SuSE 10 安全性更新:Linux 核心 (ZYPP 修補程式編號 5927)

high Nessus Plugin ID 59135

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

SUSE Linux Enterprise 10 Service Pack 2 核心已更新,可修正某些安全性問題和多種錯誤。

下列安全性問題已修正:

- ATM 子系統中的 net/atm/svc.c 允許本機使用者對同個通訊端的 svc_listen 發出兩個呼叫,然後讀取 /proc/net/atm/ *vc 檔案,進而造成拒絕服務 (核心無限迴圈);此問題與 vcc 表格損毀有關。(CVE-2008-5079)

- net/core/scm.c 中的 __scm_destroy 函式會透過對 fput 函式的呼叫,對自己發出間接遞迴呼叫,進而允許本機使用者透過與經由 UNIX 網域通訊端傳送 SCM_RIGHTS 訊息及關閉檔案描述符號相關的向量,造成拒絕服務 (錯誤)。(CVE-2008-5029)

- 在 fs/hfsplus/catalog.c 的 hfsplus_find_cat 函式中存有緩衝區溢位,允許攻擊者透過帶有無效目錄名稱長度欄位的 hfsplus 檔案系統影像,造成拒絕服務 (記憶體損毀或系統當機);此問題與 hfsplus_cat_build_key_uni 函式有關。(CVE-2008-4933)

- 在 fs/hfs/catalog.c 的 hfs_cat_find_brec 函式中存有堆疊型緩衝區溢位,允許攻擊者透過帶有無效目錄名稱長度欄位的 hfs 檔案系統影像,造成拒絕服務 (記憶體損毀或系統當機);此問題與 CVE-2008-4933 有關。
(CVE-2008-5025)

- inotify 功能可能會允許本機使用者透過未知向量獲得權限,此問題與 inotify 監視移除和卸載中的爭用情形有關。
(CVE-2008-5182)

還有其他諸多錯誤已修正,詳細清單可在 RPM 變更記錄中找到。

解決方案

套用 ZYPP 修補程式編號 5927。

另請參閱

http://support.novell.com/security/cve/CVE-2008-4933.html

http://support.novell.com/security/cve/CVE-2008-5025.html

http://support.novell.com/security/cve/CVE-2008-5029.html

http://support.novell.com/security/cve/CVE-2008-5079.html

http://support.novell.com/security/cve/CVE-2008-5182.html

Plugin 詳細資訊

嚴重性: High

ID: 59135

檔案名稱: suse_kernel-5927.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2012/5/17

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/1/18

參考資訊

CVE: CVE-2008-4933, CVE-2008-5025, CVE-2008-5029, CVE-2008-5079, CVE-2008-5182

CWE: 119, 362, 399