openSUSE 安全更新:kernel (openSUSE-SU-2013:0923-1)

high Nessus 插件 ID 74985

简介

远程 openSUSE 主机缺少安全更新。

描述

openSUSE 12.3 内核已更新,修复了各种安全问题和缺陷:

- config.conf:禁用 armv7hl/u8500 直到它再次构建

- patches.fixes/ocfs2-Fix-oops-in-ocfs2_fast_symlink_readp age:ocfs2:修复 ocfs2_fast_symlink_readpage() 代码路径中的 oops

- drm/nouveau:修复 init_idx_addr_latched() 中的拼写错误 (bnc#800686)。

- rtl28xxu:添加 MaxMedia HU394-T 的 USB ID (bnc#812113)。

- rtl28xxu:添加 Compro VideoMate U620F 的 USB ID (bnc#812113)。

- 支持 Digivox Mini HD (rtl2832) (bnc#812113)。

- rtl28xxu:修正一些设备名称 (bnc#812113)。

- rtl28xxu:添加 Gigabyte U7300 DVB-T 加密狗 (bnc#812113)。

- rtl28xxu:[1b80:d3a8] ASUS My Cinema-U3100Mini Plus V2 (bnc#812113)。

- rtl28xxu:添加 NOXON DAB/DAB+ USB 加密狗 rev 2 (bnc#812113)。

- drm:如果 drm_open 失败则正确地还原映射 (bnc#807850)。

- Drivers:hv:vmbus:修复 hv_need_to_signal() 中的缺陷 (bnc#811417)。

- svcrpc:修复 rpc 服务器关闭争用 (bnc#802812)。

- 根据上游接受的内容更新修补程序。

- 刷新 patches.arch/kvm-convert-msr_kvm_system_time-to-use-gfn_ to_hva_cache_init.patch。

- 刷新 patches.arch/kvm-fix-for-buffer-overflow-in-handling-of- msr_kvm_system_time.patch。

- KVM:将 MSR_KVM_SYSTEM_TIME 转换为使用 gfn_to_hva_cache_init (bnc#806980 CVE-2013-1797)。

- KVM:修复 ioapic 间接寄存器读取中的边界检查问题 (bnc#806980 CVE-2013-1798)。

- KVM:针对处理 MSR_KVM_SYSTEM_TIME 时缓冲区溢出的补丁 (bnc#806980 CVE-2013-1796)。

- kabi/severities:允许 kvm abi 更改 - kvm 模块自我一致

- loopdev:修复死锁 (bnc#809748)。

- block:使用 i_size_write() in bd_set_size() (bnc#809748)。

- drm/i915:边界检查 execbuffer 重定位计数 (bnc#808829、CVE-2013-0913)。

- TTY:不重置主控端的数据包模式 (bnc#809330)。

- 更新 patches.fixes/ext3-Fix-format-string-issues.patch (bnc#809155 CVE-2013-1848)。

- ext3:修复格式字符串问题 (bnc#809155)。

- Drivers:hv:balloon:不请求完成通知 (fate#314663)。

- e1000e:修复运行时电源管理转换 (bnc#806966)。

- e1000e:修复 pci 设备启用计数器平衡 (bnc#806966)。

- e1000e:修复对暂停设备的访问 (bnc#806966)。

- gpio-ich:修复调用方预期的 ichx_gpio_check_available() 返回。

- gpio/ich:添加缺少的旋转锁初始化。

- 刷新 patches.suse/SUSE-bootsplash-mgadrmfb-workaround。还为 ast 和 cirrus KMS 添加相同的变通方案 (bnc#806990)。

- 修复 mgadrmfb 损坏的 VT1 输出 (bnc#806990)。

- PCI/PM:在暂停期间清除 state_saved (bnc#806966)。

解决方案

更新受影响的 kernel 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=800686

https://bugzilla.novell.com/show_bug.cgi?id=802812

https://bugzilla.novell.com/show_bug.cgi?id=806966

https://bugzilla.novell.com/show_bug.cgi?id=806980

https://bugzilla.novell.com/show_bug.cgi?id=806990

https://bugzilla.novell.com/show_bug.cgi?id=807850

https://bugzilla.novell.com/show_bug.cgi?id=808829

https://bugzilla.novell.com/show_bug.cgi?id=809155

https://bugzilla.novell.com/show_bug.cgi?id=809330

https://bugzilla.novell.com/show_bug.cgi?id=809748

https://bugzilla.novell.com/show_bug.cgi?id=811417

https://bugzilla.novell.com/show_bug.cgi?id=812113

https://lists.opensuse.org/opensuse-updates/2013-06/msg00059.html

插件详情

严重性: High

ID: 74985

文件名: openSUSE-2013-398.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.8

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debugsource, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debugsource, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-default-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debugsource, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-desktop-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-ec2, p-cpe:/a:novell:opensuse:kernel-ec2-base, p-cpe:/a:novell:opensuse:kernel-ec2-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debugsource, p-cpe:/a:novell:opensuse:kernel-ec2-devel, p-cpe:/a:novell:opensuse:kernel-ec2-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debugsource, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-pae-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debugsource, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-trace-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debugsource, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-vanilla-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debugsource, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:kernel-xen-devel-debuginfo, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/4/23

参考资料信息

CVE: CVE-2013-0913, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798, CVE-2013-1848