SuSE 10 安全性更新:Linux 核心 (ZYPP 修補程式編號 6810)

critical Nessus Plugin ID 59145

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此更新可修正 SUSE Linux Enterprise 10 SP 2 核心中的數個安全性問題和多個錯誤。

已修正以下安全性問題:

- 任何人皆可寫入 qla2xxx 驅動程式中的兩個 sysfs 檔案,因此使用者可變更 qla2xxx 驅動程式的 SCSI 屬性。CVE-2009-4536:
Linux 核心的 e1000 驅動程式中的 drivers/net/e1000/e1000_main.c 可處理超出 MTU 的乙太網路框架,方法是將其視為完整框架處理特定結尾承載資料,而這會允許遠端攻擊者透過含有特製承載的大型封包繞過封包篩選器。(CVE-2009-3556)

(e1000e 驅動程式未包含在 SLES 10 SP2 核心中,因此 CVE-2009-4538 並不會影響此核心。)

解決方案

套用 ZYPP 修補程式編號 6810。

另請參閱

http://support.novell.com/security/cve/CVE-2009-3556.html

http://support.novell.com/security/cve/CVE-2009-4536.html

http://support.novell.com/security/cve/CVE-2009-4538.html

Plugin 詳細資訊

嚴重性: Critical

ID: 59145

檔案名稱: suse_kernel-6810.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2012/5/17

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2010/1/29

參考資訊

CVE: CVE-2009-3556, CVE-2009-4536, CVE-2009-4538

CWE: 189, 264