Oracle Linux 4:kernel (ELSA-2009-1522)

medium Nessus 插件 ID 67945

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2009:1522:

更新后的 kernel 程序包修复了多种安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 4。

Red Hat 安全响应团队将此更新评级为具有中等安全影响。

kernel 程序包包含 Linux 内核,后者是任何 Linux 操作系统的核心。

此更新修复了以下安全问题:

* 在 Linux 内核中发现多种缺少初始化缺陷。多个核心网络结构中的填充数据在发送到用户空间之前未正确地进行初始化。这些缺陷可导致信息泄漏。(CVE-2005-4881、CVE-2009-3228,中危)

此更新还修复以下缺陷:

* 通过 RHSA-2008:0665 更新修复了数据包复制问题;
但该补丁引入了使用网络绑定的系统的问题:从属备份无法接收 ARP 数据包。当以“主动备份”模式使用网络绑定并选择“arp_validate=3”选项时,绑定驱动程序会认为此从属备份已停机(因为它们未收到 ARP 数据包),从而无法成功故障转移到这些设备。(BZ#519384)

* 由于网络代码中存在内存不足障碍,可能导致在 select() 中休眠的进程错过有关新数据的通知。在极少数情况下,此缺陷可导致进程永久休眠。
(BZ#519386)

* ata_piix 驱动程序中的驱动程序版本号在 Red Hat Enterprise Linux 4.7 与 Red Hat Enterprise Linux 4.8 之间未改变,即使这些版本之间进行了更改。这可能会阻止驱动程序从检查其版本的系统上进行加载,因为该驱动程序的版本似乎低于其之前版本。(BZ#519389)

* nlm_lookup_host() 中的缺陷可导致文件系统中未回收的锁定,从而导致 umount 命令失败。此缺陷还可阻止 NFS 服务在群集环境中正确重定位。(BZ#519656)

* 由于 IGB_QUEUE_STATS_LEN 中的错误计算,ethtool_get_strings() 为 igb 驱动程序分配的数据缓冲区小于 igb_get_strings() 中复制的数据量,从而导致内存损坏。此缺陷可导致内核错误。(BZ#522738)

* 在某些情况下,阻止对 TTY 设备的写入操作,即使使用 O_NONBLOCK 标记时。根据报告的案例,此问题发生在两位用户打开同一个 TTY 设备时(一位用户使用阻止模式,另一位使用非阻止模式)。(BZ#523930)

* 在 cciss 驱动程序中发现了死锁。在极少数情况下,这可导致启动过程中 NMI 锁定。“cciss: controller cciss[x] failed, stopping.”和“cciss[x]: controller not responding.”等消息可能显示在控制台上。(BZ#525725)

* 在 64 位 PowerPC 系统中,ibmveth 驱动程序中的滚动缺陷可造成内核错误。根据报告的案例,此错误发生在已运行很久且网络负担很重的系统上。
(BZ#527225)

用户应升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。必须重新启动系统才能使此更新生效。

解决方案

更新受影响的 kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2009-October/001211.html

插件详情

严重性: Medium

ID: 67945

文件名: oraclelinux_ELSA-2009-1522.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-doc, p-cpe:/a:oracle:linux:kernel-hugemem, p-cpe:/a:oracle:linux:kernel-hugemem-devel, p-cpe:/a:oracle:linux:kernel-largesmp, p-cpe:/a:oracle:linux:kernel-largesmp-devel, p-cpe:/a:oracle:linux:kernel-smp, p-cpe:/a:oracle:linux:kernel-smp-devel, p-cpe:/a:oracle:linux:kernel-xenu, p-cpe:/a:oracle:linux:kernel-xenu-devel, cpe:/o:oracle:linux:4

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2009/10/23

漏洞发布日期: 2009/10/19

参考资料信息

CVE: CVE-2005-4881, CVE-2009-3228, CVE-2009-3612

BID: 36304

CWE: 200

RHSA: 2009:1522