重要情報 脆弱性概要 脆弱性タイプ: Linux カーネルの脆弱性 公開日: 2005年12月23日 影響を受けるバージョン: 5.10, 5.04, 4.10 脆弱性情報 1. Loadkeys コマンドの不正利用 - 報告者: Rudolf Polzer - 影響: ローカルユーザーが対象ユーザーの特権で任意のコマンドを実行できる。更新されたカーネルでは、'loadkeys' の使用が root に制限されます。(CVE-2005-3257) 2. Ptrace システムコールの問題 - 影響: ローカル攻撃者がこれを悪用してカーネルクラッシュを引き起こすことができる。(CVE-2005-3783) 3. サービス妨害 (DoS) 脆弱性 - 影響: 子プロセスのクリーンアップと終了を自動的に処理するハンドラーに、サービス妨害脆弱性が発見されました。(CVE-2005-3283) アップデート指示 一般的なアップデート: - 通常、標準的なシステムの更新により必要な変更がすべて適用されます。修正プログラムの適用方法の詳細については、こちらをご覧ください。 具体的なパッケージバージョン: - 画面截图の「Update instructions」セクションを参照してください。 参照リンク CVE-2005-3858 CVE-2005-3857 CVE-2005-3848 CVE-2005-3808 CVE-2005-3806 CVE-2005-3805 CVE-2005-3784 CVE-2005-3783 CVE-2005-3257