openSUSE 安全更新:kernel (openSUSE-SU-2010:0655-1)

high Nessus 插件 ID 75550

简介

远程 openSUSE 主机缺少安全更新。

描述

openSUSE 11.3 内核的此更新修复了两个本地根漏洞、各种其他安全问题和一些缺陷。

此更新修复了以下安全问题:CVE-2010-3301:
本地攻击者可以利用系统调用条目路径中 32 位与 64 位寄存器使用之间的不匹配来获取根权限。
此问题仅影响 x86_64 内核。

CVE-2010-3081:本地攻击者可利用 biarch-compat 缓冲区处理中的错误缓冲区处理获取根权限。
此问题会影响最重要的 x86_64 平台,也可能影响其他 biarch 平台,如 PowerPC 和 S390x。

CVE-2010-3084:ETHTOOL_GRXCLSRLALL 代码中的缓冲区溢出可被用来导致内核崩溃或可能执行代码。

CVE-2010-2955:修复了通过 WEXT ioctl 发生的内核信息泄漏。

CVE-2010-2960:Linux 内核中 security/keys/keyctl.c 中的 keyctl_session_to_parent 函数要求存在特定父会话 keyring,这允许本地用户通过 keyctl 函数的 KEYCTL_SESSION_TO_PARENT 参数造成拒绝服务(空指针取消引用和系统崩溃)或可能产生其他不明影响。

CVE-2010-3080:修复了 alsa 错误路径中可导致内核崩溃的双重释放。

CVE-2010-3079:修复了可导致内核崩溃的 ftrace 空指针取消引用问题。

CVE-2010-3298:修复了 net/usb/hso 驱动程序中的内核信息泄漏。

CVE-2010-3296:修复了 cxgb3 驱动程序中的内核信息泄漏。

CVE-2010-3297:修复了 net/eql 驱动程序中的内核信息泄漏。

解决方案

更新受影响的 kernel 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=634637

https://bugzilla.novell.com/show_bug.cgi?id=635413

https://bugzilla.novell.com/show_bug.cgi?id=635425

https://bugzilla.novell.com/show_bug.cgi?id=637502

https://bugzilla.novell.com/show_bug.cgi?id=638274

https://bugzilla.novell.com/show_bug.cgi?id=638277

https://bugzilla.novell.com/show_bug.cgi?id=639481

https://bugzilla.novell.com/show_bug.cgi?id=639482

https://bugzilla.novell.com/show_bug.cgi?id=639483

https://bugzilla.novell.com/show_bug.cgi?id=639708

https://bugzilla.novell.com/show_bug.cgi?id=639709

https://bugzilla.novell.com/show_bug.cgi?id=639728

https://lists.opensuse.org/opensuse-updates/2010-09/msg00042.html

插件详情

严重性: High

ID: 75550

文件名: suse_11_3_kernel-100921.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-base, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-vmi, p-cpe:/a:novell:opensuse:kernel-vmi-base, p-cpe:/a:novell:opensuse:kernel-vmi-devel, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-ec2, p-cpe:/a:novell:opensuse:kernel-ec2-base, p-cpe:/a:novell:opensuse:kernel-ec2-devel, p-cpe:/a:novell:opensuse:kernel-ec2-extra, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:preload-kmp-default, p-cpe:/a:novell:opensuse:preload-kmp-desktop, cpe:/o:novell:opensuse:11.3

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/9/21

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2010-2955, CVE-2010-2960, CVE-2010-3079, CVE-2010-3080, CVE-2010-3081, CVE-2010-3084, CVE-2010-3296, CVE-2010-3297, CVE-2010-3298, CVE-2010-3301