Scientific Linux 安全更新:SL5.x i386/x86_64 中的 kernel

low Nessus 插件 ID 77552
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

- 在 Linux 内核的系统调用审计实现中发现越界内存访问缺陷。在定义了现有审计规则的系统上,本地非特权用户能够利用此缺陷将内核内存泄漏到用户空间,还可能导致系统崩溃。
(CVE-2014-3917,中危)

此更新还修复以下缺陷:

- 在 fsync() 操作的工作负载很重的情况下,日记记录代码(jbd 和 jbd2)中的缺陷会触发 BUG_ON 并导致内核 oops。而且,fdatasync() 无法立即仅以文件大小写出更改。通过向后移植一系列在 Scientific Linux 6 的相应代码中修复这些问题的修补程序,这些问题已得到解决。
此更新也改善了 ext3 和 ext4 文件系统的性能。

- 由于 ext4 代码中存在缺陷,如果 inode 大小更改是文件中唯一的元数据更改,fdatasync() 系统调用不会强制将此更改写入磁盘。如果系统意外终止,此缺陷会导致 inode 大小出错,并可能丢失数据。已修复处理 inode 更新的代码,现在 fdatasync() 在此情况下会按预期方式将数据写入磁盘。

- 错误地将针对 tg3 驱动程序中 DMA 读取问题的变通方案应用到整个 Broadcom 5719 和 5720 芯片组系列。此变通方案仅对 5719 芯片的 A0 修订版有效,对于其他修订版和芯片有时会导致 Tx 超时。此更新仅将上述变通方案应用到 5719 芯片的 A0 修订版。

- 由于页面回写代码中存在缺陷,在内存压力较大且 NFS 负载较重时,系统处于无响应状态。此更新修复了用于处理脏页的代码,并且脏页写出不会再淹没工作队列。

必须重新启动系统才能使此更新生效。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?28f10ffd

插件详情

严重性: Low

ID: 77552

文件名: sl_20140903_kernel_on_SL5_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/9/5

最近更新时间: 2021/1/14

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 4.7

CVSS v2

风险因素: Low

基本分数: 3.3

矢量: AV:L/AC:M/Au:N/C:P/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-PAE, p-cpe:/a:fermilab:scientific_linux:kernel-PAE-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-PAE-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-xen, p-cpe:/a:fermilab:scientific_linux:kernel-xen-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-xen-devel, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2014/9/3

漏洞发布日期: 2014/6/5

参考资料信息

CVE: CVE-2014-3917