RHEL 5:核心 (RHSA-2017:0347)

high Nessus Plugin ID 97465

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 5.6 Long Life 的一個核心更新。Red Hat 產品安全性團隊已將此更新評等為具有重要安全性影響。可從〈參照〉一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。kernel 套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。安全性修正:* 在 Linux 核心的資料包壅塞控制通訊協定 (DCCP) 實作釋放 DCCP_PKT_REQUEST 封包的 SKB (通訊端緩衝區) 資源 (在該通訊端上設定 IPV6_RECVPKTINFO 選項時) 的方式中,發現一個釋放後使用缺陷。無權限的本機使用者可利用此缺陷改變核心記憶體,進而提升自己在系統上的權限。(CVE-2017-6074,重要) * 據發現,Linux 核心的資料包壅塞控制通訊協定 (DCCP) 實作會將 IPv4-only inet_sk_rebuild_header() 函式用於 IPv4 及 IPv6 DCCP 連線,因而導致記憶體損毀。遠端攻擊者可利用此缺陷,使系統當機。(CVE-2017-2634,中等) 重要:此更新透過使用核心模組黑名單的方式,於載入時停用 DCCP 核心模組。停用該模組的目的在於進一步降低發生其他問題的機率。(BZ#1426311) Red Hat 感謝 Andrey Konovalov (Google) 報告 CVE-2017-6074。CVE-2017-2634 問題是由 Wade Mealing (Red Hat 產品安全團隊) 所發現。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/security/vulnerabilities/2706661

https://access.redhat.com/errata/RHSA-2017:0347

https://access.redhat.com/security/cve/cve-2017-6074

https://access.redhat.com/security/cve/cve-2017-2634

Plugin 詳細資訊

嚴重性: High

ID: 97465

檔案名稱: redhat-RHSA-2017-0347.nasl

版本: 3.11

類型: local

代理程式: unix

已發布: 2017/3/1

已更新: 2019/10/24

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.0

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-pae, p-cpe:/a:redhat:enterprise_linux:kernel-pae-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-pae-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-doc, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-xen, p-cpe:/a:redhat:enterprise_linux:kernel-xen-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-xen-devel, cpe:/o:redhat:enterprise_linux:5.6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/2/28

可惡意利用

Core Impact

參考資訊

CVE: CVE-2017-2634, CVE-2017-6074

RHSA: 2017:0347