SuSE 10 安全性更新:Linux 核心 (ZYPP 修補程式編號 6437)

high Nessus Plugin ID 59138

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此修補程式可更新 SUSE Linux Enterprise 10 SP2 核心,以修正多種錯誤和部分安全性問題。

下列安全性問題已修正:CVE-2009-2692:通訊端 sendpage 函式缺少一個 NULL 指標檢查,本機攻擊者可利用這點取得 root 權限。

(尚未指派 cve) 使用 sigaltstack 造成的資訊洩漏問題已修正。

啟用 -fno-delete-null-pointer-checks,避免因最佳化而捨棄 NULL 指標檢查,並修正 Makefiles 以確認

- 各處均使用 fwrapv。CVE-2009-1758:Xen 中的 hypervisor_callback 函式允許來賓使用者應用程式在「特定位址範圍」中觸發分割錯誤,藉此造成來賓作業系統拒絕服務 (核心 oops)。

- 接收大型封包時 r8169 網路卡上發生的損毀已修正。(CVE-2009-1389)

- 當 atomic_open 可用時,Linux 核心之 NFS 用戶端實作內 fs/nfs/dir.c 中的 nfs_permission 函式沒有檢查執行 (即 EXEC 或 MAY_EXEC) 權限位元,進而允許本機使用者繞過權限並執行檔案,NFSv4 檔案伺服器上的檔案即為一例。
(CVE-2009-1630)

解決方案

套用 ZYPP 修補程式編號 6437。

另請參閱

http://support.novell.com/security/cve/CVE-2009-1389.html

http://support.novell.com/security/cve/CVE-2009-1630.html

http://support.novell.com/security/cve/CVE-2009-2692.html

http://support.novell.com/security/cve/CVE-2009-1758.html

Plugin 詳細資訊

嚴重性: High

ID: 59138

檔案名稱: suse_kernel-6437.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2012/5/17

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/8/15

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Linux Kernel Sendpage Local Privilege Escalation)

參考資訊

CVE: CVE-2009-1389, CVE-2009-1630, CVE-2009-1758, CVE-2009-2692

CWE: 119, 264, 399