アンケートご協力のお願いgihyo.jpでは,2010年度に向けて豪華プレゼントが当たる読者属性アンケートを実施しております。ご協力ください。

gihyo.jp » ADMINISTRATOR STAGE » FreeBSD Daily Topics » 2010年1月8日 セキュリティアドバイザリZFS,ntpd(8),bind(8)および不具合通告FreeBSD-8.0

FreeBSD Daily Topics

2010年1月8日 セキュリティアドバイザリZFS,ntpd(8),bind(8)および不具合通告FreeBSD-8.0

security-advisory

FreeBSD-SA-10:03.zfs

ZFS ZILのプレーバック処理において不適切なパーミッション状態に復元してしまう問題があることがFreeBSD-SA-10:03.zfsにおいて報告されました。ZFSではメモリ内での書き込みトランザクションをZIL (ZFS Intent Log)に集約し,同期が要求される段階でディスクへ書き出しています。システムクラッシュやパワーフェールが発生したら,ZFSはZILを調査し同期するために必要となるまだ実施されていないトランザクションを処理して一貫性を保つようにします。

今回このZILにおいて記録されたログが属性に到達していないケースでは,setattrトランザクションのリプレーで不適切な属性を設定する可能性があることがわかりました。具体的にはシステムクラッシュやパワーフェールが発生した場合に07777が設定されたファイルができてしまう可能性があるとういもので,結果的に閲覧されてはいけないファイルが閲覧されてしまったり,特権獲得ができてしまう可能性があります。

ZFSを利用している場合にこの問題を一時的に回避する方法はなく,カーネルを再構築してシステムを再起動するか,最新のセキュリティブランチへシステムを更新する必要があります。この問題の影響を受けたとみられるファイルは次のようなコマンドで調査できるだろうという説明がFreeBSD-SA-10:03.zfsにあります。該当するファイルは適切なパーミッションへ戻す必要があります。

07777が設定されたファイルを調査するコマンド例

# find / -perm -7777 -print0 | xargs -0 ls -ld
FreeBSD-SA-10:02.ntpd

システム時刻をリファレンスサーバの提供している時刻に同期するデーモンntpd(8)にDoS攻撃の脆弱性があることがFreeBSD-SA-10:02.ntpdで報告されました。ntpd(8)はmode 7(MODE_PRIVETEリクエスト)をrestrict/noqueryセクションまたはrestrict/ignoreセクションに記載されていないソースアドレスから受け取った場合には,イベントをログとしてディスクに記録するほか,mode 7 error resposeを返送します。

この仕組みを悪用しそうしたソースアドレスを詐称してmode 7(MODE_PRIVETEリクエスト)を送信されると,ntpd(8)デーモン間でリクエストとレスポンスが巡回してCPU時間の消費,ディスクの消費,通信帯域の消費といったDoS攻撃が可能になります。ファイアウォールで設定することでこうした問題を一時的に回避することができます。提供されているパッチを適用してntpd(8)デーモンをリビルドして再起動するか,システムを最新のセキュリティブランチに更新することでこれら問題を回避できます。

FreeBSD-SA-10:01.bind

BIND named(8)デーモンにDNSキャッシュ汚染の脆弱性が発見されたことがFreeBSD-SA-10:01.bindにおいて報告されています。named(8)にChecking Disabled (CD)フラグをセットしたDNSSEC (DNS Security Extensions)レコードリクエストが送信されると,named(8)は検証されていないレスポンスをキャッシュします。このレスポンスはCDフラグをセットしていないほかのクライアントに対して返っていくことになるため,ここでDNSキャッシュ汚染が実現されることになります。

この問題を一時的に回避するにはBIND named(8)のDNSSEC検証機能を無効にすればよいのですが,もちろのその場合にはDNSSECのレコード認証機能も使えなくなります。問題を解決するには提供されているパッチを適用してnamed(8)デーモンをリビルドして再起動するか,システムを最新のセキュリティブランチに更新する必要があります。

errata-notice

FreeBSD-EN-10:01.freebsd

FreeBSD 8.0-RELEASEの性能改善や安定性向上のための不具合情報がFreeBSD-EN-10:01.freebsdとして公開されました。NFSクライアント関連の不具合,ZFSの不適切なチェックによるパニック,マルチキャストリグレッションとパニック,SCTP関連のパニック,'/.'で終わる引数がrename(2)システムコールに渡された場合のパニックといった問題が修正されています。パッチを適用してカーネルを再構築するか,システムを最新のセキュリティブランチに更新することで対処できます。

著者プロフィール

後藤大地(ごとうだいち)

ONGS Inc.代表取締役。FreeBSD committer。MYCOMジャーナルにおけるニュース執筆他,『改訂第二版 FreeBSDビギナーズバイブル』,『D言語パーフェクトガイド』,『UNIX本格マスター 基礎編~Linux&FreeBSDを使いこなすための第一歩~』など著書多数.

著書

  • UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

    UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

読むウェブ ~本とインタラクション

ディスプレイで読む活字とそのインタラクション(interaction:相互作用)について,最新Webを紹介しながら読み解いていく。

いま,見ておきたいウェブサイト

この連載では,国内外の最新のウェブサイトを隔週更新で取り上げ,これら最新サイトの特徴や素晴らしい部分を,さまざまな角度から解説していきます。

Windows phoneアプリケーション開発入門

Windows Marcketplace for Mobileがサービス開始され,作成したアプリケーションを個人でも世界をターゲットに公開できる環境が整ってきました。これを機にWindows phoneアプリケーションの開発をしてみませんか?

ここは知っておくべき!Windows Server 2008技術TIPS

5年ぶりのサーバOSとなったWindows Server 2008が出荷されて早2年。2009年にはR2が出荷され,再び注目を集めています。発売前から実施したトレーニングによって感じた,インフラエンジニアの方々に知っておいていただきたい機能を中心にご紹介します。

キーパーソンが見るWeb業界

本連載はWeb Site Expert/gihyo.jpとの連動企画です。阿部淳也, 長谷川敦士, 森田雄のお三方による,Web業界をテーマにした座談会です。

きたみりゅうじの聞かせて珍プレー

ソフトウェア開発の現場で体験したトホホな失敗,思わずうなる珍プレーをきたみりゅうじ氏が四コママンガで紹介。みなさんからの投稿もお待ちしてます!

ActionScript 3.0で始めるオブジェクト指向スクリプティング

野中文雄氏が,簡単なスクリプトは書いたことがあるという初級者を対象に,ActionScript 3.0の基本からクラス定義までを解説します。

まだ間に合う「ITパスポート」受験対策 原山先生の短期合格塾

この連載では,4月18日のITパスポート試験の受験に向けて,短い期間で効率良く受験対策を行う方法や,確実に得点するための裏ワザなどを伝授していきます。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス