Scientific Linux 安全性更新:SL6.x i386/x86_64 上的核心

high Nessus Plugin ID 62858
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

描述

* 在 Linux 核心的體管理子系統中,大型頁面所執行的配額處理方式中發現釋放後使用瑕疵。無權限的本機使用者可利用此瑕疵造成拒絕服務,或可能提升其權限。
(CVE-2012-2133,中等)

* 在 Linux 核心的 madvise() 系統呼叫實作中,發現一個釋放後使用瑕疵。無權限的本機使用者可利用此瑕疵造成拒絕服務,或可能提升其權限。(CVE-2012-3511,中等)

* 據發現,執行使用大量共用程式庫的 32 位元二進位時,一定會以記憶體中的可預測位址載入其中一個程式庫。攻擊者可使用此瑕疵,繞過位址空間配置隨機化 (ASLR) 安全性功能。(CVE-2012-1568,低)

* 在 Linux 核心中,通用磁碟格式 (UDF) 檔案系統實作的 udf_load_logicalvol() 函式內發現緩衝區溢位瑕疵。具有系統實體存取權的攻擊者可利用這些瑕疵,導致拒絕服務或提升其權限。(CVE-2012-3400,低)

此更新還可修正數個錯誤。

必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?5053a873

Plugin 詳細資訊

嚴重性: High

ID: 62858

檔案名稱: sl_20121106_kernel_on_SL6_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/11/8

已更新: 2021/1/14

相依性: ssh_get_info.nasl

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.6

媒介: AV:N/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-firmware, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:python-perf, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2012/11/6

弱點發布日期: 2012/7/3

參考資訊

CVE: CVE-2012-1568, CVE-2012-2133, CVE-2012-3400, CVE-2012-3511