CentOS 7:内核 (CESA-2020:0375)

critical Nessus 插件 ID 133508

简介

远程 CentOS 主机缺少一个或多个安全更新。

描述

kernel-rt 的更新现可用于 Red Hat Enterprise Linux 7。Red Hat 产品安全团队将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其针对每个漏洞给出了详细的严重性等级。kernel-rt 程序包提供实时 Linux 内核,其可针对具有极高确定性需求的系统启用微调。安全修复:*内核:Marvell WiFi 驱动程序的 mwifiex_update_vs_ie() 函数中存在堆溢出 (CVE-2019-14816) * 内核:drivers/net/wireless/marvell/mwifiex/sta_ioctl.c 中的 mwifiex_process_country_ie() 函数中存在基于堆的缓冲区溢出 (CVE-2019-14895) * 内核:marvell/mwifiex/tdls.c 中存在堆溢出 (CVE-2019-14901) * 内核:net/wireless/ wext-sme.c 中的 cfg80211_mgd_wext_giwessid 中存在堆溢出 (CVE-2019-17133) * 内核:CVE-2019-11599 中,mmget_not_zero()/ get_task_mm() 与核心转储之间争用条件的不完整修复 (CVE-2019-14898) 有关此安全问题的更多详细信息,包括其影响、CVSS 分数、致谢和其他相关信息,请参阅列于“参考”部分的 CVE 页面。缺陷修复:* x86/atomic 的修补程序集:修复 smp_mb__{before,after}_atomic() [kernel-rt] (BZ#1772522) * kernel-rt:升级到 RHEL7.7.z batch#4 源树状结构 (BZ#1780322) * 需要 kvm nx_huge_pages_recovery_ratio=0 以满足 KVM-RT 低延迟要求 (BZ#1781157) * kernel-rt:在执行 CFS 带宽周期计时器期间出现硬锁定恐慌 (BZ#1788057)

解决方案

更新受影响的内核程序包。

另见

http://www.nessus.org/u?633091f1

插件详情

严重性: Critical

ID: 133508

文件名: centos_RHSA-2020-0375.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2020/2/6

最近更新时间: 2020/3/9

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2019-14901

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:centos:centos:bpftool, p-cpe:/a:centos:centos:kernel, p-cpe:/a:centos:centos:kernel-abi-whitelists, p-cpe:/a:centos:centos:kernel-debug, p-cpe:/a:centos:centos:kernel-debug-devel, p-cpe:/a:centos:centos:kernel-devel, p-cpe:/a:centos:centos:kernel-doc, p-cpe:/a:centos:centos:kernel-headers, p-cpe:/a:centos:centos:kernel-tools, p-cpe:/a:centos:centos:kernel-tools-libs, p-cpe:/a:centos:centos:kernel-tools-libs-devel, p-cpe:/a:centos:centos:perf, p-cpe:/a:centos:centos:python-perf, cpe:/o:centos:centos:7

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2020/2/5

漏洞发布日期: 2019/9/20

参考资料信息

CVE: CVE-2019-14816, CVE-2019-14895, CVE-2019-14898, CVE-2019-14901, CVE-2019-17133

RHSA: 2020:0375