[Osaka/Yokohama] Looking for infrastructure/server side engineers!

[Osaka/Yokohama] Looking for infrastructure/server side engineers!

[Deployed by over 500 companies] AWS construction, operation, maintenance, and monitoring services

[Deployed by over 500 companies] AWS construction, operation, maintenance, and monitoring services

[Successor to CentOS] AlmaLinux OS server construction/migration service

[Successor to CentOS] AlmaLinux OS server construction/migration service

[For WordPress only] Cloud server “Web Speed”

[For WordPress only] Cloud server “Web Speed”

[Cheap] Website security automatic diagnosis “Quick Scanner”

[Cheap] Website security automatic diagnosis “Quick Scanner”

[Reservation system development] EDISONE customization development service

[Reservation system development] EDISONE customization development service

[Registration of 100 URLs is 0 yen] Website monitoring service “Appmill”

[Registration of 100 URLs is 0 yen] Website monitoring service “Appmill”

[Compatible with over 200 countries] Global eSIM “Beyond SIM”

[Compatible with over 200 countries] Global eSIM “Beyond SIM”

[If you are traveling, business trip, or stationed in China] Chinese SIM service “Choco SIM”

[If you are traveling, business trip, or stationed in China] Chinese SIM service “Choco SIM”

[Global exclusive service] Beyond's MSP in North America and China

[Global exclusive service] Beyond's MSP in North America and China

[YouTube] Beyond official channel “Biyomaru Channel”

[YouTube] Beyond official channel “Biyomaru Channel”

LinuxのHDLCドライバに脆弱性が発見された模様

システム部の山田です。

3/7に発表されたLinuxカーネルの脆弱性でとても古いものが原因になっていました。
一次情報源
CVE-2017-2636

Race condition in drivers/tty/n_hdlc.c in the Linux kernel through 4.10.1 allows local users to gain privileges or cause a denial of service (double free) by setting the HDLC line discipline.
Linuxカーネル4.10.1以降の「n_hdlc.c」ドライバの競合状態が、ローカルユーザーの特権取得やHDLC回線制御によるサービス拒否(二重開放)を引き起こさせます。(ちょー適当訳)

HDLC(High-Level Data Link Control:ハイレベルデータリンク制御手順)というとポイント・ツー・マルチポイントでの通信を行う、
今じゃとんと見なくなったモデムとかISDNで使われていた通信技術です。

ピーヒョロヒョロ。画面はWindows

モデムドライバは使ってないから心配ご無用、というわけではなく
こちらのページ

The n_hdlc kernel module will be automatically loaded when an application attempts to use the HDLC line discipline from userspace.
アプリケーションがユーザースペースからHDLC回線制御の使用を試みるとn_hdlcカーネルモジュールが自動的にロードされます(The適当訳)

とあるので注意が必要な模様です。

このページでは対処方法として

​# echo "install n_hdlc /bin/true" >> /etc/modprobe.d/disable-n_hdlc.conf

として再起動することでn_hdlcモジュールが読み込まれない対策を掲載してくれています。

Red Hat Enterprise Linux 6、7とRed Hat Enterprise MRG 2が対象ですので
これらのアップデートパッチ公開はチェックしておきましょう。

さて、弊社ビヨンドのMSPをご利用の方はこのようなセキュリティ脆弱性のチェックから対応まで我々がまるっと引き受けております。
次々と発表される脆弱性対応に疲弊されているそこのあなた、ここから相談すれば楽になりますよ!!

この記事がお役に立てば【 いいね 】のご協力をお願いいたします!
0
読み込み中...
0 票, 平均: 0.00 / 10
527
X facebook はてなブックマーク pocket
[2024.6.30 CentOS support ended] CentOS server migration solution

[2024.6.30 CentOS support ended] CentOS server migration solution

[2025.6.30 Amazon Linux 2 support ended] Amazon Linux server migration solution

[2025.6.30 Amazon Linux 2 support ended] Amazon Linux server migration solution

[Osaka/Yokohama] Actively recruiting infrastructure engineers and server side engineers!

[Osaka/Yokohama] Actively recruiting infrastructure engineers and server side engineers!

The person who wrote this article

About the author