Oracle Linux 7:内核 (ELSA-2017-0933)

high Nessus 插件 ID 99333

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 7 主机上安装的程序包受到 ELSA-2017-0933 公告中提及的多个漏洞的影响。

- 在 4.8.11 及之前的 Linux 内核中,lib/mpi/mpi-pow.c 的 mpi_powm 函数未确保为碎片数据分配内存,这允许本地用户通过具有零指数的 RSA 密钥的 add_key 系统调用造成拒绝服务(堆栈内存损坏和错误)。(CVE-2016-8650)

- 在 4.8.14 之前的 Linux 内核中,net/core/sock.c 内的 sock_setsockopt 函数不当处理 sk_sndbuf 和 sk_rcvbuf 的负值,这可让本地用户造成拒绝服务(内存损坏和系统崩溃),或可能通过利用具有 (1) SO_SNDBUFFORCE 或 (2) SO_RCVBUFFORCE 选项的特制 setsockopt 系统调用的 CAP_NET_ADMIN 功能,造成其他不明影响。
(CVE-2016-9793)

- 在 Linux 内核 4.10.1 及之前版本中,本地用户可利用 drivers/tty/n_hdlc.c 中的争用条件,通过设置 HDLC 线路规则,获取权限或造成拒绝服务(双重释放)。(CVE-2017-2636)

- 在 4.9.10 之前的 Linux 内核中,在处理清除 /proc/pid/attr 文件内 SELinux 属性的方式时发现缺陷。针对此文件的空写入,这会使系统尝试访问非映射的内核内存,从而导致系统崩溃。(CVE-2017-2618)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2017-0933.html

插件详情

严重性: High

ID: 99333

文件名: oraclelinux_ELSA-2017-0933.nasl

版本: 3.14

类型: local

代理: unix

发布时间: 2017/4/13

最近更新时间: 2024/10/23

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-2636

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-abi-whitelists, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:perf, cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:python-perf, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/4/12

漏洞发布日期: 2016/11/25

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2016-8650, CVE-2016-9793, CVE-2017-2618, CVE-2017-2636

RHSA: 2017:0933