Oracle Linux 5:kernel (ELSA-2007-0705)

medium Nessus 插件 ID 67543

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2007:0705:

现在可以使用更新后的 kernel 程序包修复 Red Hat Enterprise Linux 5 内核中的各种安全问题。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。

Linux 内核处理操作系统的基本功能。

这些新的 kernel 程序包包含针对以下安全问题的补丁:

* 用于 Intel 显卡的 DRM 驱动程序中的缺陷允许本地用户访问主内存的任意部分。要访问 DRM 功能,用户必须能够访问通过图形登录授权的 X 服务器。这一缺陷也仅会影响具有 Intel 965 或更高图形芯片组的系统。(CVE-2007-3851,重要)

* 64 位系统上的 VFAT compat ioctl 处理中的缺陷允许本地用户损坏 kernel_dirent struct 并造成拒绝服务(系统崩溃)。(CVE-2007-2878,重要)

* 对 SCTP 的连接跟踪支持中的缺陷允许远程用户通过取消引用空指针来造成拒绝服务。(CVE-2007-2876,重要)

* CIFS 文件系统中的缺陷可导致不遵守进程的 umask 值。此问题影响支持 Unix 扩展的 CIFS 文件系统。(CVE-2007-3740,重要)

* 在 PowerPC 系统上使用 hugetlb 内核时,堆栈扩展中的缺陷允许本地用户造成拒绝服务。(CVE-2007-3739,中危)

* ISDN CAPI 子系统中的缺陷允许远程用户造成拒绝服务或潜在远程访问。利用此缺陷需要攻击者能够将任意帧通过 ISDN 网络发送至受害者的计算机。(CVE-2007-1217,中危)

* cpuset 支持中的缺陷允许本地用户从内核内存中获取敏感信息。要利用此缺陷,必须已挂载 cpuset 文件系统。(CVE-2007-2875,中危)

* “sec=”挂载选项的 CIFS 处理中的缺陷未启用完整性检查并且不产生任何错误消息。
(CVE-2007-3843,低危)

建议 Red Hat Enterprise Linux 5 用户升级这些程序包,其中包含用于修正这些问题的向后移植的修补程序。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2007-September/000325.html

插件详情

严重性: Medium

ID: 67543

文件名: oraclelinux_ELSA-2007-0705.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-pae, p-cpe:/a:oracle:linux:kernel-pae-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-xen, p-cpe:/a:oracle:linux:kernel-xen-devel, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/9/14

漏洞发布日期: 2007/3/2

参考资料信息

CVE: CVE-2007-1217, CVE-2007-2875, CVE-2007-2876, CVE-2007-2878, CVE-2007-3739, CVE-2007-3740, CVE-2007-3843, CVE-2007-3851

BID: 24376, 24389, 25244, 25263, 25672

CWE: 119, 189, 264, 399

RHSA: 2007:0705