Scientific Linux 安全更新:SL5.x i386/x86_64 中的 kernel

medium Nessus 插件 ID 82638

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

- 已发现 Linux 内核的 Infiniband 子系统在通过 (u)verbs API 从用户空间注册内存区域时未正确审查输入参数。具有 /dev/infiniband/uverbsX 设备的访问权限的本地用户可使用此缺陷造成系统崩溃,或可能升级其在系统上的权限。(CVE-2014-8159,重要)

- 在 Xen 管理程序中针对“REP MOVS”指令的加速支持的实现中发现边界检查不足的缺陷。特权 HVM 客户机用户可利用此缺陷造成主机崩溃。
(CVE-2014-8867,重要)

此更新还修复以下缺陷:

- 在内存压力之下,之前会使用负责刷新服务器消息区块 (SMB) 标头中的数据的线程的 PID 刷新缓存数据,而非使用实际写入数据的线程的 PID 进行刷新。因此,文件在进行写入之前已由该写入线程锁定时,服务器会将由线程刷新页面缓存视为与写入锁定文件的独立进程,从而拒绝写入。
此外,还会丢弃要写入的数据。从具有内存压力的客户端写入数据时,此更新确保将正确的 PID 发送到服务器,从而避免了数据损坏。

必须重新启动系统才能使此更新生效。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?770e9a6c

插件详情

严重性: Medium

ID: 82638

文件名: sl_20150407_kernel_on_SL5_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2015/4/8

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-pae, p-cpe:/a:fermilab:scientific_linux:kernel-pae-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-pae-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-xen, p-cpe:/a:fermilab:scientific_linux:kernel-xen-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-xen-devel, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2015/4/7

漏洞发布日期: 2014/12/1

参考资料信息

CVE: CVE-2014-8159, CVE-2014-8867