Scientific Linux 安全更新:SL5.x i386/x86_64 中的 kernel

medium Nessus 插件 ID 70577

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

- 在 Linux 内核处理临时 IPv6 地址创建的方式中发现一个缺陷。如果启用 IPv6 隐私扩展(/proc/sys/net/ipv6/conf/eth0/use_tempaddr 设置为“2”),本地网络上的攻击者可禁用 IPv6 临时地址生成,从而导致潜在信息泄露。(CVE-2013-0343,中危)

- 某些情况下,在 Linux 内核的设备映射程序子系统解释写入快照块设备的数据的方式中发现一个信息泄漏缺陷。攻击者可利用此缺陷读取可用空间的磁盘区块中通常无法访问的数据。(CVE-2013-4299,中危)

- 在 Linux 内核的 ANSI CPRNG 实现处理非阻塞大小对齐请求的方式中发现一个差一缺陷。当使用 ANSI CPRNG 时,这可导致生成少于预期熵位的随机数。(CVE-2013-4345,中危)

- 在 Xen 管理程序模拟 64 位半虚拟化客户机的 OUTS 指令的方式中发现一个信息泄漏缺陷。特权客户机用户可利用此缺陷将管理程序堆栈内存泄漏给访客。(CVE-2013-4368,中危)

此更新还修复以下缺陷:

- 当 glock 内存 shrinker 使大量 demote 请求重复排队时,例如,当对多个具有大文件计数的实时 GFS2 卷执行同步备份时,GFS2 代码中的缺陷阻止 glock 工作队列释放 glock 相关内存。因此,glock 工作队列会过载,从而导致高 CPU 使用率,且 GFS2 文件系统在极长时间内处于无响应状态。已应用修补程序,可在 glock 工作队列计划一定数量的任务后调用 yield() 函数,从而缓解此问题。现在只有在极高工作负载时才会发生此问题。

必须重新启动系统才能使此更新生效。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?28c9bff8

插件详情

严重性: Medium

ID: 70577

文件名: sl_20131022_kernel_on_SL5_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2013/10/24

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.1

CVSS v2

风险因素: Medium

基本分数: 6

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-pae, p-cpe:/a:fermilab:scientific_linux:kernel-pae-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-pae-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-xen, p-cpe:/a:fermilab:scientific_linux:kernel-xen-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-xen-devel, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2013/10/22

漏洞发布日期: 2013/2/28

参考资料信息

CVE: CVE-2013-0343, CVE-2013-4299, CVE-2013-4345, CVE-2013-4368