MagicLinux 4kernel-2.6.32-431.17.1.el6 (AXSA:2014-441:02)

high Nessus 插件 ID 289772

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2014-441:02 公告中提及的多个漏洞的影响。

kernel 程序包中包含 Linux 内核 (vmlinuz)它是任何 Linux 操作系统的核心。内核处理操作系统的基本功能:内存分配、进程分配、设备输入和输出等。
此版本修复的安全问题
CVE-2013-6383 在 3.11.8 之前的 Linux 内核中drivers/scsi/aacraid/linit.c 的 aac_compat_ioctl 函数不要求 CAP_SYS_RAWIO 功能这允许本地用户通过构建的 ioctl 调用绕过预期访问限制。
CVE-2014-0077 在 3.13.10之前的 Linux 内核中的 drivers/vhost/net.c 在禁用可合并缓冲区时不会正确验证数据包长度这允许客户机操作系统用户造成拒绝服务内存损坏和主机操作系统崩溃或可能通过构建的数据包获得主机操作系统上的权限这与 handle_rx 和 get_rx_bufs 函数有关。
CVE-2014-2523 及之前版本的 Linux 内核中的 net/netfilter/nf_conntrack_proto_dccp.c 3.13.6 未正确使用 DCCP 标头指针这允许远程攻击者通过可触发 调用的 DCCP 数据包造成拒绝服务系统崩溃或可能执行任意代码向 (1) dccp_new、(2) dccp_packet 或 (3) dccp_error 函数发送请求。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/4885

插件详情

严重性: High

ID: 289772

文件名: miracle_linux_AXSA-2014-441.nasl

版本: 1.2

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2014-2523

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2014-0077

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:perf, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-firmware, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-abi-whitelists

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/7/9

漏洞发布日期: 2013/10/30

参考资料信息

CVE: CVE-2013-6383, CVE-2014-0077, CVE-2014-2523