SuSE 10 安全性更新:debug 核心 (ZYPP 修補程式編號 6778)

critical Nessus Plugin ID 59144

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此更新可修正 SUSE Linux Enterprise 10 SP 3 核心中的多個錯誤和一些安全性問題。

已修正以下安全性問題:

- Linux 核心 e1000 驅動程式中的 drivers/net/e1000/e1000_main.c 可處理超出 MTU 的乙太網路框架,方法是將其視為完整框架處理特定結尾承載資料,而這會允許遠端攻擊者透過含有特製承載的大型封包繞過封包篩選器。(CVE-2009-4536)

- Linux 核心 e1000e 驅動程式中的 drivers/net/e1000e/netdev.c 沒有正確檢查超出 MTU 的乙太網路框架大小,進而允許遠端攻擊者透過特製的封包造成不明影響。(CVE-2009-4538)

- 在 ebtables netfilter 程式碼中遺漏 CAP_NET_ADMIN 檢查,這可能允許本機攻擊者修改橋接器防火牆設定。(CVE-2010-0007)

解決方案

套用 ZYPP 修補程式編號 6778。

另請參閱

http://support.novell.com/security/cve/CVE-2009-4536.html

http://support.novell.com/security/cve/CVE-2009-4538.html

http://support.novell.com/security/cve/CVE-2010-0007.html

Plugin 詳細資訊

嚴重性: Critical

ID: 59144

檔案名稱: suse_kernel-6778.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/5/17

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2010/1/15

參考資訊

CVE: CVE-2009-4536, CVE-2009-4538, CVE-2010-0007

CWE: 189, 264