openSUSE 安全更新:kernel (openSUSE-SU-2010:0895-2)

high Nessus 插件 ID 53669

简介

远程 openSUSE 主机缺少安全更新。

描述

SUSE Linux Enterprise 11 GA 内核的此安全更新将内核更新到 2.6.27.54 并修复各种安全问题和其他缺陷。

下列安全问题已修复:CVE-2010-3310:Linux 内核中 net/rose/af_rose.c 内的多个整数符号错误允许本地用户通过与 rose_bind and rose_connect 函数相关的 rose_getname 函数调用造成拒绝服务(堆内存损坏),还可能产生其他不明影响。

CVE-2010-2955:修复了通过 WEXT ioctl 发生的内核信息泄漏。

CVE-2010-3080:修复了 alsa 错误路径中可导致内核崩溃的双重释放。

CVE-2010-3078:修复了 xfs 文件系统中的内核信息泄漏。

CVE-2010-3296:修复了 cxgb3 驱动程序中的内核信息泄漏。

CVE-2010-3297:修复了 net/eql 驱动程序中的内核信息泄漏。

CVE-2010-2954:在 Linux 内核中,net/irda/af_irda.c 中的 irda_bind 函数未正确处理 irda_open_tsap 函数的故障,本地用户可利用此缺陷对 AF_IRDA(也称为 PF_IRDA)套接字上的 bind 进行多种不成功的调用,从而造成拒绝服务(空指针取消引用和错误)并可能造成其他不明影响。

CVE-2010-2946:jfs 文件系统上的“os2”xattr 命名空间可被用来绕过 xattr 命名空间规则。

CVE-2010-2942:修复了 net 计划程序代码中的内核信息泄漏。

CVE-2010-3015:在 Linux 内核中,fs/ext4/extents.c 中的 ext4_ext_get_blocks 函数存在整数溢出,本地用户可利用此缺陷造成拒绝服务(BUG 和系统崩溃),方法是在大型文件的最后一个块上执行写入操作,然后执行同步操作。

CVE-2010-2803:在 Linux 内核中,直接渲染管理器 (DRM) 子系统中 drivers/gpu/drm/drm_drv.c 的 drm_ioctl 函数允许本地用户通过请求大量内存分配从内核内存中获取潜在敏感的信息。

CVE-2010-2798:在 Linux 内核中,in fs/gfs2/dir.c 的 gfs2_dirent_find_space 函数在与 sentinel 目录条目相关的计算中使用不正确的大小值,本地用户可利用此缺陷重命名 GFS2 文件系统中的文件,从而造成拒绝服务(空指针取消引用和错误)并可能造成其他不明影响,此问题与 fs/gfs2/ops_inode.c 中的 gfs2_rename 函数有关。

解决方案

更新受影响的 kernel 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=472432

https://bugzilla.novell.com/show_bug.cgi?id=524981

https://bugzilla.novell.com/show_bug.cgi?id=536699

https://bugzilla.novell.com/show_bug.cgi?id=576344

https://bugzilla.novell.com/show_bug.cgi?id=577967

https://bugzilla.novell.com/show_bug.cgi?id=598293

https://bugzilla.novell.com/show_bug.cgi?id=601283

https://bugzilla.novell.com/show_bug.cgi?id=603411

https://bugzilla.novell.com/show_bug.cgi?id=607123

https://bugzilla.novell.com/show_bug.cgi?id=608994

https://bugzilla.novell.com/show_bug.cgi?id=609506

https://bugzilla.novell.com/show_bug.cgi?id=610362

https://bugzilla.novell.com/show_bug.cgi?id=613273

https://bugzilla.novell.com/show_bug.cgi?id=615143

https://bugzilla.novell.com/show_bug.cgi?id=616080

https://bugzilla.novell.com/show_bug.cgi?id=619470

https://bugzilla.novell.com/show_bug.cgi?id=620443

https://bugzilla.novell.com/show_bug.cgi?id=624850

https://bugzilla.novell.com/show_bug.cgi?id=627386

https://bugzilla.novell.com/show_bug.cgi?id=627447

https://bugzilla.novell.com/show_bug.cgi?id=628604

https://bugzilla.novell.com/show_bug.cgi?id=631801

https://bugzilla.novell.com/show_bug.cgi?id=632309

https://bugzilla.novell.com/show_bug.cgi?id=632568

https://bugzilla.novell.com/show_bug.cgi?id=633543

https://bugzilla.novell.com/show_bug.cgi?id=633585

https://bugzilla.novell.com/show_bug.cgi?id=633593

https://bugzilla.novell.com/show_bug.cgi?id=634991

https://bugzilla.novell.com/show_bug.cgi?id=635413

https://bugzilla.novell.com/show_bug.cgi?id=635425

https://bugzilla.novell.com/show_bug.cgi?id=636112

https://bugzilla.novell.com/show_bug.cgi?id=636461

https://bugzilla.novell.com/show_bug.cgi?id=636850

https://bugzilla.novell.com/show_bug.cgi?id=637436

https://bugzilla.novell.com/show_bug.cgi?id=638277

https://bugzilla.novell.com/show_bug.cgi?id=638324

https://bugzilla.novell.com/show_bug.cgi?id=639481

https://bugzilla.novell.com/show_bug.cgi?id=639482

https://bugzilla.novell.com/show_bug.cgi?id=639709

https://bugzilla.novell.com/show_bug.cgi?id=640660

https://bugzilla.novell.com/show_bug.cgi?id=640721

https://lists.opensuse.org/opensuse-updates/2010-11/msg00004.html

插件详情

严重性: High

ID: 53669

文件名: suse_11_1_kernel-101020.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2011/5/5

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-extra, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-extra, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-extra, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-extra, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-extra, cpe:/o:novell:opensuse:11.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2010/10/20

参考资料信息

CVE: CVE-2010-2798, CVE-2010-2803, CVE-2010-2942, CVE-2010-2946, CVE-2010-2954, CVE-2010-2955, CVE-2010-3015, CVE-2010-3078, CVE-2010-3080, CVE-2010-3296, CVE-2010-3297, CVE-2010-3310