RHEL 5:核心 (RHSA-2012:0358)

high Nessus Plugin ID 64030

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 5.6 Extended Update Support 的更新版核心套件,可修正數個安全性問題和各種錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

kernel 套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。

此更新可修正下列安全性問題:

* 在不中斷重新對應支援下使用 PCI 傳遞,會讓 Xen Hypervisor 來賓產生 MSI 中斷,進而導致可能的插入設陷。有權限的來賓使用者可利用此瑕疵使主機當機,,或可能提升其在主機上的權限。此問題的修正能阻止 PCI 傳遞工作及來賓啟動。
如需詳細資訊,請參閱 Red Hat Bugzilla 錯誤 715555。(CVE-2011-1898,重要)

* IPv6 片段的識別值產生可讓遠端攻擊者中斷目標系統的網路,造成合法使用者無法存取其服務。(CVE-2011-2699,重要)

* 針對磁碟分割或 LVM 磁碟區,使用 SG_IO ioctl 來核發 SCSI 要求,會導致將要求傳遞給基礎區塊裝置。如果有權限的使用者僅具有單一磁碟分割或 LVM 磁碟區的存取權,他們可利用此瑕疵,繞過這些限制以及取得整個區塊裝置的讀取和寫入權限 (並能夠向此裝置發佈其他 SCSI 命令)。如需進一步的資訊,請參閱 Red Hat 知識庫文章 67869,可透過〈參照〉一節中的連結前往。(CVE-2011-4127,重要)

* 在 Linux 核心處理使用者空間保留的 futexes 跨 exec() 呼叫之健全清單指標的方式中,發現一個瑕疵。無權限的本機使用者可利用此瑕疵,引發拒絕服務或最終提升自己的權限。(CVE-2012-0028,重要)

* 在 Linux 核心的 HFS 檔案系統實作中,發現一個遺漏邊界檢查瑕疵。本機攻擊者可利用此瑕疵引發拒絕服務,或透過掛載特製的磁碟提升其權限。(CVE-2011-4330,中等)

Red Hat 要感謝 Fernando Gont 報告 CVE-2011-2699,並感謝 Clement Lecigne 報告 CVE-2011-4330。

此更新也可修正下列錯誤:

* 之前,針對 Xen 完整虛擬化網域的所有計時器都是基於基礎實體 CPU 的時間戳記計數器 (TSC)。這可導致在某些主機上觀察到時間反跑。此更新會將 HPET 以外的所有計時器移至 Xen 單純系統時間,只要從網域的組態中移除 HPET,這即可修正該錯誤。(BZ#773359)

* 之前,Microsoft 伺服器虛擬化驗證方案 (SVVP) 的測試會在某些主機上偵測到模擬 HPET (高效能事件計時器) 的不可靠性。現在,HPET 可以設定為各網域組態選項;如果將它停用,來賓會選擇更可靠的計時器來源。建議針對 Windows 來賓停用 HPET,針對在主控台中顯示偶發的「時間反跑」錯誤的完整虛擬化 Linux 來賓也一樣建議停用。(BZ#773360)

* 未在 Red Hat Enterprise Linux 5 virtio-blk 驅動程式中正確實作 SG_IO ioctls。對 virtio-blk 磁碟傳送 SG_IO ioctl 要求,會使傳送執行緒進入不中斷睡眠狀態 ('D' 狀態)。透過此更新,virtio-blk 驅動程式會拒絕 SG_IO ioctls;ioctl 系統呼叫將只會傳回 ENOTTY (「裝置的不當 ioctl」) 錯誤,且執行緒會正常繼續。(BZ#784658)

使用者應升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式。必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?91791590

https://bugzilla.redhat.com/show_bug.cgi?id=715555

https://bugzilla.redhat.com/show_bug.cgi?id=723429

https://bugzilla.redhat.com/show_bug.cgi?id=752375

https://bugzilla.redhat.com/show_bug.cgi?id=755431

https://bugzilla.redhat.com/show_bug.cgi?id=771764

https://bugzilla.redhat.com/show_bug.cgi?id=773360

https://bugzilla.redhat.com/show_bug.cgi?id=784658

https://access.redhat.com/errata/RHSA-2012:0358

https://access.redhat.com/knowledge/articles/66747

https://access.redhat.com/knowledge/articles/67869

https://access.redhat.com/security/updates/classification/#important

Plugin 詳細資訊

嚴重性: High

ID: 64030

檔案名稱: redhat-RHSA-2012-0358.nasl

版本: 1.15

類型: local

代理程式: unix

已發布: 2013/1/24

已更新: 2024/4/27

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: High

基本分數: 7.4

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2011-1898

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2011-2699

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-pae, p-cpe:/a:redhat:enterprise_linux:kernel-pae-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-kdump, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-xen, p-cpe:/a:redhat:enterprise_linux:kernel-xen-devel, cpe:/o:redhat:rhel_eus:5.6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/3/6

弱點發布日期: 2011/8/12

參考資訊

CVE: CVE-2011-1898, CVE-2011-2699, CVE-2011-4127, CVE-2011-4330, CVE-2012-0028

BID: 48515, 48802, 50750, 51176, 51947

CWE: 284

RHSA: 2012:0358