RHEL 4:核心 (RHSA-2009:1077)

medium Nessus Plugin ID 63880

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 4.7 Extended Update Support 的更新版核心套件,可修正兩個安全性問題和兩個錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。

kernel 套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。

此更新包含兩個經認可的安全性問題的反向移植修正。由於已在 4.8 更新 (RHSA-2009:1024) 中,為 Red Hat Enterprise Linux 4 使用者解決這些問題,因此這些問題只影響 Red Hat Enterprise Linux 4.7 Extended Update Support 的使用者。

* 如果處理程序在結束之前執行設定使用者識別碼 (setuid) 應用程式,則表示 Linux 核心中的 exit_notify() 函式未正確重設結束訊號。這可允許無權限的本機使用者提升其權限。(CVE-2009-1337,重要)

-「網路檔案系統」(NFS) 4 版的 Linux 核心實作並未在 nfs_server 資料結構中正確初始化檔案名稱限制。此瑕疵可能導致在掛載 NFSv4 共用的用戶端上發生拒絕服務。(CVE-2009-1336,中等)

此項更新可修正下列錯誤:

* 在 IBM System z 系統上,如果 cio 驅動程式供 DASD 裝置使用,而且 DASD 裝置的最後路徑變成關閉,仍然可能嘗試對該裝置進行讀取和寫入作業,進而導致錯誤。在此更新中,此情況中會使用路徑驗證,這可解決此問題。此外,當取消註冊子通道時,有一個錯誤可能會造成錯誤。(BZ#437486)

* 有一個錯誤會使 Broadcom NetXtreme II 57710 網路裝置在某些 Dell PowerEdge R805 系統上無法正確運作。該裝置會正確顯示在「lspci」輸出中,但是「ifup」失敗且不會指派 IP 位址。在此更新中,該裝置在 Dell PowerEdge R805 系統上會正確運作。(BZ#491752)

使用者應升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式。必須將系統重新開機,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

https://www.redhat.com/security/data/cve/CVE-2009-1336.html

https://www.redhat.com/security/data/cve/CVE-2009-1337.html

http://rhn.redhat.com/errata/RHSA-2009-1077.html

Plugin 詳細資訊

嚴重性: Medium

ID: 63880

檔案名稱: redhat-RHSA-2009-1077.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2013/1/24

已更新: 2021/1/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Medium

基本分數: 4.9

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-doc, p-cpe:/a:redhat:enterprise_linux:kernel-hugemem, p-cpe:/a:redhat:enterprise_linux:kernel-hugemem-devel, p-cpe:/a:redhat:enterprise_linux:kernel-largesmp, p-cpe:/a:redhat:enterprise_linux:kernel-largesmp-devel, p-cpe:/a:redhat:enterprise_linux:kernel-smp, p-cpe:/a:redhat:enterprise_linux:kernel-smp-devel, p-cpe:/a:redhat:enterprise_linux:kernel-xenu, p-cpe:/a:redhat:enterprise_linux:kernel-xenu-devel, cpe:/o:redhat:enterprise_linux:4.7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2009/6/2

參考資訊

CVE: CVE-2009-1336, CVE-2009-1337

CWE: 20, 264

RHSA: 2009:1077