MagicLinux 4kernel-2.6.32-642.15.1.el6 (AXSA:2017-1336:02)

critical Nessus 插件 ID 289216

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2017-1336:02 公告中提及的多个漏洞的影响。

kernel 程序包中包含 Linux 内核 (vmlinuz)它是任何 Linux 操作系统的核心。内核处理操作系统的基本功能:内存分配、进程分配、设备输入和输出等。
此版本修复的安全问题
CVE-2016-6136 在 4.7 版本的 Linux 内核中kernel/auditsc.c 的 audit_log_single_execve_arg 函数内存在争用条件允许本地用户通过更改特定字符串绕过预期的字符集限制或中断系统调用审核又称为双重提取漏洞。
CVE-2016-9555 在 4.8.8 之前版本的 Linux 内核中net/sctp/sm_statefuns.c 的 sctp_sf_ootb 函数缺少第一个区块的区块长度检查可允许远程攻击者造成拒绝服务越界 slab 访问或可能通过构建的 SCTP 数据产生其他不明影响。
修复的缺陷:
* qlnic 驱动程序此前尝试在所有写入完成之前提取待定传输描述符,导致固件挂起。通过此更新,已修复 qlcnic 驱动程序,以在硬件提取任何待定传输描述符之前完成所有写入。因此,固件不会再发生 qlcnic 驱动程序挂起。
* 此前,装载 NFS 共享时,即使未在装载命令中使用 -o fsc 选项,也会错误启用文件系统 (FS) 缓存。因此,即使用户未下指示,cachefilesd 服务也会在 NFS 共享中存储文件。通过此更新,如果 -o fsc 选项没有指示,则 NFS 不使用 FS 缓存。因此如果不使用 -o fsc 选项NFS 不再启用缓存。
* 此前,当 current_fileid 计数器通过溢出 32 位值到达环绕点时,NFS 客户端和 NFS 服务器会陷入涉及写入操作和 NFS4ERR_EXPIRED 响应的 NFS4 协议循环中。此更新修复了 NFS 服务器,以处理 current_fileid 环绕。因此,不会再发生上述 NFS4 协议循环。
* 此前,当 HPSA 驱动程序按照预期等待现有 I/O 操作完成时,Hewlett Packard Smart Array (HPSA) 设备的配置会造成硬件误设为离线。因此,出现内核错误。此更新防止出现所述问题。因此,不会再发生内核错误。
* 此前,由于 __copy_tofrom_user() 函数返回错误值,所以有时因复制数据至错误内存位置而发生内存损坏。此更新修复了
__copy_tofrom_user() 函数,所以不会再返回比要求复制的字节数更大的值。因此,在所述情况下,不会再发生内存损坏。
* 此前,Hyper-V 服务器群集上的来宾虚拟机 (Vms) 在某些情况下,会于正常节点故障转移测试过程中重新启动,因为主机独立于有所响应的来宾,不断发送检测信号数据包。此更新通过正确响应队列中(即使为待定)所有检测信号消息,来修复缺陷。因此,在所述情况下,来宾 VM 不会再重新启动。
* 当 fallocate 实用工具的“打洞”功能应用于深度为 1 的 ext4 文件系统 inode 上时,inode 的区段树有时会发生损坏。通过此更新,已修复底层源代码,在所述情况下,不会再损坏区段树。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/7768

插件详情

严重性: Critical

ID: 289216

文件名: miracle_linux_AXSA-2017-1336.nasl

版本: 1.2

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-9555

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:perf, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-abi-whitelists, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-firmware

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2017/3/6

漏洞发布日期: 2016/7/4

参考资料信息

CVE: CVE-2016-6136, CVE-2016-9555