水曜日, 4月 07, 2010

【vuln警告】Linux Kernel DoS(CVE-2010-1084~88)

本日6件Linux Kernel問題がCVEに登録されてます。下記サマリーとなります。殆どDoS問題なので、関係があるシステムのアップグレードが必要です。

1)CVE-2010-1088
fs/namei.cのコディング問題でNFSでのsymlinks DoS問題になります
Linux kernel 2.6.18 ~2.6.34
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1088

2)CVE-2010-1087
/nfs/pagelist.cのバグがあり、リモート攻撃DoS可能性高い
Linux kernel 2.6.x ~2.6.33-rc5
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1087

3)CVE-2010-1086
/media/dvb/dvb-core/dvb_net.cのDos(泊まらないloop)
Linux kernel 2.6.33以下
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1086

4)CVE-2010-1085
AMD780V chip setでのazx_position_ok function in hda_intel.cのDoS
Linux kernel 2.6.33-rc4以下
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1085

5)CVE-2010-1084
BluetoothソケットドライバーのDoS
Linux kernel 2.6.18 ~2.6.33
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1084

6)CVE-2010-1083
/usb/core/devio.cのドライバーDoS
Linux kernel 2.6.x ~2.6.32
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1083

----
株式会社ケイエルジェイテック
http://www.kljtech.com
セキュリティーモニターセンター

0 件のコメント:

コメントを投稿