2008年2月23日

[debian-users:50196] [Translate] [SECURITY] [DSA 1505-1] New alsa-driver packages fixkernel memory leak

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- ------------------------------------------------------------------------
Debian Security Advisory DSA-1505 security@xxxxx
http://www.debian.org/security/ dann frazier

February 22, 2008 http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package : alsa-driver
Vulnerability : カーネルメモリリーク
Problem type : ローカル
Debian-specific: いいえ
CVE Id(s) : CVE-2007-4571

岩井 隆さんにより、snd_page_alloc モジュールのメモリリークの修正が提供されました。こ
の欠陥はローカルユーザから攻撃可能で、カーネルから機密情報を得ることが可能です
(CVE-2007-4571)。

安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
1.0.13-5etch1 で修正されています。この問題は linux-2.6 添付の ALSA では
DSA 1479 ですでに修正されています。

旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー
ジョン 1.0.8-7sarge1 修正されています。また、今回の修正の効果を得るため
の alsa-modules-i386 のプリビルトモジュールはバージョン 1.0.8+2sarge2 で
修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 1.0.15-1 で修正されています。

直ぐに alsa-driver と alsa-modules-i386 パッケージをアップグレードするこ
とを勧めます。


アップグレード手順
------------------

wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。

apt-get パッケージマネージャを用いている場合には、本メールのフッタ記載の
行を sources.list に加えて、

apt-get update
を実行して内部データベースを更新し、
apt-get upgrade
によって修正されたパッケージをインストールしてください。

本メールのフッタ記載の設定を自ホストの設定に加えることにより、自動更新を
行うこともできます。

Debian GNU/Linux 3.1 愛称 sarge
- --------------------------------

旧安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
.
ソースアーカイブ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.dsc
Size/MD5 checksum: 856 948be734bc12fb0ff08dfc1955d5e77d

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8-7sarge1.diff.gz
Size/MD5 checksum: 150046 050e64b0872e80fb3151a4392d80dd08

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.8.orig.tar.gz
Size/MD5 checksum: 2493810 5d5e44e35ed109e2c293a20bd9d68489

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.dsc
Size/MD5 checksum: 1121 2e094a561912a0acf6cc5edf3f122ca8

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-i386_1.0.8+2sarge2.tar.gz
Size/MD5 checksum: 5249 1604fe719636c98547f287653a7cf0a8

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-headers_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 13140 faa9b7ad33aeaa2dd7855616b9744a08

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 2003186 e5d0518e4fce125fe34a3fa22693e462

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.8-7sarge1_all.deb
Size/MD5 checksum: 113854 7f369a8728e533884cd2ff081047f18a

i386 architecture (Intel ia32)


http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-386_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1262528 ff0e8032f0ea8b5ea174c97a7dd20da7

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1369022 2c141d44bb23f0ff23fc4051a064dbe9

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-386_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4396 7329077b0171010fb61d5c3bc18eb306

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1381190 874346a5f9bbce101ce1effbb10209aa

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4478 172afe01c05d84d413c730f92265d985

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-686-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1412810 cc8bf0b6f778ca428dd1f2aa219898a7

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686-smp_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4500 afd217d917c37147ae61f304e250a6fa

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-686_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4424 d3092f18e1ad781c7f31e25f101a21d8

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k6_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1273414 80b20a46c7db9db7f2529980ca0b428d

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k7_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4404 3b5b282a073c7c1bf0e00c6e97fb7828

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-k7_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1341600 5dc6b283f17aa35cfc1ea2f4f00a5805

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4.27-4-586tsc_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 1289658 01d76b0a6ab3ce4d46b313d176692686

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-586tsc_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4416 fd54e30a86bf2c6995a4e805e6ffb340

http://security.debian.org/pool/updates/main/a/alsa-modules-i386/alsa-modules-2.4-k6_1.0.8+2sarge2_i386.deb
Size/MD5 checksum: 4410 5d64373b3207881b0e5fe8736d4c3e00

Debian GNU/Linux 4.0 alias etch
- -------------------------------

安定版の更新は、alpha, amd64, arm, hppa, i386, ia64, m68k, mips, mipsel,
powerpc, s390 および sparc の各アーキテクチャで提供されています。
.
ソースアーカイブ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.diff.gz
Size/MD5 checksum: 269718 b346005adcdc73426c37065eea9a2c25

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13.orig.tar.gz
Size/MD5 checksum: 3047163 0d0a4bb89b8b47d6e1d267137c5c8ef8

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-driver_1.0.13-5etch1.dsc
Size/MD5 checksum: 860 e82a3d193fbf5ac715abfbaaaea1b66f

アーキテクチャに依存しないパッケージ:


http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-source_1.0.13-5etch1_all.deb
Size/MD5 checksum: 2543382 8b7ab44905f0650255d207bc2bcf9de6

http://security.debian.org/pool/updates/main/a/alsa-driver/alsa-base_1.0.13-5etch1_all.deb
Size/MD5 checksum: 172574 d1b52f2b757b7767548eade4e14c512a

http://security.debian.org/pool/updates/main/a/alsa-driver/linux-sound-base_1.0.13-5etch1_all.deb
Size/MD5 checksum: 28502 c223d863a84d44d783efdce31339728a


これらのファイルは次の版の安定版リリース時そちらに移されます。


- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@xxxxx
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<;pkg>
------>8------------>8------------>8------------>8------------>8-
--
Seiji Kaneko skaneko@xxxxx
---------------------------------------------------------


投稿者 xml-rpc : 2008年2月23日 08:37
役に立ちました?:
過去のフィードバック 平均:(0) 総合:(0) 投票回数:(0)
本記事へのTrackback: http://hoop.euqset.org/blog/mt-tb2006.cgi/70228
トラックバック
コメント
コメントする




画像の中に見える文字を入力してください。