Scientific Linux 安全更新:SL4.x i386/x86_64 中的 kernel

medium Nessus 插件 ID 60372

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

这些更新后的 kernel 程序包修复了以下安全问题:

在 CIFS 虚拟文件系统中发现缓冲区溢出缺陷。经认证的远程用户可发出导致拒绝服务的请求。(CVE-2007-5904,中危)

同样,这些更新后的程序包修复了以下缺陷:

- 在 Linux 内核审计子系统中发现一个缺陷。
将审计后台程序设置为记录具有大量参数的 execve 系统调用时,内核可在尝试创建审计日志消息时耗尽内存。这可导致内核错误。在这些更新后的程序包中,大型审计消息被拆分为可接受的大小,从而解决此问题。

- 在某些 Intel 芯片组上,无法使用“modprobe acpiphp”命令加载 acpiphp 模块。
由于 acpiphp 模块未跨 PCI 桥递归,PCI 热插拔插槽的硬件检测失败。在这些更新后的程序包中,硬件检测正常工作。

- 在运行 IBM z/VM 管理程序的 IBM System z 架构上,IBM eServer zSeries HiperSockets 网络接口(第 3 层)允许接收和发送 ARP 数据包,即使设置了“NOARP”标记。这些 ARP 数据包造成了虚拟机的问题。

- 保持锁定时 iounmap 函数无法休眠。这可能造成驱动程序和使用 iounmap 函数的其他代码发生死锁。
在这些更新后的程序包中,调用休眠代码之前终止锁定,从而解决此问题。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?55629a81

插件详情

严重性: Medium

ID: 60372

文件名: sl_20080314_kernel_on_SL4_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:A/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2008/3/14

参考资料信息

CVE: CVE-2007-5904

CWE: 119