SuSE 11 安全性更新:Linux 核心 (SAT 修補程式編號 3164)

high Nessus Plugin ID 51611

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

此 SUSE Linux Enterprise 11 GA 核心的安全性更新可修正 3 個重大安全性問題。

已修正下列安全性錯誤:

- 系統呼叫項目路徑中的 32 位元與 64 位元暫存器使用量不相符,本機攻擊者可利用此弱點取得 root 權限。受此問題影響的只有 x86_64 核心。(CVE-2010-3301)

- 本機攻擊者可使用 biarch-compat 緩衝區處理中的錯誤緩衝區處理來取得 root 權限。此問題會最先影響 x86_64,或可能影響其他 Biarch 平台,例如 PowerPC 和 S390x。(CVE-2010-3081)

- Linux 核心中控制器區域網路 (CAN) 實作內 net/can/bcm.c 中的整數溢位,允許攻擊者透過特製的 CAN 流量執行任意程式碼或造成拒絕服務 (系統當機)。
(CVE-2010-2959)

解決方案

套用 SAT 修補程式編號 3164。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=633581

https://bugzilla.novell.com/show_bug.cgi?id=639708

https://bugzilla.novell.com/show_bug.cgi?id=639709

http://support.novell.com/security/cve/CVE-2010-2959.html

http://support.novell.com/security/cve/CVE-2010-3081.html

http://support.novell.com/security/cve/CVE-2010-3301.html

Plugin 詳細資訊

嚴重性: High

ID: 51611

檔案名稱: suse_11_kernel-100921.nasl

版本: 1.17

類型: local

代理程式: unix

已發布: 2011/1/21

已更新: 2021/1/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.6

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:kernel-syms, p-cpe:/a:novell:suse_linux:11:kernel-default-extra, p-cpe:/a:novell:suse_linux:11:kernel-default, p-cpe:/a:novell:suse_linux:11:kernel-xen-base, p-cpe:/a:novell:suse_linux:11:kernel-xen, p-cpe:/a:novell:suse_linux:11:kernel-xen-extra, cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-xen, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-default, p-cpe:/a:novell:suse_linux:11:kernel-default-base, p-cpe:/a:novell:suse_linux:11:kernel-source

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/9/21

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-2959, CVE-2010-3081, CVE-2010-3301