SuSE 10 安全更新:Linux 内核(ZYPP 修补程序编号 5927)

high Nessus 插件 ID 59135

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

SUSE Linux Enterprise 10 Service Pack 2 内核已更新,修复了一些安全问题和各种缺陷。

修复了以下安全问题:

- ATM 子系统中的 net/atm/svc.c 允许本地用户造成拒绝服务(内核无限循环),方法是为同一套接字发起对 svc_listen 的两个调用,然后读取 /proc/net/atm/ *vc 文件,此问题与 vcc 表的损坏有关。(CVE-2008-5079)

- net/core/scm.c 中的 __scm_destroy 函数通过对 fput 函数的调用来发起对其自身的间接递归调用,这样允许本地用户通过与经 UNIX 域套接字发送 SCM_RIGHTS 消息和关闭文件描述符有关的矢量造成拒绝服务(错误)。(CVE-2008-5029)

- fs/hfsplus/catalog.c 中的 hfsplus_find_cat 函数存在缓冲区溢出,允许攻击者通过具有无效 catalog namelength 字段的 hfsplus 文件系统镜像造成拒绝服务(内存损坏或系统崩溃),此问题与 hfsplus_cat_build_key_uni 函数有关。(CVE-2008-4933)

- fs/hfs/catalog.c 中的 hfs_cat_find_brec 函数存在基于堆栈的缓冲区溢出,允许攻击者通过具有无效 catalog namelength 字段的 hfs 文件系统镜像造成拒绝服务(内存损坏或系统崩溃),此问题与 CVE-2008-4933 有关。
(CVE-2008-5025)

- inotify 功能可能允许本地用户通过与 inotify 监视删除和 umount 中的争用条件有关的未知矢量获取权限。
(CVE-2008-5182)

修复了许多其他缺陷,可在 RPM 变更日志中找到详细列表。

解决方案

应用 ZYPP 修补程序编号 5927。

另见

http://support.novell.com/security/cve/CVE-2008-4933.html

http://support.novell.com/security/cve/CVE-2008-5025.html

http://support.novell.com/security/cve/CVE-2008-5029.html

http://support.novell.com/security/cve/CVE-2008-5079.html

http://support.novell.com/security/cve/CVE-2008-5182.html

插件详情

严重性: High

ID: 59135

文件名: suse_kernel-5927.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/5/17

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/1/18

参考资料信息

CVE: CVE-2008-4933, CVE-2008-5025, CVE-2008-5029, CVE-2008-5079, CVE-2008-5182

CWE: 119, 362, 399