Scientific Linux 安全性更新:SL7.x x86_64 上的核心 (20150305)

high Nessus Plugin ID 82254

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

* 在某些情況下,於 Linux 核心之 XFS 檔案系統處理遠端屬性取代的方式中發現一個瑕疵。具有 XFS 檔案系統掛載存取權的本機使用者,可能利用此瑕疵提升其在系統上的權限。(CVE-2015-0274,重要)

* 據發現,Linux 核心的 KVM 實作不確定主機 CR4 控制暫存器值在相同虛擬 CPU 上的 VM 項目間維持不變。無權限的本機使用者可利用此瑕疵在系統上造成拒絕服務。
(CVE-2014-3690,中等)

* 在 Linux 核心的 Transparent Huge Pages (THP) 實作處理非巨型頁面移轉的方式中發現瑕疵。無權限的本機使用者可利用此瑕疵,透過移轉透明 hugepage 來使核心當機。(CVE-2014-3940,中等)

* 在 Linux 核心之 perf 子系統的系統呼叫追蹤功能中發現一個超出邊界記憶體存取瑕疵。無權限的本機使用者可利用此缺陷使系統當機。
(CVE-2014-7825,中等)

* 在 Linux 核心之 ftrace 子系統的系統呼叫追蹤功能中發現一個超出邊界記憶體存取瑕疵。在已啟用 ftrace 系統呼叫追蹤功能的系統中,無權限的本機使用者可利用此瑕疵造成系統當機,或提升自己的權限。
(CVE-2014-7826,中等)

* 在 Linux 核心的 ext4 檔案系統實作中發現一個爭用情形瑕疵,無權限的本機使用者可藉此寫入某個檔案,同時在該檔案上使用 fcntl(F_SETFL) 切換 O_DIRECT 旗標,進而造成系統當機。(CVE-2014-8086,中等)

* 在 Linux 核心之 netfilter 子系統處理一般通訊協定追蹤的方式中發現一個瑕疵。如資料流控制傳輸通訊協定 (SCTP) 案例中所示,遠端攻擊者可能利用此瑕疵,在系統上沒有載入相關連線追蹤模組時,繞過預定的 iptables 規則限制。
(CVE-2014-8160,中等)

* 據發現,由於過度的 files_lock 鎖定,執行非同步 I/O 作業時可在 Linux 核心中觸發軟鎖定。無權限的本機使用者可利用此缺陷使系統當機。(CVE-2014-8172,中等)

* 在 Linux 核心之 madvise MADV_WILLNEED 功能處理頁面表格鎖定的方式中發現一個 NULL 指標解除參照瑕疵。無權限的本機使用者可利用此缺陷使系統當機。(CVE-2014-8173,中等)

* 在 Linux 核心的 IEEE 802.11 無線網路實作中發現一個資訊洩漏瑕疵。使用軟體加密時,遠端攻擊者可利用此瑕疵洩漏最多 8 位元組的純文字。(CVE-2014-8709,低)

* 在 TechnoTrend/Hauppauge DEC USB 裝置驅動程式中發現一個堆疊型緩衝區溢位瑕疵。具有對應裝置寫入存取權的本機使用者,可利用此瑕疵造成核心損毀,或可能提升其在系統上的權限。
(CVE-2014-8884,低)

* 核心模組的使用者可能需要將模組升級,才能維持相容性。

必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?81e9d1ab

Plugin 詳細資訊

嚴重性: High

ID: 82254

檔案名稱: sl_20150305_kernel_on_SL7_x.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2015/3/26

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2015/3/5

弱點發布日期: 2014/6/5

參考資訊

CVE: CVE-2014-3690, CVE-2014-3940, CVE-2014-7825, CVE-2014-7826, CVE-2014-8086, CVE-2014-8160, CVE-2014-8172, CVE-2014-8173, CVE-2014-8709, CVE-2014-8884, CVE-2015-0274