MagicLinux 3systemtap-1.6-7.AXS3 (AXSA:2012-344:01)

critical Nessus 插件 ID 283905

简介

远程iraclelinux 主机缺少安全更新。

描述

远程iraclelinux 3 主机上存在安装的程序包该程序包受到 AXSA:2012-344:01 公告中提及的漏洞的影响。

SystemTap 是用于运行 Linux 的系统的检测系统 2.6。开发人员可以编写检测来收集有关系统操作的数据。
此版本修复的安全问题
CVE-2012-0875 在撰写本文时无可用信息请参阅下面的 CVE 链接。
修复的缺陷:
已升级到上游版本 1.6。
对于 SystemTap buildok 测试套件的服务器部分服务器需要经过授权的证书才能对编译器服务器构建的代码进行签名。有时运行测试套件的客户端从未取得经授权的凭证且与自托管 buildok 测试运行相比测试套件会报告其他失败。已修复此问题已修复测试套件的“带服务器”部分的结果与自托管测试套件的结果匹配。
为防止数据损坏用于跟踪地址访问的 systemtap 数据结构需要锁定机制。如果发生读取数据结构的过度争用所使用的旋转锁可造成内核错误。锁定机制已更改为 rwlock修复了此缺陷。
与 systemtap 脚本关联的 debugfs 目录可在脚本退出后保留在系统中从而阻止后续脚本创建自己的 debugfs 目录除非重新启动系统。此问题已得到修复每次 systemtap 脚本退出时debugfs 目录都会被删除。
较低版本内核的 so 探测点的跟踪点名称与较高版本内核的 irq.stp tapset 不匹配。
因此无法在 Asianux Server 3 的内核上找到 softirq.* 探测点。已修复此问题。
最新版本用户空间标记中的操作数有时无法解析且某些测试会失败。更新后的 systemtap 现在可按预期处理这些操作数。
较早 systemtap 版本中的 memory-write_shared_copy.stp 测试使用的 memory.stp tapset 的 vm.write_shared_copy 探测是一个虚拟问题它让测试案例错误地通过。它后来成为真正的探测但无法在 Asianux Server 3 内核上解决因为 gcc 编译器生成的调试信息不完整测试将失败并显示为回归。此测试案例现被指定为已知故障 (KFAIL),不再显示为回归。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 systemtap 和/或 systemtap-runtime 程序包。

另见

https://tsn.miraclelinux.com/en/node/2836

插件详情

严重性: Critical

ID: 283905

文件名: miracle_linux_AXSA-2012-344.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 5.4

时间分数: 4

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:C

CVSS 分数来源: CVE-2012-0875

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:systemtap, p-cpe:/a:miracle:linux:systemtap-runtime

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/3/14

漏洞发布日期: 2012/2/22

参考资料信息

CVE: CVE-2012-0875