Ubuntu 11.04:Linux 漏洞 (USN-1193-1)

high Nessus 插件 ID 55923

简介

远程 Ubuntu 主机缺少一个或多个与安全有关的修补程序。

描述

Timo Warns 发现 GUID 分区解析例程未正确验证某些结构。具有物理访问权限的本地攻击者可以插入特别构建的区块设备来造成系统崩溃,从而导致拒绝服务。(CVE-2011-1577)

Phil Oester 发现网络绑定系统未正确处理大型队列。在某些系统上,远程攻击者可能发送特别构建的流量来造成系统崩溃,从而导致拒绝服务。(CVE-2011-1581)

Ben Hutchings 报告内核在处理损坏 LDM 分区的过程中存在缺陷。本地用户可利用此缺陷造成拒绝服务或升级权限。(CVE-2011-2182)

Vasiliy Kulikov 发现 taskstats 监听器未得到妥善处理。本地攻击者可利用此缺陷来耗尽内存与 CPU 资源,从而导致拒绝服务。(CVE-2011-2484)

Sami Liedes 发现 ext4 未正确处理缺失的根索引节点。本地攻击者可以触发挂载特别构建的文件系统以导致系统崩溃,从而导致拒绝服务。(CVE-2011-2493)

在向 Linux 内核的 AppArmor 安全接口中写入无效信息时发现一个缺陷。本地非特权用户可利用此缺陷造成系统拒绝服务。
(CVE-2011-3619)

Scot Doyle 发现桥接网络接口未正确处理特定网络数据包。远程攻击者可利用此缺陷造成系统崩溃,从而导致拒绝服务。(CVE-2011-4087)

在 udp6_ufo_fragment() 函数执行余量检查的方式中发现一个缺陷。远程攻击者可利用此缺陷造成系统崩溃。(CVE-2011-4326)。

解决方案

更新受影响的程序包。

另见

https://usn.ubuntu.com/1193-1/

插件详情

严重性: High

ID: 55923

文件名: ubuntu_USN-1193-1.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2011/8/20

最近更新时间: 2019/9/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-2.6-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-2.6-generic-pae, p-cpe:/a:canonical:ubuntu_linux:linux-image-2.6-server, p-cpe:/a:canonical:ubuntu_linux:linux-image-2.6-versatile, p-cpe:/a:canonical:ubuntu_linux:linux-image-2.6-virtual, cpe:/o:canonical:ubuntu_linux:11.04

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2011/8/19

漏洞发布日期: 2011/5/3

参考资料信息

CVE: CVE-2011-1577, CVE-2011-1581, CVE-2011-2182, CVE-2011-2484, CVE-2011-2493, CVE-2011-3619, CVE-2011-4087, CVE-2011-4326

BID: 47343, 47926, 48383

USN: 1193-1