Scientific Linux 安全性更新:SL5.x i386/x86_64 上的核心

medium Nessus Plugin ID 76782

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

- 在 Linux 核心的可靠資料包通訊端 (RDS) 實作中,發現 rds_iw_laddr_check() 函式存有一個 NULL 指標解除參照瑕疵。無權限的本機使用者可利用此瑕疵使系統當機。(CVE-2014-2678,中等)

- 據發現,Xen Hypervisor 實作並未正確清除 Hypervisor 之前配置的記憶體頁面。有權限的來賓使用者可能會利用此瑕疵讀取與其他來賓或 Hypervisor 本身相關的資料。(CVE-2014-4021,中等)

此更新也可修正下列錯誤:

- 在某些情況下,日誌記錄區塊裝置 (jbd 與 jbd2) 程式碼中的錯誤可觸發 BUG_ON() 宣告並導致核心 oops。當應用程式對 ext3 檔案系統的日誌執行大量提交,且在同步檔案的核心中狀態時沒有正在作用中的交易,便會發生此情形。此問題已透過更正 jbd 與 jbd2 程式碼中的各個測試條件而解決。

- 在以統計方式定義的閘道變得無法連線,且其對應相鄰項目進入「失敗」狀態時,即使閘道再次變為可以連線,閘道也會保持在「失敗」狀態。因此,不會透過閘道路由流量。此更新允許自動探測此類閘道,以便能夠在閘道變為可以連線時,再次透過它路由流量。

- 由於 IPv6 程式碼中不正確的條件檢查,ipv6 驅動程式無法正確組合傳入的封包片段,導致產生高 IPv6 封包遺失率。此更新修正了前述的片段重疊檢查,並確保現在能夠如預期處理傳入的 IPv6 封包片段。

- d_splice_alias() 函式中的最近變更引入了一個錯誤,允許 d_splice_alias() 從與正在查詢的目錄不同的目錄傳回 dentry。因此在叢集環境中,當移除目錄時,如果同時對其他叢集節點上的此目錄執行並行跨目錄操作,則可能會觸發核心錯誤。此更新更正了 d_splice_alias() 函式中的搜尋邏輯來避免在此情況下發生的核心錯誤,從而使此函式不再從錯誤目錄傳回 dentry。

- NFSv4 伺服器並未針對相同檔案單獨處理多個 OPEN 操作,這可能導致 NFSv4 用戶端重複以相同的狀態 ID 傳送 CLOSE 要求,即使 NFS 伺服器拒絕了錯誤碼為 NFS4ERR_OLD_STATEID (10024) 的要求也是如此。
此更新可確保 NFSv4 用戶端在接收 NFS4ERR_OLD_STATEID 之後不再重新傳送相同的 CLOSE 要求。

必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?317a2c7e

Plugin 詳細資訊

嚴重性: Medium

ID: 76782

檔案名稱: sl_20140723_kernel_on_SL5_x.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2014/7/25

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.7

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-pae, p-cpe:/a:fermilab:scientific_linux:kernel-pae-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-pae-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-xen, p-cpe:/a:fermilab:scientific_linux:kernel-xen-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-xen-devel, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2014/7/23

弱點發布日期: 2014/4/1

參考資訊

CVE: CVE-2014-2678, CVE-2014-4021