Linux Kernelの脆弱性(CVE-2023-52443, CVE-2023-52444, CVE-2023-52445, CVE-2023-52446, CVE-2023-52446, CVE-2023-52448, CVE-2023-52449, CVE-2023-52450, CVE-2023-52451, CVE-2023-52452)

02/23/2024にLinux Kernelの脆弱性(CVE-2023-52443, CVE-2023-52444, CVE-2023-52445, CVE-2023-52446, CVE-2023-52446, CVE-2023-52448, CVE-2023-52449, CVE-2023-52450, CVE-2023-52451, CVE-2023-52452)が公開されていました。少し遅くなりましたが、今回はこれらの脆弱性の概要と、各ディストリビューションの対応について纏めます。

[過去関連リンク(最新5件)]

CVSS/プライオリティ

修正方法

各ディストリビューションの情報を確認してください。

CVE概要(詳細はCVEのサイトをご確認ください)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52443
    • AppArmorで処理した名前が空の場合にクラッシュする可能性
    • Linux Kernelで、Apparmorのパッケージ化された”profile :ns::samba-dcerpcd /usr/lib*/samba/{,samba/}samba-dcerpcd {…}”のように記述されたプロファイルがunpack_profile()で処理される時、”:samba-dcerpcd”はFQDNとして展開され、aa_splitn_fqname()に渡されます。aa_splitn_fqname()は”:samba-dcerpcd”をネームスペースのみを含むものとして扱います。従って、tmpnameにはNULLが返されますが、tmpnsはnon-NULLとなります。新しいプロファイル名がNULLになったため、その後aa_alloc_profile()がクラッシュします。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52444
    • f2f:で重大な破損を回避するための修正
    • f2fs_rename()で、あるテストケースではリンクを新しいディレクトリに更新するための f2fs_set_link() の呼び出しが忘れられるため、重大な破損が発生する可能性があります。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52445
    • media: pvrusb2: コンテキスト切断時のuse-after-freeを修正
    • モジュールのロード時に、pvr2_context_thread_func()関数を対象としたkthreadが作成されます。この関数は、pvr2_context_destroy()を呼び出して、コンテキストオブジェクトのkfree()を呼び出す可能性がありますが、USB Hub_event ハンドラーがドライバーに通知できる前に、これが発生する可能性がありuse-after-freeになります。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52446
    • btf_put()とmap_free()の競合状態を修正
    • Linux Kernelでbtf_put()とmap_free()の強豪が発生するのを修正しました。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52447
    • bpfで必要に応じて内部マップの開放を延期する修正
    • Linux Kernelのbpfで、必要に応じて内部マップの解放を延期します。マップ配列またはマップ htab 内の内部マップを更新または削除すると、スリープ不可のプログラムまたはスリープ可能なプログラムによってマップがアクセスされる可能性があります。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52448
    • gfs2でgfs2_rgrp_dump中のNULLポインタ被参照の修正
    • Linux Kernel内のgfs2で、gfs2_rgrp_dump()中のNULLポインタ被参照を修正しました。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52449
    • ftl notifierによるgluebiのNULLポインタ被参照を修正
    • Linux Kernelのmtdでftl notifierによって引き起こされるgluebiのNULLポインタ被参照を修正しました。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52450
    • upi_fill_topology()のNULLポインタ被参照を修正
    • upi_fill_topology()のNULLポインタ被参照を修正しました。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52451
    • drmem arrayの終端を超えたメモリアクセスの修正
    • Linux Kernelのpowerpc/pseries/memhpでdlpar_memory_remove_by_index()が境界を超えてメモリアクセスできる問題を修正しました。
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-52452
    • bpf: uninit スタックスロットのアクセスを修正
    • Linux Kernelのbpfでuninitスタックスロットへのアクセスを修正しました。

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください

対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。

[参考]

タイトルとURLをコピーしました