Oracle Linux 5:kernel (ELSA-2007-0705)

medium Nessus 插件 ID 67543
全新!漏洞优先级评级 (VPR)

Tenable 测算每个漏洞的动态 VPR。VPR 将漏洞信息与威胁情报和机器学习算法相结合,预测哪些漏洞最有可能在攻击中被利用。了解详细信息: VPR 的定义及其与 CVSS 的区别。

VPR 得分: 6.7

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2007:0705:

现在可以使用更新后的 kernel 程序包修复 Red Hat Enterprise Linux 5 内核中的各种安全问题。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。

Linux 内核处理操作系统的基本功能。

这些新的 kernel 程序包包含针对以下安全问题的补丁:

* 用于 Intel 显卡的 DRM 驱动程序中的缺陷允许本地用户访问主内存的任意部分。要访问 DRM 功能,用户必须能够访问通过图形登录授权的 X 服务器。这一缺陷也仅会影响具有 Intel 965 或更高图形芯片组的系统。(CVE-2007-3851,重要)

* 64 位系统上的 VFAT compat ioctl 处理中的缺陷允许本地用户损坏 kernel_dirent struct 并造成拒绝服务(系统崩溃)。(CVE-2007-2878,重要)

* 对 SCTP 的连接跟踪支持中的缺陷允许远程用户通过取消引用空指针来造成拒绝服务。(CVE-2007-2876,重要)

* CIFS 文件系统中的缺陷可导致不遵守进程的 umask 值。此问题影响支持 Unix 扩展的 CIFS 文件系统。(CVE-2007-3740,重要)

* 在 PowerPC 系统上使用 hugetlb 内核时,堆栈扩展中的缺陷允许本地用户造成拒绝服务。(CVE-2007-3739,中危)

* ISDN CAPI 子系统中的缺陷允许远程用户造成拒绝服务或潜在远程访问。利用此缺陷需要攻击者能够将任意帧通过 ISDN 网络发送至受害者的计算机。(CVE-2007-1217,中危)

* cpuset 支持中的缺陷允许本地用户从内核内存中获取敏感信息。要利用此缺陷,必须已挂载 cpuset 文件系统。(CVE-2007-2875,中危)

* “sec=”挂载选项的 CIFS 处理中的缺陷未启用完整性检查并且不产生任何错误消息。
(CVE-2007-3843,低危)

建议 Red Hat Enterprise Linux 5 用户升级这些程序包,其中包含用于修正这些问题的向后移植的修补程序。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2007-September/000325.html

插件详情

严重性: Medium

ID: 67543

文件名: oraclelinux_ELSA-2007-0705.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

依存关系: ssh_get_info.nasl, linux_alt_patch_detect.nasl

风险信息

风险因素: Medium

VPR 得分: 6.7

CVSS v2.0

基本分数: 6.9

时间分数: 5.4

矢量: AV:L/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:POC/RL:OF/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-PAE, p-cpe:/a:oracle:linux:kernel-PAE-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-xen, p-cpe:/a:oracle:linux:kernel-xen-devel, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/9/14

漏洞发布日期: 2007/3/2

参考资料信息

CVE: CVE-2007-1217, CVE-2007-2875, CVE-2007-2876, CVE-2007-2878, CVE-2007-3739, CVE-2007-3740, CVE-2007-3843, CVE-2007-3851

BID: 24376, 24389, 25244, 25263, 25672

RHSA: 2007:0705

CWE: 119, 189, 264, 399