Scientific Linux 安全更新:SL6.x i386/x86_64 中的 kernel

medium Nessus 插件 ID 61041

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

kernel 程序包包含 Linux 内核,后者是任何 Linux 操作系统的核心。

此更新修复了以下安全问题:

- 在 Linux 内核对基于消息传递技术 (MPT) 的控制器的管理模块支持中发现多个缓冲区溢出缺陷。本地非特权用户可利用这些缺陷造成拒绝服务、泄漏信息或升级其权限。(CVE-2011-1494、CVE-2011-1495,重要)

- 在 Linux 内核的以太网绑定驱动程序实现中发现一个缺陷。从与绑定接口有 16 个以上接收队列的网络设备传入的数据包可造成拒绝服务。
(CVE-2011-1581,重要)

- 在 Linux 内核的网络子系统中发现一个缺陷。如果收到的数据包数量超过接收方的缓冲区限制,这些数据包将在 backlog 中排队并消耗内存,而非被抛弃。远程攻击者可滥用此缺陷造成拒绝服务(内存不足的情况)。(CVE-2010-4251,中危)

- 在 Linux 内核的透明大型页面 (THP) 实现中发现一个缺陷。本地非特权用户可滥用此缺陷使用户堆栈(当它使用大内存页时)增长并造成拒绝服务。(CVE-2011-0999,中危)

- 在 Linux 内核的可靠数据报套接字 (RDS) 实现中用于回路和 InfiniBand 传输的传输方法 (xmit) 中发现一个缺陷。本地非特权用户可利用此缺陷造成拒绝服务。(CVE-2011-1023,中危)

- Linux 内核的事件轮询 (epoll) 实现中的一个缺陷可允许本地非特权用户造成拒绝服务。(CVE-2011-1082,中危)

- 在 Linux 内核的 NFSv4(网络文件系统版本 4)ACL 数据分配方法和数据释放方法之间的交互中,发现不一致。这种不一致导致本地非特权用户可借助上述用户在 NFSv4 共享上拥有的文件触发内核错误。
(CVE-2011-1090,中危)

- 在 Linux 内核的 mac_partition() 实现(用于支持在 Mac OS 操作系统上创建的文件系统)中发现缺少验证检查。本地攻击者可利用此缺陷来挂载包含特别构建的分区的磁盘,从而造成拒绝服务。(CVE-2011-1010,低危)

- Linux 内核的 DEC Alpha OSF 分区实现的缓冲区溢出缺陷,可允许本地攻击者通过挂载包含特别构建分区表的磁盘,导致信息泄漏。
(CVE-2011-1163,低危)

- 在 do_replace()、compat_do_replace()、do_ipt_get_ctl()、do_ip6t_get_ctl() 和 do_arpt_get_ctl() 函数中,缺少对以 NULL 结尾的字符串数据结构元素进行验证,可允许具备 CAP_NET_ADMIN 功能的用户导致信息泄漏。(CVE-2011-1170、CVE-2011-1171、CVE-2011-1172,低危)

此更新还修复了数百个缺陷,并且添加了增强。

必须重新启动系统才能使此更新生效。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?6e61972e

插件详情

严重性: Medium

ID: 61041

文件名: sl_20110519_kernel_on_SL6_x.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2011/5/19

漏洞发布日期: 2011/2/23

参考资料信息

CVE: CVE-2010-4251, CVE-2011-0999, CVE-2011-1010, CVE-2011-1023, CVE-2011-1082, CVE-2011-1090, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1581