RHEL 7:核心 (RHSA-2015: 0290)

high Nessus Plugin ID 81626

Synopsis

遠端 Red Hat 主機缺少一個或多個安全性更新。

描述

現已提供更新版核心套件 (適用於 Red Hat Enterprise Linux 7 版作持續支援和維護之用),可修復多個安全性問題、解決數百個錯誤並新增數個增強功能。此為第一次定期更新。

Red Hat 產品安全性團隊已將此更新評等為具有「重要」安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

核心套件中包含 Linux 核心,後者是任何 Linux 作業系統的核心。

* 在某些情況下,於 Linux 核心之 XFS 檔案系統處理遠端屬性取代的方式中發現一個瑕疵。具有 XFS 檔案系統掛載存取權的本機使用者,可能利用此瑕疵提升其在系統上的權限。(CVE-2015-0274,重要)

* 據發現,Linux 核心的 KVM 實作不確定主機 CR4 控制暫存器值在相同虛擬 CPU 上的 VM 項目間維持不變。無權限的本機使用者可利用此瑕疵在系統上造成拒絕服務。
(CVE-2014-3690,中等)

* 在 Linux 核心的 Transparent Huge Pages (THP) 實作處理非巨型頁面移轉的方式中發現瑕疵。無權限的本機使用者可利用此瑕疵,透過移轉透明 hugepage 來使核心當機。(CVE-2014-3940,中等)

* 在 Linux 核心之 perf 子系統的系統呼叫追蹤功能中發現一個超出邊界記憶體存取瑕疵。無權限的本機使用者可利用此缺陷使系統當機。
(CVE-2014-7825,中等)

* 在 Linux 核心之 ftrace 子系統的系統呼叫追蹤功能中發現一個超出邊界記憶體存取瑕疵。在已啟用 ftrace 系統呼叫追蹤功能的系統中,無權限的本機使用者可利用此瑕疵造成系統當機,或提升自己的權限。
(CVE-2014-7826,中等)

* 在 Linux 核心的 ext4 檔案系統實作中發現一個爭用情形瑕疵,無權限的本機使用者可藉此寫入某個檔案,同時在該檔案上使用 fcntl(F_SETFL) 切換 O_DIRECT 旗標,進而造成系統當機。(CVE-2014-8086,中等)

* 在 Linux 核心之 netfilter 子系統處理一般通訊協定追蹤的方式中發現一個瑕疵。如資料流控制傳輸通訊協定 (SCTP) 案例中所示,遠端攻擊者可能利用此瑕疵,在系統上沒有載入相關連線追蹤模組時,繞過預定的 iptables 規則限制。
(CVE-2014-8160,中等)

* 據發現,由於過度的 files_lock 鎖定,執行非同步 I/O 作業時可在 Linux 核心中觸發軟鎖定。無權限的本機使用者可利用此缺陷使系統當機。(CVE-2014-8172,中等)

* 在 Linux 核心之 madvise MADV_WILLNEED 功能處理頁面表格鎖定的方式中發現一個 NULL 指標解除參照瑕疵。無權限的本機使用者可利用此缺陷使系統當機。(CVE-2014-8173,中等)

* 在 Linux 核心的 IEEE 802.11 無線網路實作中發現一個資訊洩漏瑕疵。使用軟體加密時,遠端攻擊者可利用此瑕疵洩漏最多 8 位元組的純文字。(CVE-2014-8709,低)

* 在 TechnoTrend/Hauppauge DEC USB 裝置驅動程式中發現一個堆疊型緩衝區溢位瑕疵。具有對應裝置寫入存取權的本機使用者,可利用此瑕疵造成核心損毀,或可能提升其在系統上的權限。
(CVE-2014-8884,低)

Red Hat 要感謝 Docker 專案的 Eric Windisch 報告 CVE-2015-0274,感謝 Andy Lutomirski 報告 CVE-2014-3690,以及感謝 Robert Święcki 報告 CVE-2014-7825 和 CVE-2014-7826。

此更新亦可修正數百個錯誤,並新增數個增強功能。請參閱 Red Hat Enterprise Linux 7.1 版本資訊,瞭解最重要的變更資訊,並參閱下列知識庫文章以取得進一步資訊:
https://access.redhat.com/articles/1352803

建議所有 Red Hat Enterprise Linux 7 使用者皆安裝這些更新版套件,其可修正上述問題,並新增上述增強功能。必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/articles/1352803

https://access.redhat.com/errata/RHSA-2015:0290

https://access.redhat.com/security/cve/cve-2014-3940

https://access.redhat.com/security/cve/cve-2014-7826

https://access.redhat.com/security/cve/cve-2014-7825

https://access.redhat.com/security/cve/cve-2014-8160

https://access.redhat.com/security/cve/cve-2014-3690

https://access.redhat.com/security/cve/cve-2014-8709

https://access.redhat.com/security/cve/cve-2014-8086

https://access.redhat.com/security/cve/cve-2014-8884

https://access.redhat.com/security/cve/cve-2014-8172

https://access.redhat.com/security/cve/cve-2015-0274

https://access.redhat.com/security/cve/cve-2014-8173

Plugin 詳細資訊

嚴重性: High

ID: 81626

檔案名稱: redhat-RHSA-2015-0290.nasl

版本: 1.24

類型: local

代理程式: unix

已發布: 2015/3/5

已更新: 2021/2/5

支持的傳感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: AV:L/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:ND/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-abi-whitelists, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-s390x, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-doc, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-kdump, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-tools-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:perf-debuginfo, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:python-perf-debuginfo, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:7.3, cpe:/o:redhat:enterprise_linux:7.4, cpe:/o:redhat:enterprise_linux:7.5, cpe:/o:redhat:enterprise_linux:7.6, cpe:/o:redhat:enterprise_linux:7.7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/5

弱點發布日期: 2014/6/5

參考資訊

CVE: CVE-2014-3690, CVE-2014-3940, CVE-2014-7825, CVE-2014-7826, CVE-2014-8086, CVE-2014-8160, CVE-2014-8172, CVE-2014-8173, CVE-2014-8709, CVE-2014-8884, CVE-2015-0274

BID: 73156

RHSA: 2015:0290