Oracle Linux 6kexec-tools (ELSA-2011-1532)

critical Nessus 插件 ID 181108

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 6 主机上安装的程序包受到 ELSA-2011-1532 公告中提及的多个漏洞的影响。

[2.0.0-209.0.1.el6]
- 通过添加到 kdump.sysconfig、kdump.sysconfig.i386 和 kdump.sysconfig.x86_64 中的 MKDUMPRD_ARGS确保“--allow-missing”有效 [12590865] [11678808]

[2.0.0-209]
- 改进 debugfs 挂载代码来自 Dave Young。
解决缺陷 748748。

[2.0.0-208]
- 同时搜索 Caspar Zhang 的 DUP 固件目录。
解决缺陷 747233。

[2.0.0-207]
- Don't run kdump service on s390x来自 Caspar Zhang。
解决缺陷 746207。

[2.0.0-206]
- 修复某些安全缺陷解决缺陷 743165。

[2.0.0-205]
- 修复 fence-agents 中的小脚本失败解决缺陷 739050。

[2.0.0-204]
- 添加新配置“force_rebuild”解决缺陷 598067。

[2.0.0-203]
- 警告用户对旧版内核使用 maxcpus=1 而非 nr_cpus=1 解决缺陷 727892。

[2.0.0-202]
- 将“noefi acpi_rsdp=X”传递到第二个内核解决缺陷 681796。

[2.0.0-201]
- 包括用于 rawbuild 的修补程序 602解决缺陷 708503。

[2.0.0-200]
- 删除 x86 上预留内存的警告解决 BZ 731394。

[2.0.0-199]
- 添加 debug_mem_level 调试选项由 Jan Stancek 提供。
解决缺陷 734528。

[2.0.0-198]
- 修复 /etc/cluster_iface 的错误消息解决缺陷 731236。来自 Ryan O'Hara。

[2.0.0-197]
- 为长内核错误转储添加 kdump 和群集隔离之间的协调解决缺陷 585332。来自 Ryan O'Hara。

[2.0.0-196]
- 在 x86 上使用 nr_cpus=1 代替 maxcpus=1解决缺陷 725484。

[2.0.0-195]
- 修复具有 1TB 内存的 ppc 计算机上的段错误解决缺陷 709441。

[2.0.0-194]
- 为每个 modprobe 指定内核版本解决缺陷 719105。

[2.0.0-193]
- 不特别处理 raid 设备解决缺陷 707805。

[2.0.0-192]
- 正确读取 mdadm.conf解决缺陷 707805。

[2.0.0-191]
- 使用 makedumpfile 作为 ssh 转储的默认 core_collector。
解决缺陷 693025。

[2.0.0-190]
- 恢复之前的修补程序解决缺陷 701339。

[2.0.0-189]
- 禁用 kdump 内核中的 THP解决缺陷 701339。

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kexec-tools 程序包。

另见

https://linux.oracle.com/errata/ELSA-2011-1532.html

插件详情

严重性: Critical

ID: 181108

文件名: oraclelinux_ELSA-2011-1532.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2023/9/7

最近更新时间: 2025/4/29

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5.7

时间分数: 4.2

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2011-3590

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kexec-tools, cpe:/o:oracle:linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2011/12/14

漏洞发布日期: 2011/10/10

参考资料信息

CVE: CVE-2011-3588, CVE-2011-3589, CVE-2011-3590