MiracleLinux 4kernel-2.6.32-642.3.1.el6 (AXSA:2016-612:06)

high Nessus Plugin ID 289549

概要

遠端 MiracleLinux 主機缺少安全性更新。

說明

遠端 MiracleLinux 4 主機已安裝受 AXSA:2016-612:06 公告中所提及一個弱點影響的套件。

核心套件包含 Linux 核心 (vmlinuz)這是任何 Linux 作業系統的核心。核心會處理作業系統的基本功能記憶體配置、處理程序配置、裝置輸入和輸出等。
此版本修正的安全性問題
CVE-2016-4565 在 4.5.3 之前的 Linux 核心中InfiniBand (即 IB) 堆疊未正確依賴寫入系統呼叫這允許本機使用者透過 uAPI 介面造成拒絕服務 (核心記憶體寫入作業)或可能造成其他不明影響。
安全性修正:
修正的錯誤:
* 提供部分服務並使用整合式服務數位網路 (ISDN) 時,系統因 tty_ldisc_flush() 函式呼叫而意外終止。所提供的修補程式已移除此呼叫,系統不會再於上述狀況中發生懸置。
* Asianux Linux 6.8 核心的更新新增了 ipv6.ko 核心模組提供的兩個函式呼叫其對該模組新增了相依性。在禁止 ipv6.ko 載入的系統中,無法載入 nfsd.ko 和 lockd.ko 模組。因此,無法做為用戶端執行 NFS 伺服器或掛載 NFS 檔案系統。現已新增 symbol_get() 函式,修正了基礎原始程式碼,該函式可判斷 nfsd.ko 和 lock.ko 是否已載入記憶體,並可透過函式指標進行呼叫,而非直接呼叫。因此,即使 ipv6.ko 無法載入,前述的核心模組也可載入,且 NFS 掛載也可如預期運作。
* 升級核心之後,CPU 平均負載高於之前的核心版本,這是因為修改了排程器所導致。所提供的修補程式集可將此負載平均計算演算法還原為舊版,因而導致在相同系統負載下產生相對低的值。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/7044

Plugin 詳細資訊

嚴重性: High

ID: 289549

檔案名稱: miracle_linux_AXSA-2016-612.nasl

版本: 1.1

類型: local

已發布: 2026/1/16

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

Vendor

Vendor Severity: High

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2016-4565

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-headers, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:kernel-firmware, p-cpe:/a:miracle:linux:kernel-abi-whitelists, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-devel

必要的 KB 項目: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/8/8

弱點發布日期: 2016/4/11

參考資訊

CVE: CVE-2016-4565