お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2009-08-18 15:31:13

avidya
ゲスト

kernel 2.6.28-15がリリースされました

 kernel 2.6.28-15がリリースされました(Ubuntu 9.04 Jaunty Jackalopeのkernel)。おそらくLinux NULL pointer dereference due to incorrect proto_ops initializations対応だとは思いますが、詳細は技術評論社さんのサイトの記事待ちでしょうか。
 今回のアップデートではkernelが2.6.28-15になることから、menu.lstを変更するかどうかダイアログボックスで選択する場合があります。セキュリティ・ホールがfixされたkernel 2.6.28-15にアップデートする時は "パッケージメンテナのバージョンをインストール" を選択してください。従来のkernelを使用する場合は(セキュリティ・ホールは放置されることになりますが) "現在インストールされている自分のバージョンを残す" を選択してください。
 前述のLinux NULL pointer dereference due to incorrect proto_ops initializationsはexploitコードが公開されていますので、注意してください。

 

#2 2009-08-18 16:03:20

hito
管理者
登録日: 2007-03-18

Re: kernel 2.6.28-15がリリースされました

えーと……。

2.6.28-15は、
https://lists.ubuntu.com/archives/jaunty-changes/2009-July/009866.html
であって、CVE-2009-2692対応ではないです。

さらに、CVE-2009-2692は攻撃要素としてmmap_min_addrのバグ(see CVE-2009-1895)が必要なため、SELinuxを有効にしていない環境であればUSN-807-1への修正版によって緩和された状態ですので、それほど焦るべきものではありません。

CVE-2009-2692そのものへの対処はこちら。
https://bugs.launchpad.net/+bug/413656

オフライン

 

#3 2009-08-18 16:12:38

avidya
ゲスト

Re: kernel 2.6.28-15がリリースされました

hitoさん、突っ込みありがとうございます。

# 混乱の種をつくってしまっているので、ちょっとこれからは技術評論社さんの記事を待つことにします。

 

#4 2009-08-20 01:54:19

petitbootang
メンバ
From: 東京都
登録日: 2009-02-12

Re: kernel 2.6.28-15がリリースされました

私のところでは特に何も聞かれずにアップデートが終了し、再起動後に grub のメニューに 2.6.28-15 が追加されてました。

今までのカーネルアップデートでも、パッケージメンテナのバージョンをインストールするかどうかを、聞かれたり聞かれなかったりなのですが、これはどういうときに聞かれてどういうときには聞かれないのでしょうか?

オフライン

 

#5 2009-08-20 06:32:37

avidya
ゲスト

Re: kernel 2.6.28-15がリリースされました

 正確な情報は偉い人からの情報をお待ちください。
 私は普段からmenu.lstに対し、以下のような変更をテキスト・エディタで加えています。
・"kernel"の"splash"オプションを"nosplash"に変更
・"kernel"に"vga=0x366"オプションを追加
 上記の状態で件のダイアログ・ボックスが表示されました。

# kernel 2.6.28-15にアップデートされてから、自分のところでは"nosplash"を指定しなくても、デバイス・ドライバのロード状態やら、
# いろんなチェックやらを見ることができるようになっています。(Failとかないかチェックしたいので表示させています)
# 私のところではドライブ関係のメッセージもかなり増えています。

 

#6 2009-08-20 14:34:36

petitbootang
メンバ
From: 東京都
登録日: 2009-02-12

Re: kernel 2.6.28-15がリリースされました

avidya さん による投稿:

# kernel 2.6.28-15にアップデートされてから、自分のところでは"nosplash"を指定しなくても、デバイス・ドライバのロード状態やら、
# いろんなチェックやらを見ることができるようになっています。(Failとかないかチェックしたいので表示させています)

splash を削除(或いはコメントアウト)したり、nosplash 指定しなくても起動時のメッセージが出る状態と言うのは、何らかの問題や不整合等があるからではないのでしょうか?必ずしもエラーとは限りませんが・・・。
私の環境では 2.6.28-15 にアップ後も、起動メッセージは隠されたままです。

オフライン

 

#7 2009-08-20 21:39:25

avidya
ゲスト

Re: kernel 2.6.28-15がリリースされました

petitbootangさん による投稿:

splash を削除(或いはコメントアウト)したり、nosplash 指定しなくても起動時のメッセージが出る状態と言うのは、何らかの問題や不整合等があるからではないのでしょうか?

 ご指摘ありがとうございます。menu.lstを確認するとなぜか "splash" が消えていました (kernelバージョンアップ以降です)。それで memu.lstをリネームして、update-grub を実行したら menu.lst が綺麗になったようです。ご指摘の問題もクリアされました。

 

#8 2009-08-21 10:27:30

avidya
ゲスト

Re: kernel 2.6.28-15がリリースされました

 すいません。ご質問にまったく答えていませんでした orz

petitbootangさん による投稿:

今までのカーネルアップデートでも、パッケージメンテナのバージョンをインストールするかどうかを、聞かれたり聞かれなかったりなのですが、これはどういうときに聞かれてどういうときには聞かれないのでしょうか?

 menu.lstが修正される場合にダイアログボックスが表示されるようです。他のケースがあるのかどうかは、私にはちょっとわかりかねます。
 Bugs in Ubuntu Japanese Kaizen Projectのbug 405602(menu.lst修正後、debconfが提示する選択肢が、updateを想起させない)を参照されるとよいかと思います。

 

#9 2009-08-21 10:39:59

hito
管理者
登録日: 2007-03-18

Re: kernel 2.6.28-15がリリースされました

avidya による投稿:

# kernel 2.6.28-15にアップデートされてから、自分のところでは"nosplash"を指定しなくても、デバイス・ドライバのロード状態やら、
# いろんなチェックやらを見ることができるようになっています。(Failとかないかチェックしたいので表示させています)
# 私のところではドライブ関係のメッセージもかなり増えています。

余談ながら、splashはsplashでも、splash=verboseという黒魔術がありまして、それを使うと「splashを表示させたまま詳細ログが流れる」ということが可能です。単にsplashを指定すると、実は裏ではsplash=silentというモードで動いているので……。

オフライン

 

Board footer

Powered by FluxBB