Mandrake Linux セキュリティアドバイザリ:カーネル(MDKSA-2000:012)

high Nessus プラグイン ID 61810

概要

リモート Mandrake Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

POSIX「機能」が最近になって Linux カーネルで実装されています。これらの「機能」は、権限コントロールの追加の形式で、権限プロセスができることに対してより指定したコントロールを有効にします。機能は、3 つの(比較的大きな)ビットフィールドとして実装され、権限のあるプロセスが実行できる特定のアクションを各ビットが表します。特定のビットを設定することにより、権限のあるプロセスのアクションをコントロールすることができます -- さまざまな機能に対するアクセスが、それらを必要とするプログラムの特定の部分に対してのみ付与されます。これはセキュリティの措置です。

重要:ReiserFS を使用する場合は、アップグレード後に次の手順を必ず行ってください:

- MandrakeUpdate または rpm -Uvh をアップグレードするために使用した場合は、ネイティブ Mandrake 7.1 からカーネル 2.2.15 を再インストールしてください。

- 入力:cd /lib/modules/2.2.15-4mdk

- 入力:/sbin/depmod -a

- 入力:mkinitrd -f --ifneeded /boot/initrd-2.2.16-9mdk 2.2.16-9mdk

- この時点で古い 2.2.15 を削除できます。入力:rpm -e kernel-2.2.15

- 入力:ln -sf /boot/initrd-2.2.16-9mdk /boot/initrd.img

- 入力:ln -sf /boot/System.map-2.2.16-9mdk /boot/System.map

- 入力:ln -sf /boot/vmlinuz-2.2.16-9mdk /boot/vmlinuz

- In /etc/lilo.conf add: initrd=/boot/initrd-2.2.16-9mdk

- 入力:lilo -v

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: High

ID: 61810

ファイル名: mandrake_MDKSA-2000-012.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/9/6

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:kernel-fb, p-cpe:/a:mandriva:linux:kernel-headers, p-cpe:/a:mandriva:linux:kernel-linus, p-cpe:/a:mandriva:linux:kernel-pcmcia-cs, p-cpe:/a:mandriva:linux:kernel-secure, p-cpe:/a:mandriva:linux:kernel-smp, p-cpe:/a:mandriva:linux:kernel-source, p-cpe:/a:mandriva:linux:kernel-utils, p-cpe:/a:mandriva:linux:reiserfs-utils, cpe:/o:mandrakesoft:mandrake_linux:7.1, p-cpe:/a:mandriva:linux:alsa, p-cpe:/a:mandriva:linux:kernel, p-cpe:/a:mandriva:linux:kernel-doc

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2000/6/24

参照情報

MDKSA: 2000:012