Oracle Linux 3:kernel (ELSA-2006-0710)

high Nessus 插件 ID 67413

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2006:0710:

现在可以使用更新后的 kernel 程序包,用于修复 Red Hat Enterprise Linux 3 内核中的多个安全问题。

Red Hat 安全响应团队将此安全公告评级为具有重要安全影响。

Linux 内核处理操作系统的基本功能。

这些新的内核程序包修复了以下安全问题:

* IPC shared-memory 实现中的一个缺陷,允许本地用户造成可导致系统冻结的拒绝服务(死锁)(CVE-2006-4342,重要)

* s390 和 s390x 平台上 copy_from_user() 中的一个信息泄漏,允许本地用户读取任意内核内存(CVE-2006-5174,重要)

* ATM 子系统中对安装了 ATM 硬件并配置了 ATM 支持的系统造成影响的一个缺陷,允许远程用户通过在释放了套接字缓冲区内存之后对其进行访问来造成拒绝服务(混乱)(CVE-2006-4997,中危)

* smbfs 中的一个目录遍历漏洞,允许本地用户通过“..\\”序列避开挂载了 SMB 文件系统的 chroot 限制(CVE-2006-1864,中危)

* mprotect 系统调用中的一个缺陷,允许启用对共享内存的只读附件的写入权限(CVE-2006-2071,中危)

* CDROM 驱动程序的 DVD 处理存在一个缺陷,将该缺陷与自定义构建的 USB 设备结合使用可获得根权限(CVE-2006-2935,中危)

除了上述安全问题,还包括一个针对时钟偏移问题的缺陷补丁(该问题可在 X11 下导致非预期的键盘重复)。只有在 64 位双核 x86_64 硬件上运行 32 位 x86 时才会发生该问题。

注意:不支持内核的程序包含各种不受支持的驱动程序和模块,因此可能包含尚未解决的安全问题。

建议所有 Red Hat Enterprise Linux 3 用户将其内核升级到与此勘误表中列出的计算机架构及配置相关的程序包。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2007-March/000086.html

插件详情

严重性: High

ID: 67413

文件名: oraclelinux_ELSA-2006-0710.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-boot, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-hugemem, p-cpe:/a:oracle:linux:kernel-hugemem-unsupported, p-cpe:/a:oracle:linux:kernel-smp, p-cpe:/a:oracle:linux:kernel-smp-unsupported, p-cpe:/a:oracle:linux:kernel-source, p-cpe:/a:oracle:linux:kernel-unsupported, cpe:/o:oracle:linux:3

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

补丁发布日期: 2007/3/23

漏洞发布日期: 2006/4/26

参考资料信息

CVE: CVE-2006-1864, CVE-2006-2071, CVE-2006-2935, CVE-2006-4342, CVE-2006-4997, CVE-2006-5174

RHSA: 2006:0710