SuSE 10 安全性更新:Linux 核心 (ZYPP 修補程式編號 7164)

high Nessus Plugin ID 59152

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此 SUSE Linux Enterprise 10 SP3 核心的核心更新可修正多個重要安全性問題。

已修正以下安全性問題:

- 本機攻擊者可使用 biarch-compat 緩衝區處理中的錯誤緩衝區處理來取得 root 權限。此問題會最先影響 x86_64,或可能影響其他 Biarch 平台,例如 PowerPC 和 S390x。(CVE-2010-3081)

- 透過 WEXT ioctl 的核心資訊洩漏已修正。
(CVE-2010-2955)

- 已修正透過 XFS 檔案系統的核心資訊洩漏。(CVE-2010-3078)

- 已修正 net eql 程式碼中的核心資訊洩漏。
(CVE-2010-3297)

此外,已修正 s390 中的資料損毀錯誤:

- S390 核心中 /proc/pid/stat 和分支間的爭用可導致資料損毀。

解決方案

套用 ZYPP 修補程式編號 7164。

另請參閱

http://support.novell.com/security/cve/CVE-2010-2955.html

http://support.novell.com/security/cve/CVE-2010-3078.html

http://support.novell.com/security/cve/CVE-2010-3081.html

http://support.novell.com/security/cve/CVE-2010-3297.html

Plugin 詳細資訊

嚴重性: High

ID: 59152

檔案名稱: suse_kernel-7164.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2012/5/17

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/9/20

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-2955, CVE-2010-3078, CVE-2010-3081, CVE-2010-3297