Oracle Linux 5 / 6:Unbreakable Enterprise kernel (ELSA-2012-2025)

medium Nessus 插件 ID 68678

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述:

* CVE-2012-2745:内核密钥管理中存在拒绝服务。

fork() 上替换会话 keyring 的潜在双重释放可能让本地非特权用户造成拒绝服务。


* CVE-2011-1083:epoll 中存在算法拒绝服务。

在 Linux 内核的事件轮询 (epoll) 子系统处理大型嵌套 epoll 结构的方式中发现一个缺陷。本地非特权用户可利用此缺陷造成拒绝服务。



[2.6.39-200.29.2.el5uek]
- epoll:清除 -ELOOP 上的 tfile_check_list (Joe Jin) {CVE-2012-3375}
- 不限制非嵌套的 epoll 路径 (Jason Baron)
- epoll:用于 epoll 限制唤醒路径的 kabi 修复 (Joe Jin) {CVE-2011-1083}
- epoll:限制路径 (Jason Baron) {CVE-2011-1083}
- cred:copy_process() 应清理 child->replacement_session_keyring (Oleg Nesterov) {CVE-2012-2745}

解决方案

更新受影响的 unbreakable enterprise kernel 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2012-July/002937.html

https://oss.oracle.com/pipermail/el-errata/2012-July/002938.html

插件详情

严重性: Medium

ID: 68678

文件名: oraclelinux_ELSA-2012-2025.nasl

版本: 1.16

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-firmware, cpe:/o:oracle:linux:5, cpe:/o:oracle:linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/7/18

漏洞发布日期: 2011/4/4

参考资料信息

CVE: CVE-2011-1083, CVE-2012-2745, CVE-2012-3375

BID: 46630, 54283, 54365