Oracle Linux 6 / 7:Unbreakable Enterprise 内核 (ELSA-2024-12851)

high Nessus 插件 ID 212019

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 6 / 7 主机上安装的程序包受到 ELSA-2024-12851 公告中提及的多个漏洞的影响。

- memcg_write_event_control():修复用户可触发的 oops (Al Viro) [Orabug:37070674] {CVE-2024-45021}
- ocfs2:修复打孔和 AIO+DIO 之间的争用 (Su Yue) [Orabug:36835819] {CVE-2024-40943}
- fbdev: savage:当 savagefb_check_var 失败时处理错误返回 (Cai Xinchen) [Orabug:36984058] {CVE-2024-39475}
- bnx2x:修复多个 UBSAN array-index-out-of-bounds (Ghadi Elie Rahme) [Orabug:36897888] {CVE-2024-42148}
- vmci:通过清理 event_deliver() 中的事件防止推测泄漏 (Hagar Gamal Halim Hemdan) [Orabug:36835584] {CVE-2024-39499}
- aoe:修复 aoecmd_cfg_pkts 中潜在的释放后使用问题 (Chun-Yi Lee) [Orabug:36544953] {CVE-2024-26898}
- 输入:MT - 限制最大插槽 (Tetsuo Handa) [Orabug:37029139] {CVE-2024-45008}
- drm/nouveau:修复 nouveau_connector_get_modes 中的空指针取消引用 (Ma Ke) [Orabug:36897642] {CVE-2024-42101}
- wifi:mac80211:修复 ieee80211_sta_ps_deliver_wakeup() 中的死锁 (Remi Pommarel) [Orabug:36835737] {CVE-2024-40912}
- USB:class:cdc-wdm:修复过多日志消息造成的 CPU 锁定 (Alan Stern) [Orabug:36835711] {CVE-2024-40904}
- bonding:修复 bond_option_arp_ip_targets_set() 中的越界读取 (Sam Sun) [Orabug:36825250] {CVE-2024-39487}
- jffs2:防止 xattr 节点溢出 eraseblock (Ilya Denisyev) [Orabug:36753653] {CVE-2024-38599}
- scsi:bfa:确保复制后的缓冲区是以 NUL 结尾的 (Bui Quang Minh) [Orabug:36753475] {CVE-2024-38560}
- ALSA:usb-audio:找到所有通道时停止解析通道位。(Johan Carlsson) [Orabug:
36642150] {CVE-2024-27436}
- USB:usb-storage:防止 isd200_ata_command 中的除 0 错误 (Alan Stern) [Orabug:36598221] {CVE-2024-27059}
- fat:修复 nostale 文件句柄中的未初始化字段 (Jan Kara) [Orabug:36597870] {CVE-2024-26973}

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2024-12851.html

插件详情

严重性: High

ID: 212019

文件名: oraclelinux_ELSA-2024-12851.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2024/12/3

最近更新时间: 2024/12/3

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-42148

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:linux:7::uekr4, cpe:/a:oracle:linux:6:10:uekr4_els, cpe:/o:oracle:linux:6, p-cpe:/a:oracle:linux:kernel-uek-firmware, p-cpe:/a:oracle:linux:kernel-uek-doc, cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug-devel

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2024/11/27

漏洞发布日期: 2024/4/12

参考资料信息

CVE: CVE-2024-26894, CVE-2024-26898, CVE-2024-26973, CVE-2024-27059, CVE-2024-27436, CVE-2024-38560, CVE-2024-38599, CVE-2024-39475, CVE-2024-39487, CVE-2024-39499, CVE-2024-40904, CVE-2024-40912, CVE-2024-40943, CVE-2024-42101, CVE-2024-42148, CVE-2024-45008, CVE-2024-45021