Bug 16350 - Security-Fixes 2.6.30
Security-Fixes 2.6.30
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Kernel
UCS 2.3
Other Linux
: P5 normal (vote)
: UCS 2.3
Assigned To: Moritz Muehlenhoff
Felix Botner
:
Depends on:
Blocks: 14412
  Show dependency treegraph
 
Reported: 2009-11-12 12:16 CET by Moritz Muehlenhoff
Modified: 2009-12-21 08:49 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2009-11-12 12:16:05 CET
Der 2.6.30er Kernel soll noch aktualisiert werden:

CVE-2009-2584
CVE-2009-2910
CVE-2009-3228
CVE-2009-3547
CVE-2009-3612
CVE-2009-3620
CVE-2009-3621
CVE-2009-3624
CVE-2009-3640
CVE-2009-3725
CVE-2009-3726
Comment 1 Moritz Muehlenhoff univentionstaff 2009-11-17 10:13:06 CET
Patches wurden integriert, der Kernel neu gebaut, die Meta-Pakete angepasst und die Addon-Module neu gebaut. Das Changelog wurde ergänzt.

CVE-2009-3640 betrifft den 2.6.30er Kernel doch nicht.
Comment 2 Felix Botner univentionstaff 2009-11-18 11:30:45 CET
Kernel und Module (drbd, capi, srvmagt) lassen sich installieren. Module lassen sich laden. Exploit trotz vm.mmap_min_addr=0 nicht vorhanden. Changelog Eintrag vorhanden.
Comment 3 Stefan Gohmann univentionstaff 2009-12-21 08:49:15 CET
UCS 2.3 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer neueren Version von UCS erneut auftreten, so sollte der Bug dupliziert werden: "Clone This Bug".