SuSE 11 安全更新:Linux 内核(SAT 修补程序编号 1079/1087)

high Nessus 插件 ID 51607

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

SUSE Linux Enterprise 11 内核已更新,修复了各种缺陷和多种安全问题。它也已更新至稳定的 2.6.27.25 版本。

修复了以下安全问题:

- 修复了 splice(2) 系统调用中的一个本地拒绝服务问题。(CVE-2009-1961)

- 修复了当接收大型数据包时 r8169 网卡上出现的崩溃。(CVE-2009-1389)

- 在 Linux 内核的 e1000 驱动程序、Linux 内核的 e1000e 驱动程序,以及 7.5.5 版前的 Intel Wired Ethernet(即 e1000)中,drivers/net/e1000/e1000_main.c 内的 e1000_clean_rx_irq 函数存在整数下溢,可让远程攻击者通过构建的框架大小,造成拒绝服务(错误)。(CVE-2009-1385)

- 如果提供 atomic_open,Linux 内核中 NFS 客户端实现内 fs/nfs/dir.c in 中的 nfs_permission 函数将不检查执行(也称为 EXEC 或 MAY_EXEC)权限位,因此本地用户可绕过权限和执行文件,这一点已经由 NFSv4 文件服务器中的文件证实。
(CVE-2009-1630)

解决方案

请酌情应用 SAT 修补程序编号 1079 / 1087。

另见

https://bugzilla.novell.com/show_bug.cgi?id=185164

https://bugzilla.novell.com/show_bug.cgi?id=191648

https://bugzilla.novell.com/show_bug.cgi?id=395775

https://bugzilla.novell.com/show_bug.cgi?id=439775

https://bugzilla.novell.com/show_bug.cgi?id=450658

https://bugzilla.novell.com/show_bug.cgi?id=475149

https://bugzilla.novell.com/show_bug.cgi?id=476525

https://bugzilla.novell.com/show_bug.cgi?id=476822

https://bugzilla.novell.com/show_bug.cgi?id=478462

https://bugzilla.novell.com/show_bug.cgi?id=481074

https://bugzilla.novell.com/show_bug.cgi?id=484716

https://bugzilla.novell.com/show_bug.cgi?id=485768

https://bugzilla.novell.com/show_bug.cgi?id=487247

https://bugzilla.novell.com/show_bug.cgi?id=491802

https://bugzilla.novell.com/show_bug.cgi?id=493214

https://bugzilla.novell.com/show_bug.cgi?id=495065

https://bugzilla.novell.com/show_bug.cgi?id=495091

https://bugzilla.novell.com/show_bug.cgi?id=497341

https://bugzilla.novell.com/show_bug.cgi?id=497648

https://bugzilla.novell.com/show_bug.cgi?id=498358

https://bugzilla.novell.com/show_bug.cgi?id=498369

https://bugzilla.novell.com/show_bug.cgi?id=499152

https://bugzilla.novell.com/show_bug.cgi?id=499278

https://bugzilla.novell.com/show_bug.cgi?id=499845

https://bugzilla.novell.com/show_bug.cgi?id=500429

https://bugzilla.novell.com/show_bug.cgi?id=501396

https://bugzilla.novell.com/show_bug.cgi?id=501651

https://bugzilla.novell.com/show_bug.cgi?id=502675

https://bugzilla.novell.com/show_bug.cgi?id=502903

https://bugzilla.novell.com/show_bug.cgi?id=503353

https://bugzilla.novell.com/show_bug.cgi?id=503635

https://bugzilla.novell.com/show_bug.cgi?id=503855

https://bugzilla.novell.com/show_bug.cgi?id=505578

https://bugzilla.novell.com/show_bug.cgi?id=506361

https://bugzilla.novell.com/show_bug.cgi?id=507557

https://bugzilla.novell.com/show_bug.cgi?id=509071

https://bugzilla.novell.com/show_bug.cgi?id=509544

https://bugzilla.novell.com/show_bug.cgi?id=509822

https://bugzilla.novell.com/show_bug.cgi?id=511243

https://bugzilla.novell.com/show_bug.cgi?id=514644

https://bugzilla.novell.com/show_bug.cgi?id=516213

https://bugzilla.novell.com/show_bug.cgi?id=516827

http://support.novell.com/security/cve/CVE-2009-1385.html

http://support.novell.com/security/cve/CVE-2009-1389.html

http://support.novell.com/security/cve/CVE-2009-1630.html

http://support.novell.com/security/cve/CVE-2009-1961.html

插件详情

严重性: High

ID: 51607

文件名: suse_11_kernel-090708.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2011/1/21

最近更新时间: 2021/1/14

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-default, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-xen, p-cpe:/a:novell:suse_linux:11:kernel-default, p-cpe:/a:novell:suse_linux:11:kernel-default-base, p-cpe:/a:novell:suse_linux:11:kernel-default-extra, p-cpe:/a:novell:suse_linux:11:kernel-default-man, p-cpe:/a:novell:suse_linux:11:kernel-source, p-cpe:/a:novell:suse_linux:11:kernel-syms, p-cpe:/a:novell:suse_linux:11:kernel-xen, p-cpe:/a:novell:suse_linux:11:kernel-xen-base, p-cpe:/a:novell:suse_linux:11:kernel-xen-extra, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2009/7/8

参考资料信息

CVE: CVE-2009-1385, CVE-2009-1389, CVE-2009-1630, CVE-2009-1961

CWE: 119, 189, 264, 362