SUSE、Linuxカーネル2.6の脆弱性を報告
LinuxディストリビューターのSUSEが、Linuxカーネル2.6で過去最大級の深刻な脆弱性について警告を発した。2.6ベースのソフトを実行しているシステムがダウンさせられてしまう可能性があるという。
2.6カーネルは昨年末に完成、エンタープライズ向けの機能が多数盛り込まれた。しかし商用製品ではまだ導入の初期段階にある。技術通のユーザー向けにこの新カーネルを使ったソフトをリリースしたLinuxベンダーは数多いが、2.6をベースとしたエンタープライズ製品を出荷したベンダーは、SUSEを含めてまだ少数だ。
SUSEによれば、問題は同カーネルがiptablesファイアウォールロギングを処理する方法に存在し、SUSEfirewall2などiptablesベースのファイアウォールを導入しているシステムのみに影響する。悪質なパケットを使ってシステムをダウンさせることが可能だとして、同社のアドバイザリーでは10段階の危険度評価で「9」のランクとなっている。
カーネルアップデートの代替策として、IP/TCPオプションでファイアウォールロギングをオフにする方法もあるが、これは推奨できないとSUSEは解説。旧バージョンの2.4カーネルを実行している製品(Red HatとMandrakeSoftのエンタープライズサーバ製品を含む)は影響を受けない。
脆弱性の影響を受けるのはSUSE LINUX 9.1とSUSE LINUX Enterprise Server (SLES) 9。SUSE LINUX 9.2は、修正済みのカーネル2.6.8を使っているため影響を受けない。
SUSEは同時に、ルート権限の取得を許す可能性のある脆弱性も修正した。こちらは深刻度はそれほど高くなく、S/390プラットフォーム上のSLES 9にのみ影響する。
デンマークのセキュリティ企業Secuniaのアドバイザリーでは、このサービス妨害(DoS)の脆弱性は危険度「中」となっている。攻撃者のシステム侵入を許すものではないというのがその理由。カーネル2.6で同程度の評価を受けたのは、7月に公表されたDoS攻撃の脆弱性に次いで2件目。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
6
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
7
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR