CentOS 5:kernel (CESA-2012:1061)

medium Nessus 插件 ID 59939

简介

远程 CentOS 主机缺少一个或多个安全更新。

描述

更新后的 kernel 程序包修复了一个安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队已将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

kernel 程序包包含 Linux 内核,后者是任何 Linux 操作系统的核心。

安全补丁:

* 针对 CVE-2011-1083 (RHSA-2012:0150) 的补丁在 Linux 内核的事件轮询 (epoll) 子系统在返回 ELOOP 错误代码时处理资源清理的方式中引入了一个缺陷。本地非特权用户可利用此缺陷造成拒绝服务。(CVE-2012-3375,中危)

缺陷补丁:

* 由于 MSI-X 支持的测试条件中存在缺陷,qla2xxx 驱动程序错误地处理了 QLogic Fibre Channel 适配器的中断。此更新将修正缺陷,qla2xxx 现在可按预期处理中断。(BZ#816373)

* 进程计划程序未正确处理 RPC 优先等待队列。因此,进程计划程序在 RPC 超时后无法按预期唤醒所有已计划的任务,从而导致系统不响应并可能严重降低系统性能。此更新将修改进程计划程序,以便按预期处理 RPC 优先等待队列。现在,在 RPC 超时后,所有已计划的任务将被正确唤醒,系统也会按预期运行。
(BZ#817571)

* 内核版本 2.6.18-308.4.1.el5 包含多个缺陷,会导致 NFS 服务器页面阵列溢出。因此,只要尝试将 Red Hat Enterprise Linux 5.8 上运行的 NFS 客户端连接到包含此内核的系统上运行的 NFS 服务器,就会导致 NFS 服务器意外终止并发生内核错误。此更新将修正导致 NFS 页面阵列溢出的缺陷,内核在此情况下也不再崩溃。(BZ#820358)

* 之前内核中 CPU 加速器的计算设计不足,导致系统运行时间超过 208.5 天时 sched_clock() 函数出现算术溢出。此溢出导致使用时间戳计数器 (TSC) 或虚拟机接口 (VMI) 时钟源的系统出现内核错误。此更新修正了计算,这些情况下不会再发生算术溢出和内核错误。

注意:此公告不包含对 32 位架构中此缺陷的修复。(BZ#824654)

* 面临内存压力时,仍然属于检查点事务一部分的内存页面可能无效。然而,当这些页面无效时,日志头将重新排入事务的“forget”列表,导致当前运行的事务区块被修改。因此无法对该修改区块正确执行区块计费,原因是该区块显示为已经因日志头重新排入而被修改。这可能会在系统的“journal_commit_transaction()”函数中触发断言失败。“b_modified”标记现在将在日志头排入任何事务之前清除;不再发生断言失败。(BZ#827205)

* 当具有 Linux 版 IBM Communications Controller 的 IBM System z 上同时运行的 cclengine 实用工具实例超过 30 个时,系统可能不响应。原因在于 QETH 网络设备驱动程序的 qeth_release_buffer() 函数中缺少 wake_up() 函数调用。此更新将添加缺少的 wake_up() 函数调用,系统在此情况下现在会按预期响应。(BZ#829059)

* 最近的更改从 ixgbe 驱动程序中取消了对 Flow Director 的支持,从而引入缺陷,导致 RSS(接收端缩放)功能在 Intel 82599EB 10 千兆位以太网设备上停止正确运行。此更新修正了用于控制 RSS 重定向表的 ixgbe_cache_ring_fdir 函数返回代码和寄存器设置。此外,还删除了与 Flow Director 支持相关的过时代码。RSS 功能现在将在这些设备上按预期运行。(BZ#832169)

用户应升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。必须重新启动系统才能使此更新生效。

解决方案

更新受影响的 kernel 程序包。

另见

http://www.nessus.org/u?8da56c82

插件详情

严重性: Medium

ID: 59939

文件名: centos_RHSA-2012-1061.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2012/7/11

最近更新时间: 2021/1/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2012-3375

漏洞信息

CPE: p-cpe:/a:centos:centos:kernel-pae, p-cpe:/a:centos:centos:kernel-pae-devel, p-cpe:/a:centos:centos:kernel-debug, p-cpe:/a:centos:centos:kernel-debug-devel, p-cpe:/a:centos:centos:kernel-devel, p-cpe:/a:centos:centos:kernel-doc, p-cpe:/a:centos:centos:kernel-headers, p-cpe:/a:centos:centos:kernel-xen, p-cpe:/a:centos:centos:kernel-xen-devel, cpe:/o:centos:centos:5, p-cpe:/a:centos:centos:kernel

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/7/10

漏洞发布日期: 2012/10/3

参考资料信息

CVE: CVE-2012-3375

BID: 54283

RHSA: 2012:1061