Oracle Linux 6 / 7:Unbreakable Enterprise 内核 (ELSA-2017-3514)

high Nessus 插件 ID 97057

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 6 / 7 主机上安装的程序包受到 ELSA-2017-3514 公告中提及的多个漏洞的影响。

- 在 4.8.7 之前的 Linux 内核中,arch/x86/kvm/emulate.c 中的 x86_decode_insn 函数在启用 KVM 时允许本地用户通过在未定义的指令中使用某个 ModR/M 字节造成拒绝服务(主机操作系统崩溃)。(CVE-2016-8630)

- 在 4.5.5 之前的 Linux 内核中,net/llc/af_llc.c 的 llc_cmsg_rcv 函数并未初始化某些数据结构,进而让攻击者通过读取消息,从内核堆栈内存获取敏感信息。(CVE-2016-4485)

- 在 4.8.11 及之前的 Linux 内核中,drivers/vfio/pci/vfio_pci.c 允许本地用户通过利用对 VFIO_DEVICE_SET_IRQS ioctl 调用的 vfio PCI 设备的访问权限(亦称状态机混淆缺陷)绕过整数溢出检查,并造成拒绝服务(内存损坏)或其他不明影响。(CVE-2016-9083)

- 在 4.8.11 及之前的 Linux 内核的 drivers/vfio/pci/vfio_pci_intrs.c 滥用 kzalloc 函数,这允许本地用户通过利用对 vfio PCI 设备文件的访问权限造成拒绝服务(整数溢出)或其他不明影响。(CVE-2016-9084)

- 在 4.8.14 之前的 Linux 内核中,block/blk-map.c 中的 blk_rq_map_user_iov 函数未正确限制迭代器类型,这会导致本地用户可利用对 /dev/sg 设备的访问权限,来读取或写入任意内核内存位置,或造成拒绝服务(释放后使用)。
(CVE-2016-9576)

- 在 4.3.6 之前的 Linux 内核中,crypto/algif_hash.c 的 hash_accept 函数允许本地用户通过尝试对已收到零字节数据的套接字触发使用内核中的哈希算法,从而造成拒绝服务 (OOPS)。(CVE-2016-8646)

- 在 4.6 及之前的 Linux 内核中,drivers/usb/core/devio.c 的 proc_connectinfo 函数并未初始化某些数据结构,进而让本地用户通过特别构建的 USBDEVFS_CONNECTINFO ioctl 调用,从内核堆栈内存获取敏感信息。(CVE-2016-4482)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2017-3514.html

插件详情

严重性: High

ID: 97057

文件名: oraclelinux_ELSA-2017-3514.nasl

版本: 3.9

类型: local

代理: unix

发布时间: 2017/2/8

最近更新时间: 2021/9/8

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-9576

CVSS v3

风险因素: High

基本分数: 7.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/o:oracle:linux:6, cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:dtrace-modules-4.1.12-61.1.27.el6uek, p-cpe:/a:oracle:linux:dtrace-modules-4.1.12-61.1.27.el7uek, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-firmware

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2017/2/6

漏洞发布日期: 2016/5/3

参考资料信息

CVE: CVE-2016-4482, CVE-2016-4485, CVE-2016-8630, CVE-2016-8646, CVE-2016-9083, CVE-2016-9084, CVE-2016-9576