊, メモリ情報の曝露, プロセス設定の操作, 展開処理エラー, メモリリーク, カーネルスタックメモリの曝露, 不正CIFSメッセージ
ソース:
CVE:CVE-2009-4067, CVE-2011-0712, CVE-2011-1020, CVE-2011-2209, CVE-2011-2211, CVE-2011-2213, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2525, CVE-2011-2928, CVE-2011-3188, CVE-2011-3191
危険性:Medium Risk

2011-09-23

SUSE Linux Enterprise Server

ソフト名:SUSE Linux Enterprise Server (SLES) 10 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SA:2011:040, SUSE-SU-2011:1058-1にて対応
脆弱性:セッションの乗っ取り, 権限の昇格, DoS攻撃, システムアクセス, バッファオーバーフロー, 展開処理エラー, アロケーションエラー, 不正CIFSメッセージ, クラッシュ, メモリ破壊, 入力検証エラー, 区域外メモリの使用, カーネルスタックメモリの曝露
ソース:
CVE:CVE-2011-0726, CVE-2011-1017, CVE-2011-1093, CVE-2011-1585, CVE-2011-1745, CVE-2011-1746, CVE-2011-1776, CVE-2011-2022, CVE-2011-2182, CVE-2011-2491, CVE-2011-2496, CVE-2011-3191
危険性:Medium Risk

2011-09-16

Canonical Ltd. Ubuntu Linux

ソフト名:Canonical Ltd. Ubuntu Linux 10.04/10.10 (Kernel.org Linux Kernel 2.6.x)
回避策:USN-1201-1, USN-1202-1, USN-1203-1, USN-1204-1, USN-1205-1, USN-1208-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリ情報の曝露, プロセス設定の操作, メモリ破壊, メモリリーク, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション, 不正パケット, メモリの浪費, 整数切り捨てエラー, バウンダリエラー, 権限の昇格, CPUリソースの浪費, デリファレンスエラー, NULLポインタ参照エラー, 解放後使用エラー, 入力検証エラー, 無限ループ, ゼロ除算エラー, システムコール
ソース:
CVE:CVE-2010-3296, CVE-2010-3297, CVE-2010-3858, CVE-2010-3859, CVE-2010-3874, CVE-2010-3880, CVE-2010-4073, CVE-2010-4075, CVE-2010-4076, CVE-2010-4077, CVE-2010-4080, CVE-2010-4081, CVE-2010-4082, CVE-2010-4083, CVE-2010-4157, CVE-2010-4158, CVE-2010-4160, CVE-2010-4162, CVE-2010-4163, CVE-2010-4169, CVE-2010-4175, CVE-2010-4242, CVE-2010-4243, CVE-2010-4248, CVE-2010-4251, CVE-2010-4256, CVE-2010-4526, CVE-2010-4565, CVE-2010-4649, CVE-2010-4668, CVE-2010-4805, CVE-2011-0463, CVE-2011-0521, CVE-2011-0695, CVE-2011-0711, CVE-2011-0712, CVE-2011-0726, CVE-2011-1010, CVE-2011-1012, CVE-2011-1013, CVE-2011-1016, CVE-2011-1017, CVE-2011-1019, CVE-2011-1020, CVE-2011-1044, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1082, CVE-2011-1090, CVE-2011-1093, CVE-2011-1160, CVE-2011-1163, CVE-2011-1169, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1180, CVE-2011-1478, CVE-2011-1493, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1770, CVE-2011-1833, CVE-2011-2022, CVE-2011-2213, CVE-2011-2484, CVE-2011-2492, CVE-2011-2534, CVE-2011-2699, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918
危険性:Medium Risk

2011-09-14

Red Hat Enterprise MRG

ソフト名:Red Hat Enterprise MRG v2 for Red Hat Enterprise Linux (version 6) (Kernel.org Linux Kernel 2.6.x)
回避策:RHSA-2011:1253-01にて対応
脆弱性:セッション乗っ取り, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, カーネルメモリ破壊, プロセス設定の操作, カーネルのクラッシュ, デリファレンスエラー, 二重解放エラー, メモリリーク, 展開処理エラー, システムコール, NULLポインタ参照エラー, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, CPUリソースの浪費, 整数オーバーフローエラー, 区域外メモリの読み出し
ソース:
CVE:CVE-2010-4243, CVE-2010-4526, CVE-2011-1020, CVE-2011-1021, CVE-2011-1090, CVE-2011-1160, CVE-2011-1478, CVE-2011-1479, CVE-2011-1494, CVE-2011-1495, CVE-2011-1576, CVE-2011-1577, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1767, CVE-2011-1768, CVE-2011-1770, CVE-2011-1776, CVE-2011-2022, CVE-2011-2183, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2517, CVE-2011-2695
危険性:Medium Risk

2011-09-13

Debian GNU/Linux

ソフト名:Debian GNU/Linux 6.0 (Kernel.org Linux Kernel 2.6.x)
回避策:DSA-2303-1, DSA-2303-2にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, システムアクセス, 展開処理エラー, メモリリーク, カーネルスタックメモリの曝露, カーネルのクラッシュ, イベントオーバーフローエラー, 不正アプリケーション, 不正CIFSメッセージ, NULLポインタの逆参照
ソース:
CVE:CVE-2011-1020, CVE-2011-1576, CVE-2011-1768, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2517, CVE-2011-2525, CVE-2011-2700, CVE-2011-2723, CVE-2011-2905, CVE-2011-2909, CVE-2011-2918, CVE-2011-2928, CVE-2011-3188, CVE-2011-3191
危険性:Medium Risk

2011-09-09

OpenVZ

ソフト名:OpenVZ (Kernel.org Linux Kernel 2.6.x)
回避策:RHEL5の028stab093.2へのアップデートにて対応
脆弱性:DoS攻撃, セキュリティ制限の回避, 機密情報の奪取, 権限の昇格, 整数オーバーフローエラー, カーネルのクラッシュ, NULLポインタの逆参照
ソース:
CVE:CVE-2011-1780, CVE-2011-2525, CVE-2011-2689
危険性:Low Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux 5 (Server)/Desktop 5 (Kernel.org Linux Kernel 2.6.39, XenSource. Inc. Xen 3.3)
回避策:RHSA-2011:1212-01, Red Hat Bug#714867にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, クラッシュ, 入力検証エラー, ハイパーコール
ソース:
CVE:CVE-2011-2482, CVE-2011-2491, CVE-2011-2495, CVE-2011-2517, CVE-2011-2519, CVE-2011-2901
危険性:Medium Risk

Citrix XenServer

ソフト名:Citrix XenServer 5.0/5.5/5.6 SP2 (Kernel.org Linux Kernel 2.6.x, Internet Software Consortium ISC DHCP 3/4.1.x/4.2.x, XenSource. Inc. Xen 3.x/4.x)
回避策:あり
脆弱性:権限の昇格, DoS攻撃, システムアクセス, 不正パケット, カーネルのクラッシュ, メモリの浪費, カーネルメモリ破壊, 応答処理の脆弱性, , 整数オーバーフローエラー, バッファオーバーフロー, リモートコード実行, 解凍エラー, 無限ループ, メモリリーク, システムコール, アロケーションエラー, アウトオブメモリ, システムのクラッシュ, CPUリソースの浪費, , 入力検証エラー, ハイパーコール
ソース:
CVE:CVE-2010-4251, CVE-2011-0997, CVE-2011-1478, CVE-2011-1583, CVE-2011-1898, CVE-2011-2901
危険性:Medium Risk

2011-09-06

Novell SUSE Linux Enterprise Server

ソフト名:Novell SUSE Linux Enterprise Server (SLES) 11 (Kernel.org Linux Kernel 2.6.x)
回避策:SUSE-SU-2011:0984-2, SUSE-SA:2011:038にて対応
脆弱性:機密情報の奪取, 権限の昇格, DoS攻撃, クラッシュ, イベントオーバーフローエラー, 不正アプリケーション, カーネルスタックメモリの曝露, NULLポインタの参照
ソース:
CVE:CVE-2010-3881, CVE-2011-1776, CVE-2011-2495, CVE-2011-2700, CVE-2011-2909, CVE-2011-2918
危険性:Medium Risk

2011-08-26

Kernel.org Linux Kernel

ソフト名:Kernel.org Linux Kernel 2.6.x
回避策:未対応
脆弱性:DoS攻撃, 不正CIFSメッセージ, クラッシュ
ソース:
CVE:CVE-2011-3191
危険性:Low Risk

Red Hat Enterprise Linux

ソフト名:Red Hat Enterprise Linux Desktop 6/HPC Node 6/Server 6/Workstation 6 (Kernel.org Linux Kernel 2.6.x)
回避策:RHSA-2011:1189-1にて対応
脆弱性:セキュリティ制限の回避, 機密情報の奪取, DoS攻撃, システムアクセス, メモリリーク, カーネルのクラッシュ, システムコール, カーネルスタックメモリの曝露, バッファオーバーフロー, アロケーションエラー, アウトオブメモリ, システムのクラッシュ, CPUリソースの浪費, 整数オーバーフローエラー, メモリ破壊
ソース:
CVE:CVE-2011-1182, CVE-2011-1576, CVE-2011-1593, CVE-2011-1776, CVE-2011-1898, CVE-2011-2183, CVE-2011-2213, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2497, CVE-2011-2517, CVE-2011-2689, CVE-2011-2695
危険性:Medium Risk

2011-08-24

Red Hat Fedora

ソフト名:Red Hat Fedora 14 (Kernel.org Linux Kernel 2.6.x)
回避策:FEDORA-2011-11103にて対応
脆弱性:権限の昇格, DoS攻撃, システムアクセス, NULLポインタ参照エラー, カーネルのクラッシュ
ソース:
CVE:CVE-2011-1598, CVE-2011-1748, CVE-2011-2183, CVE-2011-2213, CVE-2011-2484, CVE-2011-2497, CVE-2011-2517, CVE-2011-2695, CVE-2011-2699, CVE-2011-2905
危険性:Medium Risk