MagicLinux 3 kernel-2.6.18-348.1.AXS3 (AXSA:2013-80:01)

medium Nessus 插件 ID 290045

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程 MagicLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2013-80:01 公告中提及的多个漏洞的影响。

kernel 程序包中包含 Linux 内核 (vmlinuz)它是任何 Linux 操作系统的核心。内核处理操作系统的基本功能:内存分配、进程分配、设备输入和输出等。
此版本修复的安全问题
CVE-2012-2372 在 Linux 内核 3.7.4 和更低版本的可靠数据报套接字 (RDS) 协议实现中net/rds/ib_send.c 的 rds_ib_xmit 函数允许本地用户通过建立 RDS 依赖关系来造成拒绝服务BUG_ON 和内核错误源 IP 地址等于 IPoIB 接口自己的 IP 地址时无法连接这一点已由 rds-ping 证实。
CVE-2012-35523.0 之前版本的 Linux 内核中的 IP 实现可能允许远程攻击者通过在处理网络流量期间将数据包发送到设置套接字选项的应用程序来造成拒绝服务slab 损坏和系统崩溃。
CVE-2012-4508 在 3.4.16 之前版本的 Linux 内核中fs/ext4/extents.c 中的争用条件允许本地用户通过读取未正确标记为未初始化的范围从已删除的文件中获取敏感信息。
CVE-2012-4535 Xen 3.4 至 4.2以及可能更早的版本允许本地客户机操作系统管理员通过为 VCPU 设置不当的期限造成拒绝服务Xen 无限循环和物理 CPU 消耗。
CVE-2012-4537 Xen 3.4 到 4.2以及可能较早版本在 set_p2m_entry 函数失败时未正确同步 p2m 和 m2p 表从而允许本地 HVM 客户机操作系统管理员造成拒绝服务内存消耗和断言失败aka 内存映射失败 DoS 漏洞。
CVE-2012-5513 Xen 4.2 和更早版本中的 XENMEM_exchange 处理程序未正确检查内存地址这允许本地 PV 客户机操作系统管理员通过可覆盖管理程序预留范围中内存的不明矢量造成拒绝服务崩溃或获取权限。
修复的缺陷:
已修改 qla2xxx 驱动程序使其现在能够正确检测所有连接的 LUN。
媒体无关接口即使所有从属设备的 MII 状态都向下时802.3ad 中 bond 接口的状态也会显示为启用。此问题已得到修复。
增强:
从 bnx2x 驱动程序上游版本向后移植了许多更改尤其是 remote-fault 链接检测功能。
现在,INET 套接字接口会在使用 kmalloc() 函数的第三方模块分配 ip_options 结构时发送警告。
另请检查变更日志以了解详细信息。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/3708

插件详情

严重性: Medium

ID: 290045

文件名: miracle_linux_AXSA-2013-80.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-5513

CVSS v3

风险因素: Medium

基本分数: 5.9

时间分数: 5.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2012-3552

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-pae, p-cpe:/a:miracle:linux:kernel-xen, p-cpe:/a:miracle:linux:kernel-pae-devel, p-cpe:/a:miracle:linux:kernel-xen-devel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-devel

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2013/2/20

漏洞发布日期: 2012/6/18

参考资料信息

CVE: CVE-2012-2372, CVE-2012-3552, CVE-2012-4508, CVE-2012-4535, CVE-2012-4537, CVE-2012-5513