Mandrake Linux 安全公告:kernel (MDKSA-2000:012)

high Nessus 插件 ID 61810

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

POSIX“功能”最近已在 Linux 内核中实现。这些“功能”是另一种形式的特权控制,能够对特权进程的操作权限启用更多具体控制。功能作为三个(相当大)位字段实现,每一位表示特权进程可以执行的一个具体操作。通过设置特定位,特权进程的操作可受到控制 -- 可为多种函数授予访问权限,使其仅访问程序中需要这些函数的特定部分。这是一种安全措施。

重要:如果使用 ReiserFS,升级后谨记以下操作:

- 如果使用 MandrakeUpdate 或 rpm -Uvh 进行升级,则从本地 Mandrake 7.1 重新安装内核 2.2.15

- 键入:cd /lib/modules/2.2.15-4mdk

- 键入:/sbin/depmod -a

- 键入:mkinitrd -f --ifneeded /boot/initrd-2.2.16-9mdk 2.2.16-9mdk

- 现在您可以删除较早的 2.2.15 版本。键入:rpm -e kernel-2.2.15

- 键入:ln -sf /boot/initrd-2.2.16-9mdk /boot/initrd.img

- 键入:ln -sf /boot/System.map-2.2.16-9mdk /boot/System.map

- 键入:ln -sf /boot/vmlinuz-2.2.16-9mdk /boot/vmlinuz

- 在 /etc/lilo.conf 中加入:initrd=/boot/initrd-2.2.16-9mdk

- 键入:lilo -v

解决方案

更新受影响的程序包。

插件详情

严重性: High

ID: 61810

文件名: mandrake_MDKSA-2000-012.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:mandriva:linux:kernel-fb, p-cpe:/a:mandriva:linux:kernel-headers, p-cpe:/a:mandriva:linux:kernel-linus, p-cpe:/a:mandriva:linux:kernel-pcmcia-cs, p-cpe:/a:mandriva:linux:kernel-secure, p-cpe:/a:mandriva:linux:kernel-smp, p-cpe:/a:mandriva:linux:kernel-source, p-cpe:/a:mandriva:linux:kernel-utils, p-cpe:/a:mandriva:linux:reiserfs-utils, cpe:/o:mandrakesoft:mandrake_linux:7.1, p-cpe:/a:mandriva:linux:alsa, p-cpe:/a:mandriva:linux:kernel, p-cpe:/a:mandriva:linux:kernel-doc

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2000/6/24

参考资料信息

MDKSA: 2000:012