Slackware 最新版本:kernel (SSA:2009-342-01)

high Nessus Plugin ID 54875

概要

遠端 Slackware 主機缺少安全性更新。

說明

現已提供適用於 Slackware 13.0 和最新版本的新 Linux 核心
套件,可修正一個安全性問題。David Ford 發現的一個核心錯誤可允許遠端攻擊者藉著傳送過大的 IP 封包來損毀核心。雖然對一般伺服器的影響仍不清楚 (該問題是在執行 openvasd 時發現的),我們仍發出這些核心套件做為預防措施。

解決方案

更新受影響的套件。

另請參閱

https://lkml.org/lkml/2009/11/25/104

http://www.nessus.org/u?4ca18c3b

Plugin 詳細資訊

嚴重性: High

ID: 54875

檔案名稱: Slackware_SSA_2009-342-01.nasl

版本: 1.9

類型: local

已發布: 2011/5/28

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:slackware:slackware_linux:kernel-firmware, p-cpe:/a:slackware:slackware_linux:kernel-generic, p-cpe:/a:slackware:slackware_linux:kernel-generic-smp, p-cpe:/a:slackware:slackware_linux:kernel-headers, p-cpe:/a:slackware:slackware_linux:kernel-huge, p-cpe:/a:slackware:slackware_linux:kernel-huge-smp, p-cpe:/a:slackware:slackware_linux:kernel-modules, p-cpe:/a:slackware:slackware_linux:kernel-modules-smp, p-cpe:/a:slackware:slackware_linux:kernel-source, cpe:/o:slackware:slackware_linux

必要的 KB 項目: Host/local_checks_enabled, Host/Slackware/release, Host/Slackware/packages

修補程式發佈日期: 2009/12/8

參考資訊

CVE: CVE-2009-1298

CWE: 119

SSA: 2009-342-01