Scientific Linux セキュリティ更新: SL7.x x86_64のカーネル(20170815)

high Nessus プラグイン ID 102669

概要

リモートのScientific Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

セキュリティ修正プログラム:

- v3.14-rc1からv4.12までのLinuxカーネルで競合状態が検出されました。同じファイルに対して名前変更の操作が行われている間に、inotify_handle_event()とvfs_rename()のスレッドで競合が発生します。競合の結果、次のスラブデータまたはスラブのフリーリストポインターは、攻撃者が制御するデータで破損する可能性があります。(CVE-2017-7533、重要度高)

バグ修正プログラム:

- 以前、EOFを越えるダイレクトI/O読み取り操作は、これらの操作がEOFと同じXFSブロック内で実行された場合、0バイトを読み取って成功を返す代わりに、無効なエラー番号を返していました。その結果、Scientific Linux 7.4テンプレートから複数のVMを作成すると、すべてのVMが「Image Locked」状態で応答しなくなりました。
この更新プログラムでは、ファイルシステムのダイレクトI/O機能が修正され、Scientific Linux 7.4テンプレートから作成されるVMは正常に動作するようになりました。

- このカーネルは、新しいセキュアブートキーで署名されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?19723eed

プラグインの詳細

深刻度: High

ID: 102669

ファイル名: sl_20170815_kernel_on_SL7_x.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2017/8/22

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7

現状値: 6.3

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug, x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/8/15

脆弱性公開日: 2017/8/5

参照情報

CVE: CVE-2017-7533