Scientific Linux 安全更新:SL6.x i386/x86_64 中的 kernel

high Nessus 插件 ID 92402

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

安全补丁:

- 在 Linux 内核的 Infiniband 子系统的特定接口使用 write() 作为双向 ioctl() 替代的方式中发现一个缺陷,可导致使用 splice() 系统调用方法进行调用时出现不充分的内存安全检查。在存有 Infiniband 硬件或明确加载 RDMA 用户空间连接管理器访问模块的系统上,本地非特权用户可利用此缺陷升级其在系统上的权限。(CVE-2016-4565,重要)

此更新还修复以下缺陷:

- 提供部分服务并使用综合业务数字网 (ISDN) 时,系统因调用 tty_ldisc_flush() 函数而意外终止。所提供的修补程序删除了此呼叫,系统不会再于所述状况中发生挂起。

- Scientific Linux 6.8 内核的更新添加了 ipv6.ko 内核模块提供的两个函数调用,以添加针对该模块的依存关系。在禁止 ipv6.ko 加载的系统中,无法加载 nfsd.ko 和 lockd.ko 模块。
因此,无法以客户端运行 NFS 服务器或挂载 NFS 文件系统。现已添加 symbol_get() 函数,修复了底层源代码,该函数可判断 nfsd.ko 和 lock.ko 是否已被加载到内存,并可通过函数指针进行呼叫,而非直接呼叫。因此,即使 ipv6.ko 无法加载,前述的内核模块也可加载,且 NFS 挂载也可如预期运作。

- 升级内核之后,CPU 平均负载高于之前的内核版本,造成此问题的原因是修改了计划程序。所提供的修补程序集可将此负载平均计算算法恢复为之前的版本,因而导致在相同系统负载下产生相对低的值。

更新后的 dracut 程序包也已纳入,以满足依存关系。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?dc563883

插件详情

严重性: High

ID: 92402

文件名: sl_20160712_kernel_on_SL6_x.nasl

版本: 2.5

类型: local

代理: unix

发布时间: 2016/7/19

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 7.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:dracut, p-cpe:/a:fermilab:scientific_linux:dracut-caps, p-cpe:/a:fermilab:scientific_linux:dracut-fips, p-cpe:/a:fermilab:scientific_linux:dracut-fips-aesni, p-cpe:/a:fermilab:scientific_linux:dracut-generic, p-cpe:/a:fermilab:scientific_linux:dracut-kernel, p-cpe:/a:fermilab:scientific_linux:dracut-network, p-cpe:/a:fermilab:scientific_linux:dracut-tools, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-i686, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-firmware, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2016/7/12

漏洞发布日期: 2016/5/23

参考资料信息

CVE: CVE-2016-4565