SuSE 10 安全更新:Linux 内核(ZYPP 修补程序编号 5370)

high Nessus 插件 ID 59128
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

此内核更新修复了大量安全问题:

- 远程攻击者可通过发送不良 ESP 数据包来导致 IPSec/IPv6 堆栈崩溃。此问题要求主机能够接收此类数据包(默认被防火墙过滤)。(CVE-2007-6282)

- SIT IPv6 隧道处理中的一个问题可被远程攻击者用于使计算机立即崩溃。
(CVE-2008-2136)

- 在 x86_64 系统上,本地攻击者可使用拒绝服务攻击立即造成计算机错误/崩溃。(CVE-2008-1615)

- 修复了根进程核心转储期间的信息泄漏。(CVE-2007-6206)

修复了 fcntl_setlk 中的 SMP 排序问题,本地攻击者可能利用此问题,通过定时文件锁定执行代码。(CVE-2008-1669)

- 修复了可能会被本地攻击者用于执行代码的 dnotify 争用条件。
(CVE-2008-1375)

- 一个 ptrace 缺陷可被本地攻击者用于无限期挂起其拥有的进程。(CVE-2007-5500)

- 调用信号处理程序之前清除“direction”标记。对于特定时间条件下尚未识别的特定程序,此问题可能造成内存损坏或代码执行。
(CVE-2008-1367)

- isdn_common.c 中的 isdn_ioctl 函数允许本地用户通过 ioctl 未以 null 结尾的构建 ioctl struct(可触发缓冲区溢出)来造成拒绝服务。(CVE-2007-6151)

与安全无关的变更:

OCFS2 已更新到版本 v1.2.9-1-r3100。

同时修复了大量缺陷。有关详细列表,请参阅 RPM 变更日志。

解决方案

应用 ZYPP 修补程序编号 5370。

另见

http://support.novell.com/security/cve/CVE-2007-5500.html

http://support.novell.com/security/cve/CVE-2007-6151.html

http://support.novell.com/security/cve/CVE-2007-6206.html

http://support.novell.com/security/cve/CVE-2007-6282.html

http://support.novell.com/security/cve/CVE-2008-1367.html

http://support.novell.com/security/cve/CVE-2008-1375.html

http://support.novell.com/security/cve/CVE-2008-1615.html

http://support.novell.com/security/cve/CVE-2008-1669.html

http://support.novell.com/security/cve/CVE-2008-2136.html

插件详情

严重性: High

ID: 59128

文件名: suse_kernel-5370.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/5/17

最近更新时间: 2021/1/14

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.8

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2008/6/23

参考资料信息

CVE: CVE-2007-5500, CVE-2007-6151, CVE-2007-6206, CVE-2007-6282, CVE-2008-1367, CVE-2008-1375, CVE-2008-1615, CVE-2008-1669, CVE-2008-2136

CWE: 16, 94, 119, 362, 399