MagicLinux 4kexec-tools-2.0.0-209.AXS4 (AXSA:2012-12:01)

critical Nessus 插件 ID 284456

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 4 主机上存在安装的 程序包该程序包受到公告 AXSA:2012-12:01 中提及的多个漏洞的影响。

kexec-tools 提供 /sbin/kexec 二进制文件以便于在正常或错误重新启动时使用内核的 kexec 功能来引导新内核。此程序包中包含 /sbin/kexec 二进制实用工具和辅助实用工具它们一起构成内核 kexec 功能的用户空间组件。
此版本修复的安全问题
CVE-2011-3588 CVE-2011-3589 CVE-2011-3590 目前无可用信息请参阅下面的 CVE 链接。
修复的缺陷:
- 由于 mkdumprd 实用工具无法解析 /etc/mdadm.conf 文件因此它也无法为 kdump 崩溃恢复创建初始 ramdisk。此问题已得到修复kdump 服务现在会正常启动。
- 在具有 1 TB 以上 RAM 的 PowerPC 64 系统上kexec 实用工具在 kdump 启动时遇到分段错误。此问题已得到修复当 kdump 启动和按预期工作时kexec 不会再崩溃。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kexec-tools 程序包。

另见

https://tsn.miraclelinux.com/en/node/2501

插件详情

严重性: Critical

ID: 284456

文件名: miracle_linux_AXSA-2012-12.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 5.7

时间分数: 4.2

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2011-3590

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:kexec-tools, cpe:/o:miracle:linux:4

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/1/18

漏洞发布日期: 2011/10/10

参考资料信息

CVE: CVE-2011-3588, CVE-2011-3589, CVE-2011-3590