FreeBSD Daily Topics
2009年10月5日 セキュリティアドバイザリFreeBSD-SA-09:13.pipe,FreeBSD-SA-09:14.devfs,不具合報告FreeBSD-EN-09:05.null
security-advisory
- FreeBSD-SA-09:13.
pipe kqeueuパイプに競合状態が発生する問題があることがFreeBSD-SA-09:13.
pipe において発表されました。FreeBSD 6系が影響を受けます。FreeBSD 6-STABLE,FreeBSD 6. 4-RELEASE-p7, FreeBSD 6. 3-RELEASE-p13で修正されています。 kqueueに関連したパイプのclose処理に競合状態があることが発見され,
この問題を利用されるとヌルポインタ脆弱性の原因となり, 結果として予測不可能な事態を招く可能性があると紹介されています。この問題を利用されると特権を抜けだしカーネルデータの汚染, クラッシュさせることができる可能性があるとされています。 この問題に対してはFreeBSD-EN-09:05.
null として不具合扱いで修正が同時にリリースされています。ただし,FreeBSD 6系に対しては同時にFreeBSD-SA-09:13. pipe の対応も実施する必要があります。- FreeBSD-SA-09:14.
devfs デバイスファイルシステムとVFSのやりとりの中で競合状態が発生する問題があることがFreeBSD-SA-09:14.
devfs において発表されました。FreeBSDの7系と6系の両方が影響を受けます。7-STABLE,7. 2-RELEASE-p4, 7. 1-RELEASE-p8, 6-STABLE, 6. 4-RELEASE-p7, 6. 3-RELEASE-p13で修正されています。 この脆弱性を利用されると,
カーネルがヌルポインタを逆参照する可能性があります。結果的に権限を越えてシステムがクラッシュされる可能性があると説明されています。この問題に対してもFreeBSD-EN-09:05. null として不具合扱いで修正が同時にリリースされています。ただし,FreeBSD 7系と6系に対しては同時にFreeBSD-SA-09:14. devfs の対応も実施する必要があります。
バックナンバー
FreeBSD Daily Topics
- 2009年10月30日 高信頼性レプリケーションプロジェクトHAST,組み込みデバイス対応を広げるFDT - 2つのプロジェクトがファウンデーションの支援を取り付け
- 2009年10月28日 AsiaBSDCon 2010,BSDCan 2010-2013,3年ぶりにg4u最新版登場,NetBSD ZFS移植
- 2009年10月27日 FreeBSDステータスレポート200904-09 その8 - FreeBSDファウンデーション,新しいシステムコンソールの開発,Valgrind 3.5登場,VirtualBox最新版
- 2009年10月24日 FreeBSDステータスレポート200904-09 その7 - NFSv4 ACLs for ZFS/UFS,UFS/ZFS透過暗号化ファイルシステムPefs,8.0リリースエンジニアリング,FreeBSDフォーラム
- 2009年10月23日 FreeBSDステータスレポート200904-09 その6 - 新しいロケールシステム,BSDライセンスデバッガ
- 2009年10月22日 FreeBSDステータスレポート200904-09 その5 - libprocstat(3)プロジェクト,TCPおよびSCTP向けCUBIC帯域量制御アルゴリズムモジュール,ネットワークスタックの仮想化
- 2009年10月21日 FreeBSDステータスレポート200904-09 その3 - Ports Collection現状とメンテナ募集他,FreeBSD TDM開発,FreeBSD/sparc64開発
- 2009年10月19日 FreeBSDステータスレポート200904-09 その4 - ZFSプロダクション品質へ,Grand Central DispatchをFreeBSDへ移植,libnetstat(3)で一貫性向上
- 2009年10月15日 FreeBSDステータスレポート200904-09 その2 - LLVM Clangへの置き換え,RFC3465 - TCP Congestion Control with Appropriate Byte Counting対応,BSDライセンスext2fs,FreeBSD Geckoプロジェクト
- 2009年10月14日 FreeBSDステータスレポート200904-09 その1 - SoC成功17,Mono移植プロジェクト,BSDライセンスiconv,BSDライセンステキスト処理コマンド