お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2007-10-10 13:18:49

kumoshin
新しいメンバ
登録日: 2007-08-23

kernel updateに関す注意

 質問ではありませんが、どこにも書かれていなかったようなのでもしも心配しておられるかたがおられたら、と思ってtipsがわりに投稿しておきます。(何人かに問合せを受けたんで)

 JPCERT/CC REPORT 2007-10-03により、「Linux カーネルに権限昇格の脆弱性」が報告されていました。対象カーネルは、バージョン 2.6.22.7 以前の Linux kernel 2.6.x 系となってます。
 参考)http://www.jpcert.or.jp/wr/2007/wr073801.html

 私の場合、6.06LTS server版ですので、uname -a とすると「2.6.15-29-server」と表示されますが、これを見て「あ!2.6.22.7になってない!」と判断しては間違いです。
 uname コマンドで表示されるのはubuntuのバージョンであって上記の2.6.22.7 とは異なります。
 こういう場合、ubuntuのサイトで確認します。

オフライン

 

#2 2007-10-10 13:57:14

hito
管理者
登録日: 2007-03-18

Re: kernel updateに関す注意

補足しておきます。

JPCERTのアナウンスにはアーキテクチャが書かれていませんが(ひどすぎる)、
これはx64環境に限定された脆弱性です。

おそらく大多数のユーザが使っている32bit版は影響を受けません。
# で、64bit環境使ってるユーザは自力で情報にたどりつけるのではなかろうかと……

オフライン

 

Board footer

Powered by FluxBB