Scientific Linux 安全更新:SL7.x x86_64 上的内核

high Nessus 插件 ID 128226

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

安全修复:- 内核:vhost_net:接收数据包时发生无限循环,进而导致 DoS (CVE-2019-3900) - 内核:页面缓存边信道攻击 (CVE-2019-5489) - 内核:在 hidp_process_report 中发生缓冲区溢出 (CVE-2018-9363) - 内核:l2tp:在 pppol2tp_session_create() 和 l2tp_eth_create() 之间发生争用条件 (CVE-2018-9517) - 内核:kvm:客户机用户空间到客户机内核写入 (CVE-2018-10853) - 内核:在 vhost_transport_send_pkt 中发生释放后使用读取 (CVE-2018-14625) - 内核:在 drivers/infiniband/core/ucma.c 的 ucma_leave_multicast 中发生释放后使用 (CVE-2018-14734) - 内核:未正确处理间接调用会减弱对半虚拟化客户机的 Specter 缓解措施 (CVE-2018-15594) - 内核:mremap 上的 TLB 刷新发生太晚 (CVE-2018-18281) - 内核:使用 L2CAP_GET_CONF_OPT 时发生堆地址信息泄露 (CVE-2019-3459) - 内核:使用 L2CAP_PARSE_CONF_RSP 时发生堆地址信息泄露 (CVE-2019-3460) - 内核:通过 vfio DMA 映射发生拒绝服务向量 (CVE-2019-3882) - 内核:修复 mmget_not_zero()/get_task_mm() 和内核转储之间的争用条件 (CVE-2019-11599) - 内核:drivers/scsi/megaraid/megaraid_sas_base.c 中发生空指针取消引用,进而导致 DoS (CVE-2019-11810) - 内核:fs/ext4/extents.c 导致信息泄露 (CVE-2019-11833) - 内核:drivers/block/floppy.c 的 fd_locked_ioctl 函数中发生信息泄露 (CVE-2018-7755) - 内核:drivers/net/wireless/mac80211_hwsim.c:hwsim_new_radio_nl() 中的内存泄露可能导致拒绝服务 (CVE-2018-8087) - 内核:HID:调试:drivers/hid/hid-debug.c 的 hid_debug_events_read() 中发生缓冲区溢出 (CVE-2018-9516) - 内核:alarm_timer_nsleep 函数中的整数溢出 (CVE-2018-13053) - 内核:lookup_slow 函数中的空指针取消引用 (CVE-2018-13093) - 内核:xfs_da_shrink_inode 函数中的空指针取消引用 (CVE-2018-13094) - 内核:fs/xfs/libxfs/xfs_inode_buf.c 中发生空指针取消引用 (CVE-2018-13095) - 内核:cdrom_ioctl_drive_status 中发生信息泄露 (CVE-2018-16658) - 内核:memcpy_fromiovecend() 中发生越界读取 (CVE-2018-16885) - 内核:KVM:向客户机泄露未初始化堆栈内容 (CVE-2019-7222)

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?7341f16c

插件详情

严重性: High

ID: 128226

文件名: sl_20190806_kernel_on_SL7_x.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2019/8/27

最近更新时间: 2022/12/6

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-9517

CVSS v3

风险因素: High

基本分数: 8.4

时间分数: 7.6

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:bpftool, p-cpe:/a:fermilab:scientific_linux:bpftool-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/8/6

漏洞发布日期: 2018/3/8

参考资料信息

CVE: CVE-2018-10853, CVE-2018-13053, CVE-2018-13093, CVE-2018-13094, CVE-2018-13095, CVE-2018-14625, CVE-2018-14734, CVE-2018-15594, CVE-2018-16658, CVE-2018-16885, CVE-2018-18281, CVE-2018-7755, CVE-2018-8087, CVE-2018-9363, CVE-2018-9516, CVE-2018-9517, CVE-2019-11599, CVE-2019-11810, CVE-2019-11833, CVE-2019-3459, CVE-2019-3460, CVE-2019-3882, CVE-2019-3900, CVE-2019-5489, CVE-2019-7222