重要な脆弱性情報 脆弱性概要 セキュリティアナウンス番号: RHSA-2013:1051 セキュリティレベル: 中 公開日: 2013-07-16 更新日: 2013-07-16 主題 更新されたカーネルパッケージは、複数のセキュリティ問題およびいくつかのバグを修正したもので、Red Hat Enterprise Linux 6 で利用可能です。 説明 CVE-2013-2128: IPv4 TCP/IPプロトコルスイート実装における脆弱性により、DoS攻撃の可能性があります。 CVE-2012-6548, CVE-2013-2634, CVE-2013-2635, CVE-2013-3222, CVE-2013-3224, CVE-2013-3225: Linuxカーネル内の情報漏洩脆弱性により、ローカルの非特権ユーザーがカーネルメモリをユーザー空間に漏洩させる可能性があります。 CVE-2013-0914: LinuxカーネルのPOSIXシグナル実装における情報漏洩脆弱性により、ローカルの非特権ユーザーがASLRセキュリティ機能回避が可能になります。 CVE-2013-1848: ext3ファイルシステム実装におけるフォーマット文字列脆弱性により、DoSまたは権限昇格の可能性があります。 CVE-2013-2852: Linuxカーネルb43ドライバー実装におけるフォーマット文字列脆弱性により、DoSまたは権限昇格の可能性があります。 CVE-2013-3301: Linuxカーネルのftraceおよび関数トレーサー実装におけるNULLポインター_DEREFERENCE(NULLポインター逆参照)脆弱性。 解決策 ユーザーは、上記の問題を修正するバックポートパッチが含まれる更新されたカーネルパッケージにアップグレードし、システムを再起動して更新を有効にする必要があります。 影響を受ける製品 Red Hat Enterprise Linux Server 6 x86_64 Red Hat Enterprise Linux Server 6 i386 Red Hat Enterprise Linux for x86_64 - Extended Update Support 6.4 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 6.4 i386 Red Hat Enterprise Linux Server - AUS 6.4 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 x86_64 Red Hat Enterprise Linux Workstation 6 x86_64 Red Hat Enterprise Linux Workstation 6 i386 Red Hat Enterprise Linux Desktop 6 x86_64 Red Hat Enterprise Linux Desktop 6 i386 Red Hat Enterprise Linux for IBM z Systems 6 s390x Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 6.4 s390x Red Hat Enterprise Linux for Power, big endian 6 ppc64 Red Hat Enterprise Linux for Power, big endian - Extended Update Support 6.4 ppc64 Red Hat Enterprise Linux for Scientific Computing 6 x86_64 Red Hat Enterprise Linux Server from RHUI 6 x86_64 Red Hat Enterprise Linux Server from RHUI 6 i386 Red Hat Gluster Storage Server for On-premise 2.1 x86_64 Red Hat Storage for Public Cloud (via RHUI) 2.1 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 6 s390x Red Hat Enterprise Linux Server - Extended Update Support from RHUI 6.4 x86_64 Red Hat Enterprise Linux Server - Extended Update Support from RHUI 6.4 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension (for IBM z Systems) 6 s390x 関連CVE CVE-2013-2635 CVE-2013-3225 CVE-2013-3224 CVE-2013-2634 CVE-2013-3222 CVE-2013-0914 CVE-2013-1848 CVE-2012-6548 CVE-2013-3301 CVE-2013-2128 CVE-2013-2852