Ubuntu 12.04 LTS : linux 弱點 (USN-1809-1)

high Nessus Plugin ID 66291

概要

遠端 Ubuntu 主機缺少一個或多個安全性相關修補程式。

說明

Mathias Krause 在 Linux 核心的 UDF 檔案系統實作中發現資訊洩漏。本機使用者可惡意利用此瑕疵檢查部分核心堆積記憶體。(CVE-2012-6548)

Mathias Krause 在 Linux 核心的 ISO 9660 CDROM 檔案系統驅動程式中發現資訊洩漏。本機使用者可惡意利用此瑕疵檢查部分核心堆積記憶體。(CVE-2012-6549)

在 Linux 核心之 i915 視訊驅動程式的 Direct Rendering Manager (DRM) 子系統中發現一個整數溢位瑕疵。本機使用者可惡意利用此瑕疵造成拒絕服務 (當機),或可能提升權限。(CVE-2013-0913)

Andrew Honig 在 Linux 核心之 KVM (核心型虛擬機器) 的來賓作業系統時間更新中發現一個瑕疵。有權限的來賓使用者可惡意利用此瑕疵造成拒絕服務 (使主機系統當機),或可能將權限提升至主機核心層級。
(CVE-2013-1796)

Andrew Honig 在 Linux 核心之 KVM (核心型虛擬機器) 的來賓作業系統時間更新中發現一個釋放後使用錯誤。有權限的來賓使用者可惡意利用此瑕疵將權限提升至主機核心層級。(CVE-2013-1797)

Andrew Honig 報告,在 KVM (核心型虛擬機器) 模擬 IOAPIC 的方式中發現一個瑕疵。有權限的來賓使用者可惡意利用此瑕疵讀取主機記憶體,或造成拒絕服務 (使主機當機)。(CVE-2013-1798)

在 Linux 核心的 ext3 檔案系統驅動程式中發現一個格式字串瑕疵。本機使用者可惡意利用此瑕疵,可能提升在系統上的權限。(CVE-2013-1848)

在報告 cdc-wdm 類別之裝置的 Linux 核心 USB 子系統中發現一個緩衝區溢位瑕疵。特製的 USB 裝置在插入時,可造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2013-1860)

在 Linux 核心的 dcb netlink 介面中發現一個資訊洩漏問題。本機使用者可透過檢查核心堆疊記憶體取得敏感資訊。(CVE-2013-2634)

在 Linux 核心的 RTNETLINK 元件中發現一個核心堆疊資訊洩漏問題。本機使用者可從核心堆疊讀取敏感資訊。(CVE-2013-2635)。

解決方案

更新受影響的套件。

另請參閱

https://usn.ubuntu.com/1809-1/

Plugin 詳細資訊

嚴重性: High

ID: 66291

檔案名稱: ubuntu_USN-1809-1.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2013/5/2

已更新: 2019/9/19

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-3.2-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-3.2-generic-pae, p-cpe:/a:canonical:ubuntu_linux:linux-image-3.2-highbank, p-cpe:/a:canonical:ubuntu_linux:linux-image-3.2-virtual, cpe:/o:canonical:ubuntu_linux:12.04:-:lts

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

修補程式發佈日期: 2013/5/1

弱點發布日期: 2013/3/15

參考資訊

CVE: CVE-2012-6548, CVE-2012-6549, CVE-2013-0913, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798, CVE-2013-1848, CVE-2013-1860, CVE-2013-2634, CVE-2013-2635

USN: 1809-1