[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:50196] [Translate] [SECURITY] [DSA 1505-1] New alsa-driver packages fix kernel memory leak



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1505                  security@debian.org
http://www.debian.org/security/                           dann frazier
February 22, 2008                   http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package        : alsa-driver
Vulnerability  : カーネルメモリリーク
Problem type   : ローカル
Debian-specific: いいえ
CVE Id(s)      : CVE-2007-4571

岩井 隆さんにより、snd_page_alloc モジュールのメモリリークの修正が提供されました。こ
の欠陥はローカルユーザから攻撃可能で、カーネルから機密情報を得ることが可能です
(CVE-2007-4571)。

安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
1.0.13-5etch1 で修正されています。この問題は linux-2.6 添付の ALSA では
DSA 1479 ですでに修正されています。

旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー
ジョン 1.0.8-7sarge1 修正されています。また、今回の修正の効果を得るため
の alsa-modules-i386 のプリビルトモジュールはバージョン 1.0.8+2sarge2 で
修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 1.0.15-1 で修正されています。

直ぐに alsa-driver と alsa-modules-i386 パッケージをアップグレードするこ
とを勧めます。


アップグレード手順
------------------

wget url
        	でファイルを取得できます。
dpkg -i file.deb
                で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
        を実行して内部データベースを更新し、
apt-get upgrade
        によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。

Debian GNU/Linux 3.1 愛称 sarge
- --------------------------------

旧安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
 .
ソースアーカイブ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.dsc
    Size/MD5 checksum:      856 948be734bc12fb0ff08dfc1955d5e77d

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.diff.gz
    Size/MD5 checksum:   150046 050e64b0872e80fb3151a4392d80dd08

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8.orig.tar.gz
    Size/MD5 checksum:  2493810 5d5e44e35ed109e2c293a20bd9d68489

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.dsc
    Size/MD5 checksum:     1121 2e094a561912a0acf6cc5edf3f122ca8

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.tar.gz
    Size/MD5 checksum:     5249 1604fe719636c98547f287653a7cf0a8

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-headers_1.0.8-7sarge1_all.deb
    Size/MD5 checksum:    13140 faa9b7ad33aeaa2dd7855616b9744a08

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.8-7sarge1_all.deb
    Size/MD5 checksum:  2003186 e5d0518e4fce125fe34a3fa22693e462

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.8-7sarge1_all.deb
    Size/MD5 checksum:   113854 7f369a8728e533884cd2ff081047f18a

i386 architecture (Intel ia32)


http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-386_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1262528 ff0e8032f0ea8b5ea174c97a7dd20da7

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1369022 2c141d44bb23f0ff23fc4051a064dbe9

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-386_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4396 7329077b0171010fb61d5c3bc18eb306

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7-smp_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1381190 874346a5f9bbce101ce1effbb10209aa

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7-smp_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4478 172afe01c05d84d413c730f92265d985

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686-smp_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1412810 cc8bf0b6f778ca428dd1f2aa219898a7

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686-smp_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4500 afd217d917c37147ae61f304e250a6fa

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4424 d3092f18e1ad781c7f31e25f101a21d8

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k6_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1273414 80b20a46c7db9db7f2529980ca0b428d

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4404 3b5b282a073c7c1bf0e00c6e97fb7828

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1341600 5dc6b283f17aa35cfc1ea2f4f00a5805

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-586tsc_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:  1289658 01d76b0a6ab3ce4d46b313d176692686

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-586tsc_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4416 fd54e30a86bf2c6995a4e805e6ffb340

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k6_1.0.8+2sarge2_i386.deb
    Size/MD5 checksum:     4410 5d64373b3207881b0e5fe8736d4c3e00

Debian GNU/Linux 4.0 alias etch
- -------------------------------

安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
 .
ソースアーカイブ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.diff.gz
    Size/MD5 checksum:   269718 b346005adcdc73426c37065eea9a2c25

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13.orig.tar.gz
    Size/MD5 checksum:  3047163 0d0a4bb89b8b47d6e1d267137c5c8ef8

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.dsc
    Size/MD5 checksum:      860 e82a3d193fbf5ac715abfbaaaea1b66f

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.13-5etch1_all.deb
    Size/MD5 checksum:  2543382 8b7ab44905f0650255d207bc2bcf9de6

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.13-5etch1_all.deb
    Size/MD5 checksum:   172574 d1b52f2b757b7767548eade4e14c512a

http://security.debian.org/pool/updates/main/a/alsa-driver/linux-sound-base_1.0.13-5etch1_all.deb
    Size/MD5 checksum:    28502 c223d863a84d44d783efdce31339728a


  これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------