重要な脆弱性情報 脆弱性ID: Bug 753341 CVE番号: CVE-2011-4132、CVE-2011-4132 タイトル: kernel: jbd/jbd2: 最初のログブロックの無効な値によりoopsが発生 報告日時: 2011-11-11 22:23 UTC 最終更新日時: 2021-02-24 13:46 UTC ステータス: CLOSED ERRATA 優先度: medium 深刻度: medium オペレーティングシステム: Linux コンポーネント: vulnerability 脆弱性の説明 説明: Linuxカーネルのジャーナリングブロックデバイス(JBD)による無効なログ先頭ブロック値の処理に欠陥があります。悪意のあるext3またはext4イメージをマウントできる攻撃者は、この欠陥を利用してシステムクラッシュを引き起こす可能性があります。 影響を受ける製品と更新 Red Hat Enterprise Linux 4: RHSA-2012-0007, RHSA-2012-0010 Red Hat Enterprise Linux 5: RHSA-2012-0007, RHSA-2012-0350 Red Hat Enterprise Linux 6: RHSA-2012-0007, RHSA-2012-0350 Red Hat Enterprise MRG: RHSA-2012-0007, RHSA-2012-0010 Fedora 14: kernel-2.6.35.14-106.fc14 コメント Comment 5: 本問題は、Red Hat Enterprise Linux 4、5、6およびRed Hat Enterprise MRGで提供されているLinuxカーネルに影響を与えます。 Comment 7: カーネルの更新がFedora 14の安定版リポジトリに公開されました。