RHEL 6:kernel-rt (RHSA-2016:0224)

high Nessus Plugin ID 88792

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise MRG 2.5 的更新版 kernel-rt 套件,可修正兩個安全性問題、數個錯誤,並新增多種增強功能。

Red Hat 產品安全性團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

kernel-rt 套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。

* 據發現,Linux 核心的金鑰子系統並未正確回收未具現化 keyring 的記憶體。本機攻擊者可利用此瑕疵使系統當機,或可能提升其在系統上的權限。(CVE-2015-7872,重要)

* 在處理 NMI 期間 Linux 核心處理 IRET 錯誤的方式中發現一個瑕疵。無權限的本機使用者可能會利用此瑕疵造成系統當機,或可能 (儘管可能性極低) 提升自己在系統上的權限。(CVE-2015-5157,中等)

此更新提供適用於在 Red Hat Enterprise Linux 6 層次上 Red Hat Enterprise MRG 2.5 的 kernel-rt 套件版本,並且提供多個錯誤修正和增強功能,包括:

* [md] dm:修正 __dm_destroy() 中的 AB-BA 鎖死情形

* [md] 還原「dm-mpath:修正處理無效 ioctl 時的停止情形

* [cpufreq] intel_pstate:修正限制 ->max_perf 與限制->max_policy_pct 進位錯誤

* [cpufreq] 還原「intel_pstate:修正 max_freq_pct 中的進位錯誤」

* [crypto] nx:842 - 新增 CRC 與驗證支援

* [of] 從遞補 of_node_to_nid() 傳回 NUMA_NO_NODE

(BZ#1277670)

HP Smart Array (hpsa) SCSI 驅動程式已更新至 Red Hat 版本隨附的最新版。(BZ#1224096)

此更新也可修正下列錯誤:

* 快速網路驅動程式 (如 i40e) 上負載過重的傳入封包會對即時核心的 softirq 機制造成壓力 (如 BZ#1293229 所述),並且在 netpoll NAPI/忙碌的輪詢常式中執行可能的動態鎖定 (如 BZ#1293230 所述)。對 BZ#1293229 和 BZ#1293230 所套用的修正將強化 netpoll NAPI/忙碌輪詢的鎖定機制,並增強提供 softirqs 服務的方式,進而解決這些問題。這些修正也會建立 failsafe,以避免 RCU 在高度負載的系統中停止,並允許網路驅動程式如預期運作。(BZ#1200766)

* 舊版實作與核心中的即時功能互動的方式導致舊版 MRG-Realtime 核心的 nohz_full 程式碼不完整,且已知其中有問題。
nohz_full 核心程式碼已更新,此功能現可如預期運作,且可在即時核心中啟用此功能。(BZ#1278511)

* 由於即時核心以 rtmutex 取代了大部分執行緒同步鎖定,在 NAPI 輪詢與忙碌輪詢中使用的鎖定配置可能無法與它們所保護的狀態機器同步。當具有更快速 NIC (10g 或 40g) 的機器遭受到接收網路封包的龐大壓力時,這可造成系統效能降低,甚或動態鎖定情形。NAPI 輪詢和忙碌輪詢常式的鎖定配置已強化,現可強制執行狀態機器健全檢查,協助確保系統在壓力下仍能正確運作。(BZ#1295884)

* NAPI 輪詢與忙碌輪詢常式中的可能動態鎖定可導致系統在高即時優先順序下執行的執行緒上出現動態鎖定情形。若執行緒的執行優先順序低於動態鎖定涉及的執行緒,則無法在受到動態鎖定影響的 CPU 中執行。在這些較低優先順序的執行緒中的是 rcuc/ 執行緒。就在偵測到 RCU 停止之前 (4 jiffies),CPU 中面臨動態鎖定的 rcuc/執行緒啟動的優先順序高於動態鎖定涉及的執行緒優先順序。softirq 程式碼也已更新得更加健全。這些修改允許 rcuc/執行緒即使在系統壓力下仍可執行,減輕 RCU 停止的影響。(BZ#1295885)

建議所有 kernel-rt 使用者皆升級至這些更新版套件,其可更正這些問題並新增這些增強功能。必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2016:0224

https://access.redhat.com/security/cve/cve-2015-7872

https://access.redhat.com/security/cve/cve-2015-5157

Plugin 詳細資訊

嚴重性: High

ID: 88792

檔案名稱: redhat-RHSA-2016-0224.nasl

版本: 2.13

類型: local

代理程式: unix

已發布: 2016/2/17

已更新: 2019/10/24

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debuginfo-common-x86_64, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-doc, p-cpe:/a:redhat:enterprise_linux:kernel-rt-firmware, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla-devel, cpe:/o:redhat:enterprise_linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/2/16

弱點發布日期: 2015/8/31

參考資訊

CVE: CVE-2015-5157, CVE-2015-7872

RHSA: 2016:0224