SUSE、Linuxカーネル2.6の脆弱性を報告
LinuxディストリビューターのSUSEが、Linuxカーネル2.6で過去最大級の深刻な脆弱性について警告を発した。2.6ベースのソフトを実行しているシステムがダウンさせられてしまう可能性があるという。
2.6カーネルは昨年末に完成、エンタープライズ向けの機能が多数盛り込まれた。しかし商用製品ではまだ導入の初期段階にある。技術通のユーザー向けにこの新カーネルを使ったソフトをリリースしたLinuxベンダーは数多いが、2.6をベースとしたエンタープライズ製品を出荷したベンダーは、SUSEを含めてまだ少数だ。
SUSEによれば、問題は同カーネルがiptablesファイアウォールロギングを処理する方法に存在し、SUSEfirewall2などiptablesベースのファイアウォールを導入しているシステムのみに影響する。悪質なパケットを使ってシステムをダウンさせることが可能だとして、同社のアドバイザリーでは10段階の危険度評価で「9」のランクとなっている。
カーネルアップデートの代替策として、IP/TCPオプションでファイアウォールロギングをオフにする方法もあるが、これは推奨できないとSUSEは解説。旧バージョンの2.4カーネルを実行している製品(Red HatとMandrakeSoftのエンタープライズサーバ製品を含む)は影響を受けない。
脆弱性の影響を受けるのはSUSE LINUX 9.1とSUSE LINUX Enterprise Server (SLES) 9。SUSE LINUX 9.2は、修正済みのカーネル2.6.8を使っているため影響を受けない。
SUSEは同時に、ルート権限の取得を許す可能性のある脆弱性も修正した。こちらは深刻度はそれほど高くなく、S/390プラットフォーム上のSLES 9にのみ影響する。
デンマークのセキュリティ企業Secuniaのアドバイザリーでは、このサービス妨害(DoS)の脆弱性は危険度「中」となっている。攻撃者のシステム侵入を許すものではないというのがその理由。カーネル2.6で同程度の評価を受けたのは、7月に公表されたDoS攻撃の脆弱性に次いで2件目。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
6
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
7
「iPhone Duo」純正ケース話題、「面白いけど高い」……1万4800円と2万4800円
-
8
「ランジェリーパープルじゃない」「買おうと思ってたのに」 iPhone 18 Pro/Pro Maxの色に落胆の声
-
9
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
10
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR