重要情報 CVE番号: CVE-2015-5283 説明: - 内の 関数には、Linux カーネル 4.2.3 より前のバージョンにおいて、プロトコルの初期化手順の順序に誤りがあります。これにより、ローカルユーザーは SCTP ソケットを作成することで、すべての初期化ステップが完了する前にソフトウェアのクラッシュやメモリ破壊を引き起こすことができ、結果としてサービス拒否(パニックまたはメモリ破壊)を招きます。 対象パッケージおよび修正バージョン: - Bullseye: 5.10.223-1 (stable), 5.10.244-1 (security) - Bookworm: 6.1.148-1 (stable), 6.1.153-1 (security) - Trixie: 6.12.43-1 (stable), 6.12.48-1 (security) - Forky: 6.16.12-2 (stable) - Sid: 6.17.7-2 (testing) 修正記録: - Wheezy: 影響なし - Jessie: 3.16.7-ck11-1 週 reunion5 - Unstable: 4.2.1-2 - Linux-2.6 (Unstable): 影響なし 脆弱性の導入: v3.7-rc1 バージョン 修正コミット: v4.3-rc3 バージョン 修正コミット Git URL: - https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=8e2d61e0aed2b7c4ecb35844fe07e0b2b762dee4 脆弱性導入 Git URL: - https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4db67e808640e3934d82ce61ee8e2e89fd877ba8