[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:50196] [Translate] [SECURITY] [DSA 1505-1] New alsa-driver packages fix kernel memory leak
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1505 security@debian.org
http://www.debian.org/security/ dann frazier
February 22, 2008 http://www.debian.org/security/faq
- ------------------------------------------------------------------------
Package : alsa-driver
Vulnerability : カーネルメモリリーク
Problem type : ローカル
Debian-specific: いいえ
CVE Id(s) : CVE-2007-4571
岩井 隆さんにより、snd_page_alloc モジュールのメモリリークの修正が提供されました。こ
の欠陥はローカルユーザから攻撃可能で、カーネルから機密情報を得ることが可能です
(CVE-2007-4571)。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
1.0.13-5etch1 で修正されています。この問題は linux-2.6 添付の ALSA では
DSA 1479 ですでに修正されています。
旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー
ジョン 1.0.8-7sarge1 修正されています。また、今回の修正の効果を得るため
の alsa-modules-i386 のプリビルトモジュールはバージョン 1.0.8+2sarge2 で
修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 1.0.15-1 で修正されています。
直ぐに alsa-driver と alsa-modules-i386 パッケージをアップグレードするこ
とを勧めます。
アップグレード手順
------------------
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、
apt-get update
を実行して内部データベースを更新し、
apt-get upgrade
によって修正されたパッケージをインストールしてください。
本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。
Debian GNU/Linux 3.1 愛称 sarge
- --------------------------------
旧安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
.
ソースアーカイブ:
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.dsc
Size/MD5 checksum: 856 948be734bc12fb0ff08dfc1955d5e77d
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.diff.gz
Size/MD5 checksum: 150046 050e64b0872e80fb3151a4392d80dd08
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8.orig.tar.gz
Size/MD5 checksum: 2493810 5d5e44e35ed109e2c293a20bd9d68489
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.dsc
Size/MD5 checksum: 1121 2e094a561912a0acf6cc5edf3f122ca8
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.tar.gz
Size/MD5 checksum: 5249 1604fe719636c98547f287653a7cf0a8
アーキテクチャに依存しないパッケージ:
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-headers_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 13140 faa9b7ad33aeaa2dd7855616b9744a08
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 2003186 e5d0518e4fce125fe34a3fa22693e462
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 113854 7f369a8728e533884cd2ff081047f18a
i386 architecture (Intel ia32)
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-386_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1262528 ff0e8032f0ea8b5ea174c97a7dd20da7
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1369022 2c141d44bb23f0ff23fc4051a064dbe9
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-386_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4396 7329077b0171010fb61d5c3bc18eb306
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1381190 874346a5f9bbce101ce1effbb10209aa
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4478 172afe01c05d84d413c730f92265d985
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1412810 cc8bf0b6f778ca428dd1f2aa219898a7
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4500 afd217d917c37147ae61f304e250a6fa
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4424 d3092f18e1ad781c7f31e25f101a21d8
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k6_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1273414 80b20a46c7db9db7f2529980ca0b428d
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4404 3b5b282a073c7c1bf0e00c6e97fb7828
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1341600 5dc6b283f17aa35cfc1ea2f4f00a5805
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-586tsc_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1289658 01d76b0a6ab3ce4d46b313d176692686
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-586tsc_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4416 fd54e30a86bf2c6995a4e805e6ffb340
http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k6_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4410 5d64373b3207881b0e5fe8736d4c3e00
Debian GNU/Linux 4.0 alias etch
- -------------------------------
安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
.
ソースアーカイブ:
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.diff.gz
Size/MD5 checksum: 269718 b346005adcdc73426c37065eea9a2c25
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13.orig.tar.gz
Size/MD5 checksum: 3047163 0d0a4bb89b8b47d6e1d267137c5c8ef8
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.dsc
Size/MD5 checksum: 860 e82a3d193fbf5ac715abfbaaaea1b66f
アーキテクチャに依存しないパッケージ:
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.13-5etch1_all.deb
Size/MD5 checksum: 2543382 8b7ab44905f0650255d207bc2bcf9de6
http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.13-5etch1_all.deb
Size/MD5 checksum: 172574 d1b52f2b757b7767548eade4e14c512a
http://security.debian.org/pool/updates/main/a/alsa-driver/linux-sound-base_1.0.13-5etch1_all.deb
Size/MD5 checksum: 28502 c223d863a84d44d783efdce31339728a
これらのファイルは次の版の安定版リリース時そちらに移されます。
- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------