現在位置: ホーム / セキュリティ ブログ / Linux Kernelに複数の脆弱性(CVE-2013-4312,CVE-2015-7566,CVE-2015-8767,CVE-2016-0723,CVE-2016-0728)

Linux Kernelに複数の脆弱性(CVE-2013-4312,CVE-2015-7566,CVE-2015-8767,CVE-2016-0723,CVE-2016-0728)

Linuxカーネルに複数の脆弱性(CVE-2013-4312,CVE-2015-7566,CVE-2015-8767,CVE-2016-0723,CVE-2016-0728)が見つかりました。緊急のものもあるので、各ディストリビューションの状況を追いかけてみます。

こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。

1月19日にlinux kernelの複数の脆弱性(CVE-2013-4312,CVE-2015-7566,CVE-2015-8767,CVE-2016-0723,CVE-2016-0728)が報告されています。DoSや特権昇格の脆弱性があり、影響度合いも"Critical"のものがありますので、ここでは、これらの脆弱性について簡単にまとめてみます。

 


Priority

Critical

影響するバージョン

ディストリビューション CVE-2013-4312 CVE-2015-7566 CVE-2015-8767 CVE-2016-0723 CVE-2016-0728
Red Hat Enterprise Linux/CentOS 5,6,7 -(7:Will not fix) 5,6,7 6,7(5:Under investigation) 7
Debian squeeze,wheezy,jessie,stretch squeeze,wheezy,jessie,stretch squeeze,wheezy,jessie,stretch squeeze,wheezy,jessie,stretch squeeze,wheezy,jessie,stretch
Ubuntu 12.04,14.05,15.04,15.10,16.04 12.04,14.05,15.04,15.10,16.04 12.04,14.05,15.04,15.10,16.04 12.04,14.05,15.04,15.10,16.04 12.04,14.05,15.04,15.10,16.04
SUSE Linux Enterprise - - - - 12

CVE概要(詳細はCVEのサイトをご確認ください)

  • CVE-2013-4312
    • unix: File descriptors passed over unix sockets are not properly accounted

    • 重要度 - Moderate

    • Unixソケットを用いてプロセスに対してファイルディスクリプタを渡す際に、プロセスのlimit以上のファイルディスクリプタを渡すことが出来るため、DoSを引き起こす可能性があります。

  • CVE-2015-7566
    • Crash on invalid USB device descriptors in visor driver

    • 重要度 - Low

    • 不正なUSBデバイスディスクリプタを検出させることにより、visorドライバをクラッシュさせることが出来ます。

  • CVE-2015-8767
    • SCTP denial of service during heartbeat timeout functions

    • 重要度 - Low

    • 4-wayハンドシェイクが終わった後でも、ユーザがsctp_accept()をハートビートタイムアウト中に呼び出した時に、デッドロックが発生する可能性があります。

  • CVE-2016-0723
    • tty: Fix unsafe ldisc reference via ioctl(TIOCGETD)

    • 重要度 - Medium

    • ioctl(TIOCGETD) がdiscipline idを直接ldiscから読み出す際に、現在のtty->ldiscが安全でないために、disciplineがioctl(TIOCSETD)で変更されている場合にはldiscのポインタを逆参照する所でstaleしたりhangupしたりします。

  • CVE-2016-0728
    • A use-after-free vulnerability was discovered in the kernel's keyring facility, possibly leading to local privilege escalation.

    • 重要度 - Critical

    • linux-3.8以降のカーネルで、linuxのキーリング機構(ドライバによりセキュリティデータや認証キー、暗号キー、カーネル内の他のデータなどを残しておいたりキャッシュしておく機構)に脆弱性が存在し、解放済みのキーリングオブジェクトによるメモリを介してユーザ空間から任意のコードをroot権限で実行できる可能性があります。


主なディストリビューションの対応方法

OSSよろず相談室

サイオスOSSよろず相談室(2)

問い合わせボタン

最新の記事
Apache httpd に複数の脆弱性 ( CVE-2017-3167, CVE-2017-3169, CVE-2017-7659, CVE-2017-7668, CVE-2017-7679 ) 2017年06月20日
Apache mod_http2の脆弱性 ( CVE-2017-7659 ) 2017年06月20日
linux kernelにStack Guard Page迂回の脆弱性( CVE-2017-1000364 ) 2017年06月20日
glibcにStack Guard Page迂回の脆弱性(CVE-2017-1000366) 2017年06月20日
GnuTLS の 脆弱性 (GNUTLS-SA-2017-4 : CVE-2017-7507 ) 2017年06月17日
bind 9 に緊急を含む複数の脆弱性 ( CVE-2017-3140 , CVE-2017-3141 ) 2017年06月15日
linux kernelの脆弱性( CVE-2017-1000380 ) 2017年06月14日
libgcryptの脆弱性( CVE-2017-9526 ) 2017年06月12日
cronの脆弱性(CVE-2017-9525) 2017年06月11日
SambaにDoSの脆弱性(CVE-2017-9461) 2017年06月07日
Tomcatの脆弱性 ( CVE-2017-5664 ) 2017年06月07日
sudoに任意のコマンド実行と情報漏えいの脆弱性( CVE-2017-1000368 ) 2017年06月06日
wiresharkに複数の脆弱性(CVE-2017-9343, CVE-2017-9344, CVE-2017-9345, CVE-2017-9346, CVE-2017-9347, CVE-2017-9348, CVE-2017-9349, CVE-2017-9350, CVE-2017-9351, CVE-2017-9352, CVE-2017-9353, CVE-2017-9354 ) 2017年06月03日
Xenの複数の脆弱性 (XSA-213: CVE-2017-8903 / XSA-214: CVE-2017-8904 / XSA-215: CVE-2017-8905) 2017年06月03日
Keycloak Node.js adapterの脆弱性( CVE-2017-7474 ) 2017年06月02日
FreeRADIUSの脆弱性 ( CVE-2017-9148 ) 2017年06月01日
OpenLDAPの脆弱性 ( CVE-2017-9287 ) 2017年05月31日
sudoに完全な特権昇格の脆弱性( CVE-2017-1000367 ) 2017年05月31日
linux kernelの脆弱性( CVE-2017-9242 ) 2017年05月27日
Zabbixの脆弱性( CVE-2017-2824 ) 2017年05月27日
最新の記事 - もっと...