Oracle Linux 5:kernel (ELSA-2009-1106)

high Nessus 插件 ID 67874

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2009:1106:

更新后的 kernel 程序包修复了多个安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。

kernel 程序包包含 Linux 内核,后者是任何 Linux 操作系统的核心。

安全补丁:

* 在 Linux 内核 CIFS 实现处理 Unicode 字符串的方式中发现多个缺陷。CIFS 客户端将服务器发送的 Unicode 字符串转换为各自的本地字符集,而后将这些字符串写入内存。如果恶意服务器发送的字符串足够长,写入内容可超出目标内存区域的末端,并使其他内存区域损坏,从而可能导致挂载 CIFS 共享的客户端拒绝服务或权限升级。
(CVE-2009-1439、CVE-2009-1633,重要)

* Linux 内核网络文件系统后台程序 (nfsd) 实现在处理来自本地非特权用户的请求时未丢弃 CAP_MKNOD 功能。此缺陷可能导致信息泄漏或权限升级。(CVE-2009-1072,中危)

* Frank Filz 报告 NFSv4 客户端在某些情况下缺少执行位的文件权限检查。这可使本地非特权用户在 NFSv4 挂载的文件系统中运行不可执行的文件。(CVE-2009-1630,中危)

* 在 kernel-xen 程序包提供的 Linux 内核中的 hypervisor_callback() 函数中发现缺少一项检查。当 32 位客户机中运行的某个应用程序访问内核的某个特定内存位置,此缺陷可导致对此客户机拒绝服务。
(CVE-2009-1758,中危)

* 在 AGPGART 驱动程序中发现一个缺陷。agp_generic_alloc_page() 和 agp_generic_alloc_pages() 函数没有取消所分配的内存页,而这些内存页可在之后为用户空间进程所用。此缺陷可能导致信息泄漏。
(CVE-2009-1192,低危)

缺陷补丁:

* 在破坏缓存的访问权限的 NFS 客户端和卸载 NFS 文件系统之间的争用可导致系统崩溃。可能已记录“Busy inodes”消息。(BZ#498653)

* nanosleep() 的休眠时间可比在基于 Intel Itanium® 的系统上指定的时间少数毫秒。(BZ#500349)

* AHCI 模式下磁盘驱动器的 LED 可能在无任何错误时显示错误状态。(BZ#500120)

* ptrace_do_wait() 在进程每次进行名为 wait() 的跟踪时都会报告任务已被停止,而不是只报告一次。
(BZ#486945)

* epoll_wait() 可能导致系统锁定和应用程序问题。(BZ#497322)

* 缺少的功能可能会允许 fsuid 非 0 的用户在某些文件系统类型上执行本应被阻止的操作。(BZ#497271)

* 在挂载了 NFS 的文件系统上,繁重的写入负载可能将 nfs_getattr() 阻断很长时间,从而导致 ls 等使用 stat(2) 的命令挂起。(BZ#486926)

* 在极少数情况下,如果应用程序在每个虚拟内存页面上执行了多次 O_DIRECT 读取并且执行了 fork(2),存储 I/O 结果的缓冲区可能会以无效数据告终。
(BZ#486921)

* 使用 GFS2 时,gfs2_quotad 可能进入无法解释的休眠状态。(BZ#501742)

* 通过此更新,get_random_int() 变得更加随机并且不再使用常用种子值,从而降低对返回值进行预测的可能性。(BZ#499783)

* “-fwrapv”标记已被添加到 gcc build 选项中以防止 gcc 将换行优化掉。(BZ#501751)

* 启用和禁用 iSCSI 路径时的内核错误。(BZ#502916)

* 使用具有 tg3 驱动程序的 Broadcom NetXtreme BCM5704 网络设备导致较高的系统负载和极低的性能(BZ#502837)

* “/proc/[pid]/maps”和“/proc/[pid]/smaps”仅可由能够在指定进程上使用 ptrace() 调用的进程读取;但是,某些来自“/proc/[pid]/stat”和“/proc/[pid]/wchan”的信息可被用于重新建立内存映射。(BZ#499546)

用户应升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。必须重新启动系统才能使此更新生效。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2009-June/001049.html

插件详情

严重性: High

ID: 67874

文件名: oraclelinux_ELSA-2009-1106.nasl

版本: 1.17

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-pae, p-cpe:/a:oracle:linux:kernel-pae-devel, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-xen, p-cpe:/a:oracle:linux:kernel-xen-devel, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2009/6/17

漏洞发布日期: 2009/3/24

参考资料信息

CVE: CVE-2009-1072, CVE-2009-1192, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1758, CVE-2009-3238

BID: 34205, 34453, 34612, 34673, 34934, 34957

CWE: 119, 16, 264, 310, 399

RHSA: 2009:1106