Vendor Status Note JVNCIAC-O-082

Linux カーネル mremap() 関数に脆弱性

概要

Linux カーネルの mremap システムコールには、do_munmap() 関数の戻り値を適切に確認しない脆弱性があります。

影響を受けるシステム
 - バージョン 2.2.25 およびそれ以前の 2.2
 - バージョン 2.4.24 およびそれ以前の 2.4
 - バージョン 2.6.2 およびそれ以前の 2.6

想定される影響

ローカルユーザが root 権限を取得する可能性があります。
ベンダ情報

ベンダリンク更新日
The Linux Kernel Archiveshttp://www.kernel.org/
DebianDebian セキュリティ警告 DSA-438
linux-kernel-2.4.18-alpha+i386+powerpc -- 関数の戻り値チェックの抜け
Debian セキュリティ警告 DSA-439
linux-kernel-2.4.16-arm -- 複数の欠陥
Debian セキュリティ警告 DSA-440
linux-kernel-2.4.17-powerpc-apus -- 複数の欠陥
Debian セキュリティ警告 DSA-441
linux-kernel-2.4.17-mips+mipsel -- 関数の戻り値チェックの抜け
Debian セキュリティ警告 DSA-442
linux-kernel-2.4.17-s390 -- 複数の欠陥
Debian セキュリティ警告 DSA-444
linux-kernel-2.4.17-ia64 -- 関数の戻り値チェックの抜け
Debian セキュリティ警告 DSA-450
linux-kernel-2.4.19-mips -- 複数の欠陥
Debian セキュリティ警告 DSA-453
linux-kernel-2.2.20-i386+m68k+powerpc -- 関数と TLB フラッシュの失敗
Debian セキュリティ警告 DSA-454
linux-kernel-2.2.22-alpha -- 関数と TLB フラッシュの失敗
Debian セキュリティ警告 DSA-456
linux-kernel-2.2.19-arm -- 関数と TLB フラッシュの失敗
Debian セキュリティ警告 DSA-466
linux-kernel-2.2.10-powerpc-apus -- 関数のバグと TLB フラッシュの失敗
Debian セキュリティ警告 DSA-470
linux-kernel-2.4.17-hppa -- 複数の欠陥
Debian Security Advisory DSA-475
linux-kernel-2.4.18-hppa -- several vulnerabilities
MIRACLE LINUXkernel-2.4.9 セキュリティ 2004/02/20 do_munmap()の脆弱性のセキュリティ修正等
Red HatRedHat Advisory RHSA-2004-065
Updated kernel packages resolve security vulnerabilities
セキュリティアドバイス RHSA-2004:066
Updated kernel packages fix security vulnerability
セキュリティアドバイス RHSA-2004:069
Updated kernel packages fix security vulnerability
Turbolinux JapanTurbolinux Security Advisory TLSA-2004-7
仮想メモリ・アドレスの再マッピング処理に問題
参考情報

  1. US-CERT Vulnerability Note VU#981222
    Linux kernel mremap(2) system call does not properly check return value from do_munmap() function
  2. ISS X-Force Database: linux-mremap-gain-privileges(15244)
    Linux kernel do_mremap allows elevated privileges
  3. iSEC Security Research
    Linux kernel do_mremap VMA limit local privilege escalation vulnerability

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2004-0801 ( 2004-02-25 )
JPCERT-WR-2004-0901 ( 2004-03-03 )
JPCERT-WR-2004-1002 ( 2004-03-10 )
JPCERT-WR-2004-1101 ( 2004-03-17 )
JPCERT-WR-2004-1201 ( 2004-03-24 )
JPCERT-WR-2004-1401 ( 2004-04-07 )
CIAC BulletinO-082 Red Hat Updated Kernel Packages Resolve Security Vulnerabilities ( 2004-02-19 )
CVE2004-0077 [CVE+] XF15244
PGP署名JVNCIAC-O-082.html.sig

登録日12:32 2004/02/24
更新日16:52 2004/04/07

Copyright(C) 2002-2009 Keio Univ. All rights reserved.