MagicLinux 3 kernel-2.6.18-53.25AXS3 (AXSA:2009-71:06)

medium Nessus 插件 ID 284417

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2009-71:06 公告中提及的多个漏洞的影响。

kernel 程序包中包含 Linux 内核 (vmlinuz)它是任何 Linux 操作系统的核心。内核处理操作系统的基本功能:内存分配、进程分配、设备输入和输出等。
修复的缺陷:
CVE-2009-1072 低于 2.6.28.9 的 Linux 内核中的 nfsd 没有在处理线程中的用户请求之前终止 CAP_MKNOD 功能,这允许本地用户创建设备节点,这一点已在使用 root_squash 选项导出的文件系统中证实。
CVE-2009-1192 在低于 2.6.30-rc3 的 Linux 内核中,agp 子系统中 drivers/char/agp/generic.c 的 (1) agp_generic_alloc_page 和 (2) agp_generic_alloc_pages 函数不将随后可能提供给用户空间进程的页面归零,导致本地用户可通过读取这些页面获取敏感信息。
CVE-2009-1630 如果提供 atomic_open,则 Linux 内核 2.6.29.3 及更早版本的 NFS 客户端实现内 fs/nfs/dir.c in 中的 nfs_permission 函数不检查执行(也称为 EXEC 或 MAY_EXEC)权限位,这允许本地用户绕过权限和执行文件,这一点已由 NFSv4 文件服务器中的文件证实。
CVE-2009-1758 Xen可能低于 3.4.0的 Xen 中的 hypervisor_callback 函数在应用于 Linux 内核 2.6.30-rc4、 2.6.18和可能的其他版本时允许客户机用户应用程序造成客户机操作系统拒绝服务内核 oops通过在某些地址范围中触发分段错误。
其他缺陷
bnx2 网络驱动程序修复了 ONBOOT=no 时的 ethtool 行为

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/709

插件详情

严重性: Medium

ID: 284417

文件名: miracle_linux_AXSA-2009-71.nasl

版本: 1.2

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2009-1192

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-pae, p-cpe:/a:miracle:linux:kernel-xen, p-cpe:/a:miracle:linux:kernel-pae-devel, p-cpe:/a:miracle:linux:kernel-xen-devel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-devel

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/7/14

漏洞发布日期: 2009/3/23

参考资料信息

CVE: CVE-2009-1072, CVE-2009-1192, CVE-2009-1630, CVE-2009-1758