openSUSE 安全性更新:核心 (openSUSE-SU-2013:0923-1)

high Nessus Plugin ID 74985

概要

遠端 openSUSE 主機缺少安全性更新。

說明

openSUSE 12.3 核心已更新,可修正多種安全性問題和錯誤:

- config.conf:停用 armv7hl/u8500,直到其再次構建為止

- patches.fixes/ocfs2-Fix-oops-in-ocfs2_fast_symlink_readp age:ocfs2:修正 ocfs2_fast_symlink_readpage() 程式碼路徑中的 oops

- drm/nouveau:修正 init_idx_addr_latched() 中的錯字 (bnc#800686)。

- rtl28xxu:新增 MaxMedia HU394-T 的 USB ID (bnc#812113)。

- rtl28xxu:新增 Compro VideoMate U620F 的 USB ID (bnc#812113)。

- 支援 Digivox Mini HD (rtl2832) (bnc#812113)。

- rtl28xxu:更正部分裝置名稱 (bnc#812113)。

- rtl28xxu:新增 Gigabyte U7300 DVB-T 硬體鎖 (bnc#812113)。

- rtl28xxu:[1b80:d3a8] ASUS My Cinema-U3100Mini Plus V2 (bnc#812113)。

- rtl28xxu:新增 NOXON DAB/DAB+ USB 硬體鎖第 2 版 (bnc#812113)。

- drm:drm_open 失敗時,正確地還原對應 (bnc#807850)。

- Drivers:hv:vmbus:修正 hv_need_to_signal() 中的錯誤 (bnc#811417)。

- svcrpc:修正 rpc 伺服器關機爭用 (bnc#802812)。

- 將修補程式更新為上游接受的內容。

- 重新整理 patches.arch/kvm-convert-msr_kvm_system_time-to-use-gfn_to_hva_cache_init.patch。

- 重新整理 patches.arch/kvm-fix-for-buffer-overflow-in-handling-of- msr_kvm_system_time.patch。

- KVM:轉換 MSR_KVM_SYSTEM_TIME,以使用 gfn_to_hva_cache_init (bnc#806980 CVE-2013-1797)。

- KVM:修正 ioapic 間接暫存器讀取作業中的邊界檢查問題 (bnc#806980 CVE-2013-1798)。

- KVM:修正 MSR_KVM_SYSTEM_TIME 處理過程中的緩衝區溢位 (bnc#806980 CVE-2013-1796)。

- kabi/嚴重性:允許 kvm abi 變更 - kvm 模組本身一致

- loopdev:修正鎖死 (bnc#809748)。

- block:使用 bd_set_size() 中的 i_size_write() (bnc#809748)。

- drm/i915:邊界檢查 execbuffer 重新配置計數 (bnc#808829,CVE-2013-0913)。

- TTY:不要重設主機的封包模式 (bnc#809330)。

- 更新 patches.fixes/ext3-Fix-format-string-issues.patch (bnc#809155 CVE-2013-1848)。

- ext3:修正格式字串問題 (bnc#809155)。

- Drivers:hv:balloon:不要求完成通知 (fate#314663)。

- e1000e:修正運行時間電源管理轉換 (bnc#806966)。

- e1000e:修正 pci 裝置啟用計數器平衡 (bnc#806966)。

- e1000e:修正對已暫停裝置的存取 (bnc#806966)。

- gpio-ich:修正 ichx_gpio_check_available() 傳回呼叫端預期內容。

- gpio/ich:新增遺漏的 spinlock init。

- 重新整理 patches.suse/SUSE-bootsplash-mgadrmfb-workaround。為 ast 和 cirrus KMS 新增相同的 w/a (bnc#806990)。

- 使用 mgadrmfb 修正損毀的 VT1 輸出 (bnc#806990)。

- PCI/PM:暫停時清理 state_saved (bnc#806966)。

解決方案

更新受影響的 kernel 套件。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=800686

https://bugzilla.novell.com/show_bug.cgi?id=802812

https://bugzilla.novell.com/show_bug.cgi?id=806966

https://bugzilla.novell.com/show_bug.cgi?id=806980

https://bugzilla.novell.com/show_bug.cgi?id=806990

https://bugzilla.novell.com/show_bug.cgi?id=807850

https://bugzilla.novell.com/show_bug.cgi?id=808829

https://bugzilla.novell.com/show_bug.cgi?id=809155

https://bugzilla.novell.com/show_bug.cgi?id=809330

https://bugzilla.novell.com/show_bug.cgi?id=809748

https://bugzilla.novell.com/show_bug.cgi?id=811417

https://bugzilla.novell.com/show_bug.cgi?id=812113

https://lists.opensuse.org/opensuse-updates/2013-06/msg00059.html

Plugin 詳細資訊

嚴重性: High

ID: 74985

檔案名稱: openSUSE-2013-398.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2014/6/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debugsource, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debugsource, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-default-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debugsource, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-desktop-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-ec2, p-cpe:/a:novell:opensuse:kernel-ec2-base, p-cpe:/a:novell:opensuse:kernel-ec2-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debugsource, p-cpe:/a:novell:opensuse:kernel-ec2-devel, p-cpe:/a:novell:opensuse:kernel-ec2-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debugsource, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-pae-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debugsource, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-trace-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debugsource, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-vanilla-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debugsource, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:kernel-xen-devel-debuginfo, cpe:/o:novell:opensuse:12.3

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2013/4/23

參考資訊

CVE: CVE-2013-0913, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798, CVE-2013-1848