Scientific Linux 安全性更新:SL7.x x86_64 上的核心。

medium Nessus Plugin ID 78851

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

安全性修正:

- 在 Linux 核心的 KVM 子系統處理 PIT (可程式化間隔計時器) 模擬的方式中發現一個爭用情形瑕疵。具有 PIT I/O 連接埠存取權的來賓使用者可能利用此瑕疵來造成主機當機。(CVE-2014-3611,重要)

- 在 Linux 核心的資料流控制傳輸通訊協定 (SCTP) 實作處理相同主機間同時連線的方式中,發現一個 NULL 指標解除參照瑕疵。遠端攻擊者可利用此瑕疵,使系統當機。(CVE-2014-5077,重要)

- 據發現,Linux 核心的 KVM 子系統未正確處理 invept (衍生自 EPT 的無效轉譯) 和 invvpid (基於 VPID 的無效轉譯) 指示的 VM 結束作業。在具有 Intel 處理器和 invept/invppid VM 結束支援的主機中,無權限的來賓使用者可能會利用這些指示造成來賓當機。(CVE-2014-3645、CVE-2014-3646,中等)

- 在 Linux 核心的 Advanced Linux Sound Architecture (ALSA) 實作處理使用者控制項的方式中,發現一個釋放後使用瑕疵。有權限的本機使用者可利用此瑕疵造成系統當機。
(CVE-2014-4653,中等)

錯誤修正:

- 修正一個已知問題,該問題可阻止在 IBM POWER8 系統上初始化使用 cxgb4 驅動程式的 Chelsio 介面卡。現可如預期在 IBM POWER8 系統上使用這些介面卡。

- 讓熱新增的 CPU 上線時,核心並未正確初始化 CPU 遮罩,這可導致核心錯誤。此更新可更正該錯誤,方法是,確保正確初始化 CPU 遮罩並選取正確的 NUMA 節點。

- 如果硬體同時支援 acpi-cpufreq 和 intel_pstate 模組,核心可能無法讓 CPU 上線。此更新可確保不會在已載入的 intel_pstate 模組中載入 acpi-cpufreq 模組。

- 由於核心排程器時間計量中的一個錯誤,熱新增 CPU 時可能會發生一個分割錯誤。為修正此問題,已重新執行核心排程器時間計量。

- 核心並未處理因無效浮點控制項 (FPC) 暫存器所造成的例外狀況,進而導致核心 oops。透過將處理這些例外狀況的標籤放置在程式碼中的正確位置,此問題已修正。

- PowerPC 架構核心之前的變更更改了 compat_sys_sendfile() 函式的實作。因此,在 PowerPC 上針對 2 GB 以上的檔案,64 位元 sendfile() 系統呼叫會停止運作。此更新可還原先前在 PowerPC 上的 sendfile() 行為,並如預期再次處理大於 2 GB 的檔案。

- 之前,即使拓撲未變更,核心排程器仍可排程 CPU 拓撲更新。
這可能會對 CPU 負載平衡產生負面的影響,造成系統效能降低,並最終導致核心 oops。如果拓撲尚未確實變更,此問題已透過跳過 CPU 拓撲更新來修正。

- 之前,在特定情況下,雙重降級的 RAID6 陣列復原可導致資料損毀。這可能會發生,因為 md 驅動程式使用只有單一降級陣列能安全使用的最佳化。此更新可確保在雙重降級的 RAID6 陣列復原期間跳過此最佳化。

必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?c4d1b0b1

Plugin 詳細資訊

嚴重性: Medium

ID: 78851

檔案名稱: sl_20141028_kernel_on_SL7_x.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2014/11/4

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.7

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

風險因素: Medium

基本分數: 5.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2014/10/28

弱點發布日期: 2014/7/3

參考資訊

CVE: CVE-2014-3611, CVE-2014-3645, CVE-2014-3646, CVE-2014-4653, CVE-2014-5077