[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

security/2004/dsa-453.wml



久保田です。

標記ページの日本語訳です。
いつもどおり、かねこさんの訳をもとにしています。
チェックをお願いします。

かなり意訳が入っています。「ある意味」という表現は、
「どんな意味?」というつっこみが入りかねないので、変えました。
また、second を「別の」としました。もとのままでもよかったかも。

---
久保田智広 Tomohiro KUBOTA <kubota@debian.org>
http://www.debian.or.jp/~kubota/
<define-tag description>関数と TLB フラッシュの失敗</define-tag>
<define-tag moreinfo>
<p>isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux 
のメモリ管理コードの mremap(2) 
システムコール内に致命的なセキュリティ上の欠陥が発見されました。TLB
(Translation Lookaside Buffer: アドレス変換キャッシュ)
のフラッシュが早すぎるため、ローカルの攻撃者が root 権限を奪えます。</p>

<p>カーネル系列 2.4.x と 2.2.x とでは、攻撃方法が異なります。
私たちは以前、
2.4.x において攻撃可能な欠陥は 2.2.x には存在しないと考えていました。
これ自体は正しかったのですが、その後、2.4.x 系列には存在しない別の欠陥が
2.2.x 系列に存在し、別の方法で攻撃可能であることが判明しました。</p>

<p>安定版 (stable) ディストリビューション (woody) 
ではこの問題は以下のバージョンとアーキテクチャで修正されています。</p>

<table>
  <tr>
    <th>package</th>
    <th>arch</th>
    <th>version</th>
  </tr>
  <tr>
    <td>kernel-source-2.2.20</td>
    <td>source</td>
    <td>2.2.20-5woody3</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-i386</td>
    <td>i386</td>
    <td>2.2.20-5woody5</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-reiserfs-i386</td>
    <td>i386</td>
    <td>2.2.20-4woody1</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-amiga</td>
    <td>m68k</td>
    <td>2.20-4</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-atari</td>
    <td>m68k</td>
    <td>2.2.20-3</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-bvme6000</td>
    <td>m68k</td>
    <td>2.2.20-3</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-mac</td>
    <td>m68k</td>
    <td>2.2.20-3</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-mvme147</td>
    <td>m68k</td>
    <td>2.2.20-3</td>
  </tr>
  <tr>
    <td>kernel-image-2.2.20-mvme16x</td>
    <td>m68k</td>
    <td>2.2.20-3</td>
  </tr>
  <tr>
    <td>kernel-patch-2.2.20-powerpc</td>
    <td>powerpc</td>
    <td>2.2.20-3woody1</td>
  </tr>
</table>

<p>不安定版 (unstable) ディストリビューション (sid) では、2.2.x
カーネルパッケージを収録しているアーキテクチャについては、
近日中に修正予定です。</p>

<p>直ちに Linux カーネルをアップグレードすることをお勧めします。</p>
</define-tag>

#use wml::debian::translation-check translation="1.2"
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-453.data"
# $Id: dsa-453.wml,v 1.2 2004/03/02 11:59:17 alfie Exp $