RHEL 6:MRG (RHSA-2012:0010)

critical Nessus Plugin ID 76635

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise MRG 2.0 的更新版 kernel-rt 套件,可修正多個安全性問題和兩個錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

kernel-rt 套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。

此更新可修正下列安全性問題:

* 惡意 CIFS (Common Internet File System) 伺服器可對目錄讀取要求傳送特製的回應,而導致拒絕服務,或提升其在已掛載 CIFS 共用之系統上的權限。(CVE-2011-3191,重要)

* 在 UDP 分割卸載 (UFO) 功能已啟用的橋接器上處理片段式 IPv6 UDP 資料包的方式可允許遠端攻擊者造成拒絕服務。(CVE-2011-4326,重要)

* GRO (通用接收卸載) 欄位可處於不一致的狀態。本機網路上的攻擊者可使用這個瑕疵來導致拒絕服務。GRO 在所有提供支援的網路驅動程式中都預設為啟用。(CVE-2011-2723,中等)

* IPv4 及 IPv6 通訊協定序號及片段 ID 產生可讓攔截式攻擊者插入封包,並可能劫持連線。通訊協定序號及片段 ID 現在隨機性更高。(CVE-2011-3188,中等)

* FUSE (使用者空間中的檔案系統) 實作中的一個瑕疵可允許 FUSE 群組中有權掛載 FUSE 檔案系統的本機使用者造成拒絕服務。(CVE-2011-3353,中等)

* b43 驅動程式中有一個瑕疵。如果系統的作用中無線介面使用該 b43 驅動程式,駭客就能將特製框架傳送給該介面,進而導致拒絕服務。(CVE-2011-3359,中等)

* 在處理 CIFS 共用 (在其 root 處具有 DFS 轉介) 的方式中存在一個瑕疵,可允許具備部署惡意 CIFS 伺服器能力之本機網路上的攻擊者建立 CIFS 網路共用,而此共用若經掛載則會造成用戶端系統當機。(CVE-2011-3363,中等)

* m_stop() 實作中的一個瑕疵可讓無權限的本機使用者觸發拒絕服務。(CVE-2011-3637,中等)

* ghash_update() 及 ghash_final() 中的瑕疵可讓無權限的本機使用者造成拒絕服務。(CVE-2011-4081,中等)

* 金鑰管理設施中存在一個瑕疵,可允許無權限的本機使用者透過 keyctl 公用程式造成拒絕服務。
(CVE-2011-4110,中等)

* 日誌記錄區塊裝置 (JBD) 中存在一個瑕疵,可允許本機攻擊者掛載特製的 ext3 或 ext4 磁碟使系統當機。(CVE-2011-4132,中等)

* 在 tpm_read() 中處理含有安全性相關資料之記憶體的方式中存在一個瑕疵,這可讓無權限的本機使用者讀取先前執行 TPM 命令得到的結果。(CVE-2011-1162,低)

* 可在無任何限制的情況下讀取 taskstats 子系統中的 I/O 統計資料,其可允許無權限的本機使用者蒐集機密資訊,例如處理程序中所使用的密碼長度。(CVE-2011-2494,低)

* tpacket_rcv() 與 packet_recvmsg() 中的瑕疵可讓無權限的本機使用者將資訊洩漏到使用者空間。(CVE-2011-2898,低)

Red Hat 要感謝 Darren Lavender 報告 CVE-2011-3191;Brent Meshier 報告 CVE-2011-2723;Dan Kaminsky 報告 CVE-2011-3188;Yogesh Sharma 報告 CVE-2011-3363;Nick Bowler 報告 CVE-2011-4081;Peter Huewe 報告 CVE-2011-1162;以及 Openwall 的 Vasiliy Kulikov 報告 CVE-2011-2494。

此更新也可修正下列錯誤:

* 之前,kernel-rt 之 build-id 中的不符情況與相關 debuginfo 套件中的不符情況造成 SystemTap 與 perf 失敗。(BZ#768413)

* IBM x3650m3 系統無法啟動 MRG Realtime 核心,因為其需要 pmcraid 驅動程式,但是並沒有該驅動程式。pmcraid 驅動程式隨附在此更新中。(BZ#753992)

使用者應升級至這些更新版套件,以更正這些問題。必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/security/cve/cve-2011-1162

https://access.redhat.com/security/cve/cve-2011-2494

https://access.redhat.com/security/cve/cve-2011-3363

https://access.redhat.com/security/cve/cve-2011-4110

https://access.redhat.com/security/cve/cve-2011-2723

https://access.redhat.com/security/cve/cve-2011-2898

https://access.redhat.com/security/cve/cve-2011-3188

https://access.redhat.com/security/cve/cve-2011-3191

https://access.redhat.com/security/cve/cve-2011-3353

https://access.redhat.com/security/cve/cve-2011-3359

https://access.redhat.com/security/cve/cve-2011-3637

https://access.redhat.com/security/cve/cve-2011-4081

https://access.redhat.com/security/cve/cve-2011-4132

https://access.redhat.com/security/cve/cve-2011-4326

https://access.redhat.com/errata/RHSA-2012:0010

Plugin 詳細資訊

嚴重性: Critical

ID: 76635

檔案名稱: redhat-RHSA-2012-0010.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2014/7/22

已更新: 2021/1/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debuginfo-common-x86_64, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-doc, p-cpe:/a:redhat:enterprise_linux:kernel-rt-firmware, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla-devel, cpe:/o:redhat:enterprise_linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/1/10

弱點發布日期: 2011/9/6

參考資訊

CVE: CVE-2011-1162, CVE-2011-2494, CVE-2011-2723, CVE-2011-2898, CVE-2011-3188, CVE-2011-3191, CVE-2011-3353, CVE-2011-3359, CVE-2011-3363, CVE-2011-3637, CVE-2011-4081, CVE-2011-4110, CVE-2011-4132, CVE-2011-4326

BID: 50663, 49289, 49626, 50755, 50314, 50764, 48929, 48986, 49295, 49527, 49629, 50366, 50751

RHSA: 2012:0010