RHEL 6:核心 (RHSA-2015: 0782)

medium Nessus Plugin ID 82636

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 6.5 Extended Update Support 的更新版核心套件,可修正多個安全性問題和數個錯誤。

Red Hat 產品安全性團隊已將此更新評等為具有「重要」安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

核心套件中包含 Linux 核心,後者是任何 Linux 作業系統的核心。

* 據發現,Linux 核心的 Infiniband 子系統在透過 (u)verbs API 從使用者空間登錄記憶體區域時,未正確清理其輸入參數。有權存取 /dev/infiniband/uverbsX 裝置的本機使用者可能利用此瑕疵使系統當機,或可能提升其在系統上的權限。
(CVE-2014-8159,重要)

在 INIT 衝突的情況下,Linux 核心的 SCTP 實作在處理驗證金鑰參照計數時,出現一個釋放後使用瑕疵。遠端攻擊者可利用此瑕疵使系統當機,或可能提升其在系統上的權限。
(CVE-2015-1421,重要)

* 在 Linux 核心之框架緩衝區裝置實作透過 mmap 系統呼叫將核心記憶體對應至使用者空間的方式中,發現一個整數溢位瑕疵。如果本機使用者能夠存取框架緩衝區裝置檔案 (/dev/fb*),則可能利用此缺陷提升其在系統上的權限。(CVE-2013-2596,重要)

* 據發現,Linux 核心的 KVM 實作不確定主機 CR4 控制暫存器值在相同虛擬 CPU 上的 VM 項目間維持不變。無權限的本機使用者可利用此瑕疵在系統上造成拒絕服務。
(CVE-2014-3690,中等)

* 據發現,在 Linux 核心的 ISOFS 實作中,處理 Rock Ridge 子連結 (CL) 標籤時,parse_rock_ridge_inode_internal() 函式未正確檢查重新定位的目錄。
具有系統實體存取權的攻擊者,可利用特製的 ISO 映像造成系統當機,或可能提升其在系統上的權限。 (CVE-2014-5471、CVE-2014-5472,低)

* 在 TechnoTrend/Hauppauge DEC USB 裝置驅動程式中發現一個堆疊型緩衝區溢位瑕疵。具有對應裝置寫入存取權的本機使用者,可利用此瑕疵造成核心損毀,或可能提升其在系統上的權限。
(CVE-2014-8884,低)

Red Hat 要感謝 Mellanox 報告 CVE-2014-8159,以及 Andy Lutomirski 報告 CVE-2014-3690。CVE-2015-1421 問題是由 Red Hat 的 Sun Baoliang 所發現的。

此更新也可修正下列錯誤:

* 先前,防止在 nfs_async_inode_return_delegation() 函式中發生 oops 所需的 NULL 指標檢查已遭移除。因此,NFS4 用戶端可意外終止。遺漏的 NULL 指標檢查已重新新增,且 NFS4 用戶端不會再於此情況中當機。(BZ#1187638)

* 由於不平衡的多點傳送加入與離開處理,對於離開先前尚未完成之多點傳送群組的嘗試變得沒有反應。此更新解決了 IPoIB 多點傳送程式碼中的多重鎖定問題,其允許在完全完成加入之前離開多點傳送群組。現在,在描述的情況中不會再發生多點傳送加入與離開失敗或鎖定的情形。
(BZ#1187663)

* 無法離開先前已加入之多點傳送群組的情況會防止對於從 'sa' 服務取消註冊的嘗試。
已修正 IPoIB 多點傳送加入與離開處理中的多個鎖定問題,因此將可成功離開已完成其加入處理程序的群組。因此,嘗試從 'sa' 服務取消註冊不會再因洩漏的資源而鎖定。
(BZ#1187665)

* 由於迴歸的原因,當完成部分超出基礎裝置結尾的大量讀取時,原始驅動程式會傳回 EIO 錯誤碼,而非傳回包含裝置有效部分的簡短讀取。已修補基礎原始程式碼,且原始驅動程式現在會針對裝置的其餘部分傳回簡短讀取。(BZ#1195746)

建議所有核心使用者皆升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式。必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2015:0782

https://access.redhat.com/security/cve/cve-2014-5472

https://access.redhat.com/security/cve/cve-2014-5471

https://access.redhat.com/security/cve/cve-2013-2596

https://access.redhat.com/security/cve/cve-2014-3690

https://access.redhat.com/security/cve/cve-2014-8884

https://access.redhat.com/security/cve/cve-2014-8159

https://access.redhat.com/security/cve/cve-2015-1421

Plugin 詳細資訊

嚴重性: Medium

ID: 82636

檔案名稱: redhat-RHSA-2015-0782.nasl

版本: 1.16

類型: local

代理程式: unix

已發布: 2015/4/8

已更新: 2022/9/16

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2015-1421

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 5.3

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2014-3690

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:perf-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:kernel-abi-whitelists, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-kdump, cpe:/o:redhat:enterprise_linux:6.5, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo, p-cpe:/a:redhat:enterprise_linux:python-perf-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-s390x, p-cpe:/a:redhat:enterprise_linux:kernel-firmware, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-i686, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:redhat:enterprise_linux:kernel-doc

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/4/7

弱點發布日期: 2013/4/13

CISA 已知遭惡意利用弱點到期日: 2022/10/6

參考資訊

CVE: CVE-2013-2596, CVE-2014-3690, CVE-2014-5471, CVE-2014-5472, CVE-2014-8159, CVE-2014-8884, CVE-2015-1421

RHSA: 2015:0782