MiracleLinux 4systemtap-1.4-6.3.0.1.AXS4 (AXSA:2011-640:01)

medium Nessus Plugin ID 284356

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 4 主機已安裝受到多個弱點影響的套件如 AXSA:2011-640:01 公告中所提及。

SystemTap 是一種適用於執行 Linux 2.6之系統的檢測系統。開發人員可以編寫檢測來收集系統作業的資料。
此版本修正的安全性問題
CVE-2011-1769 無權限的 (即 stapusr) 模式已啟用的 SystemTap 1.4 和更舊版本允許本機使用者透過特製的 ELF 程式使用未正確處理的 DWARF 運算式造成拒絕服務 (除以零錯誤和 OOPS)執行內容變數存取的 stap 指令碼。
CVE-2011-1781 SystemTap 1.4在無權限的 (即 stapusr) 模式已啟用的情況下允許本機使用者透過特製的 ELF 程式以未正確處理之 DWARF 運算式造成拒絕服務 (除以零錯誤和 OOPS)執行堆疊回溯 (即反向追踪) 的 stap 指令碼。
CVE-2011-2502 CVE-2011-2503 截至本文撰寫時尚無可用的描述請參閱下方的 CVE 連結。
修正的錯誤:
- SystemTap 已在 版 1.4上重定基底。其中包含數個增強功能和錯誤修正。這包括更好的回溯診斷、存取更多核心追踪點、處理程序 (/bin/*) 探查中的萬用字元、改善的 sys/sdt.h 使用者空間標記、整合式編譯伺服器用戶端以及結構的自動美化列印 ($variable$ )。
- 當系統用盡模組中的記憶體時SystemTap 無法移除 debugfs 偵錯程式所建立的模組目錄。因此 SystemTap 無法重新載入模組除非將系統重新開機而且有時會導致核心錯誤。這個問題已修正。
- 在某些異常情況下探查模組對於某些緩衝區而言傳送錯誤和警告訊息的速度過快。部分訊息可能會遺失並導致核心錯誤。這個問題已修正。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/2357

Plugin 詳細資訊

嚴重性: Medium

ID: 284356

檔案名稱: miracle_linux_AXSA-2011-640.nasl

版本: 1.1

類型: local

已發布: 2026/1/14

已更新: 2026/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

Vendor

Vendor Severity: High

CVSS v2

風險因素: Medium

基本分數: 4.4

時間性分數: 3.3

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2011-2502

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2011-1781

弱點資訊

CPE: p-cpe:/a:miracle:linux:systemtap-initscript, p-cpe:/a:miracle:linux:systemtap-runtime, p-cpe:/a:miracle:linux:systemtap-grapher, p-cpe:/a:miracle:linux:systemtap-server, p-cpe:/a:miracle:linux:systemtap-sdt-devel, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:systemtap-client, p-cpe:/a:miracle:linux:systemtap

必要的 KB 項目: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/12/28

弱點發布日期: 2011/5/20

參考資訊

CVE: CVE-2011-1769, CVE-2011-1781, CVE-2011-2502, CVE-2011-2503