Oracle Linux 4:kernel (ELSA-2009-1211)

high Nessus 插件 ID 67911

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2009:1211:

更新后的 kernel 程序包修复了多个安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 4。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。

kernel 程序包包含 Linux 内核,后者是任何 Linux 操作系统的核心。

这些更新后的程序包修复以下安全问题:

* Michael Tokarev 报告 Linux 内核的 Realtek r8169 以太网驱动程序中存在缺陷。此驱动程序允许使用此驱动程序的接口接收大于可处理大小的帧。这可导致远程拒绝服务或代码执行。(CVE-2009-1389,重要)

* 在 Linux 内核通用 Internet 文件系统 (CIFS) 实现的 CIFSTCon() 函数中发现一个缓冲区溢出缺陷。当挂载 CIFS 共享时,恶意服务器可向客户端发送过长的字符串,从而可能导致在挂载 CIFS 共享的客户端上发生拒绝服务或权限升级。
(CVE-2009-1439,重要)

* 在 Linux 内核 CIFS 实现处理 Unicode 字符串的方式中发现多个缺陷。CIFS 客户端将服务器发送的 Unicode 字符串转换为各自的本地字符集,而后将这些字符串写入内存。如果恶意服务器发送的字符串足够长,写入内容可超出目标内存区域的末端,并使其他内存区域损坏,从而可能导致挂载 CIFS 共享的客户端拒绝服务或权限升级。
(CVE-2009-1633,重要)

这些更新后的程序包还修复以下缺陷:

* 在“balance-tlb”或“balance-alb”模式下使用网络绑定时,主要从设备的主要设置在相关设备失败 (ifdown) 时将会丢失。执行从属接口备份 (ifup) 不会还原主设置(设备不会被设为活动从属设备)(BZ#507563)

* timer_interrupt() 中的一个缺陷可能导致系统时间前进两天或更长,或延迟数分钟。此缺陷仅影响 BIOS 中启用了 High Precision Event Timer (HPET) 的 Intel 64 和 AMD64 系统,并且可能对需要准确定时的应用程序造成问题。(BZ#508835)

* 解决了 Linux 内核区块层中 show_partition() 与 rescan_partitions() 之间的争用条件。这可造成 show_partition() 中出现空指针取消引用,从而导致系统崩溃(内核错误)。此问题最可能发生在运行有定期扫描硬盘分区的监控软件的系统上,或起因于反复运行探测分区信息的命令。(BZ#512310)

* 以前,Stratus 内存跟踪器会遗漏某些修改过的页面。通过此更新,会将关于页面类型的信息(小型页面还是大型页面)传递到 Stratus 内存跟踪器,从而解决此问题。此问题的补丁不影响未使用内存跟踪的系统。(BZ#513182)

* 一个缺陷可能在使用 cciss 驱动程序时造成系统崩溃,原因是内核结构未初始化。根据报告的案例,此问题在发出连续的 SCSI TUR 命令(sg_turs 循环发送 SCSI test-unit-ready 命令)之后发生。(BZ#513189)

* SCSI 实现中的一个缺陷导致在无重试的情况下将“Aborted Command - internal target failure”错误发送到 Device-Mapper Multipath,从而导致 Device-Mapper Multipath 将该路径标记为 failed 并进行路径群组切换。通过此更新,SCSI 中间层中所有返回感应键的错误(包括“Aborted Command - internal target failure”)都将重试。(BZ#514007)

用户应升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。必须重新启动系统才能使此更新生效。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2009-August/001118.html

插件详情

严重性: High

ID: 67911

文件名: oraclelinux_ELSA-2009-1211.nasl

版本: 1.16

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-hugemem, p-cpe:/a:oracle:linux:kernel-hugemem-devel, p-cpe:/a:oracle:linux:kernel-largesmp, p-cpe:/a:oracle:linux:kernel-largesmp-devel, p-cpe:/a:oracle:linux:kernel-smp, p-cpe:/a:oracle:linux:kernel-smp-devel, p-cpe:/a:oracle:linux:kernel-xenu, p-cpe:/a:oracle:linux:kernel-xenu-devel, cpe:/o:oracle:linux:4

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2009/8/14

漏洞发布日期: 2009/4/27

参考资料信息

CVE: CVE-2009-1389, CVE-2009-1439, CVE-2009-1633

BID: 34453, 34612, 35281

CWE: 119

RHSA: 2009:1211