Oracle Linux 6:核心 (ELSA-2012-0350)

high Nessus Plugin ID 68491

Synopsis

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

描述

遠端 Oracle Linux 6 主機中安裝的套件受到 ELSA-2012-0350 公告中提及的多個弱點影響。

- 在 3.1 版以前的 Linux 核心中,crypto/ghash-generic.c 允許本機使用者觸發失敗或遺漏的 ghash_setkey 函式呼叫,接著觸發 (1) ghash_update 函式呼叫或 (2) ghash_final 函式呼叫,藉此引致拒絕服務 (NULL 指標解除參照和 OOPS),或可能造成其他不明影響;AF_ALG 通訊端上的寫入作業即為一例。(CVE-2011-4081)

- 在 3.1.10 版之前的 Linux 核心中,KVM 子系統內 virt / kvm / assigned-dev.c 中的 kvm_vm_ioctl_assign_device 函式不會驗證 PCI 組態空間和 BAR 資源的存取權限,這會允許主機 OS 使用者透過 KVM_ASSIGN_PCI_DEVICE 作業指派 PCI 裝置並引致拒絕服務 (主機 OS 當機)。(CVE-2011-4347)

- 在 3.1 版之前的 Linux 核心中,net/socket.c 中的 __sys_sendmsg 函式允許本機使用者透過特製的 sendmmsg 系統呼叫,引致拒絕服務 (系統當機),進而導致不正確的指標解除參照。(CVE-2011-4594)

- 在 powerpc 平台上且 2.6.39 版之前的 Linux 核心中,arch/powerpc/kernel/perf_event.c 中的 perf_event_interrupt 函式中存在整數溢位,這會允許本機使用者透過可觸發特定效能事件結果的向量,引致拒絕服務 (未處理的效能監控程式例外)。
(CVE-2011-4611)

- 在 3.1.9 版之前的 Linux 核心中,fs/xfs/xfs_acl.c 中的 xfs_acl_from_disk 函式存在整數溢位,這會允許本機使用者透過 ACL 格式有誤的檔案系統引致拒絕服務 (不穩定),進而導致堆積型緩衝區溢位。(CVE-2012-0038)

- 在 3.2.14 版之前的 Linux 核心中,KVM 實作內 arch/x86/kvm/emulate.c 中的 em_syscall 函式不會正確處理 0f05 (亦稱 syscall) opcode,這會允許來賓 OS 使用者透過特製應用程式引致拒絕服務 (來賓 OS 當機);NASM 檔案即為一例。
(CVE-2012-0045)

- 在 3.2.1 版之前的 Linux 核心中,net/ipv4/igmp.c 中的 igmp_heard_query 函式允許遠端攻擊者透過 IGMP 封包引致拒絕服務 (除以零錯誤和不穩定)。(CVE-2012-0207)

- 在 2.6 版 Linux 核心的 XFS 中,fs/xfs/xfs_vnodeops.c 中的 xfs_readlink 函式存在緩衝區溢位,當 CONFIG_XFS_DEBUG 停用時,這會允許本機使用者透過內含使用長路徑名稱之符號連結的 XFS 影像,引致拒絕服務 (記憶體損毀和當機) 並有可能執行任意程式碼。(CVE-2011-4077)

- 在 2.6 版 Linux 核心中,Journaling Block Device (JBD) 功能的 cleanup_journal_tail 函式允許本機使用者透過具有「無效記錄的第一個區塊值」的 ext3 或 ext4 影像,引致拒絕服務 (宣告錯誤和核心 oops)。(CVE-2011-4132)

- 在 KVM 83 (可能還有其他版本) 中,arch/x86/kvm/i8254.c 中的 create_pit_timer 函式在虛擬中斷控制器 (irqchip)無法使用時,不會正確處理可程式化間隔計時器 (PIT) 中斷要求 (IRQ),而這會允許本機使用者透過啟動計時器來引致拒絕服務 (NULL 指標解除參照)。(CVE-2011-4622)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2012-0350.html

Plugin 詳細資訊

嚴重性: High

ID: 68491

檔案名稱: oraclelinux_ELSA-2012-0350.nasl

版本: 1.17

類型: local

代理程式: unix

已發布: 2013/7/12

已更新: 2021/9/8

支持的傳感器: Frictionless Assessment Agent, Nessus Agent

風險資訊

CVSS 評分資料來源: CVE-2011-4077

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 6.4

媒介: AV:N/AC:L/Au:N/C:N/I:N/A:C

時間媒介: E:F/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:6, p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-firmware, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python-perf

必要的 KB 項目: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/3/6

弱點發布日期: 2011/2/17

惡意利用途徑

Core Impact

參考資訊

CVE: CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4347, CVE-2011-4594, CVE-2011-4611, CVE-2011-4622, CVE-2012-0038, CVE-2012-0045, CVE-2012-0207

BID: 50366, 50370, 50663, 50811, 50984, 51081, 51172, 51343, 51380, 51389

RHSA: 2012:0350