Scientific Linux 安全性更新:SL5.x i386/x86_64 上的核心

critical Nessus Plugin ID 95984

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

安全性修正:- 在核心通訊端 recvmmsg 子系統中,發現一個釋放後使用弱點。遠端攻擊者可藉此損毀記憶體,並可執行任意程式碼。處理 __sys_recvmmsg() 函式內的常式有誤時,就會發生上述記憶體損毀狀況。(CVE-2016-7117,重要) 錯誤修正:- 以前,在某些情況下,Hyper-V 伺服器叢集上的客體虛擬機器 (VM) 會在順暢的節點容錯移轉測試過程中重新開機,因為主機會不斷單獨地傳送客體 (有所回應者) 的活動訊息封包。此更新藉由正確回應佇列中所有活動訊息封包的方式 (即使處於擱置狀態亦然) 來解決此錯誤。因此,在上述狀況中,來賓 VM 不會再重新開機。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?e09b1a48

Plugin 詳細資訊

嚴重性: Critical

ID: 95984

檔案名稱: sl_20161220_kernel_on_SL5_x.nasl

版本: 3.5

類型: local

代理程式: unix

已發布: 2016/12/21

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-xen-devel, p-cpe:/a:fermilab:scientific_linux:kernel-pae-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-pae-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-xen-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-xen, p-cpe:/a:fermilab:scientific_linux:kernel-pae, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2016/12/20

弱點發布日期: 2016/10/10

參考資訊

CVE: CVE-2016-7117