Scientific Linux セキュリティ更新: SL6.x i386/x86_64のカーネル(20171115)

high Nessus プラグイン ID 104623
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモートのScientific Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

セキュリティ修正プログラム:

- Linuxカーネルのネットワーキングサブシステムによる同期化処理における生のパケットソケットが実装される方法に、メモリ解放後使用(Use After Free)の欠陥につながる競合状態の問題が見つかりました。生のパケットソケット(CAP_NET_RAW機能が必要)を開くことができるローカルユーザーが、この欠陥を利用してシステムに対する権限を昇格する可能性があります。(CVE-2017-1000111、重要度高)

- 悪用される可能性があるメモリー破損の欠陥がLinuxカーネルで見つかりました。MSG_MOREオプションでUFOパケットを構築するとき、ip_ufo_append_data()で追加パスがUFOから非UFOに誤って切り替えられる可能性があります。権限のないユーザーの名前空間が利用可能な場合、この欠陥が悪用され、ルート権限が取得される可能性があります。
(CVE-2017-1000112、重要度高)

- Linuxカーネルの__tcp_select_window関数に
ゼロ除算の脆弱性が発見されました。その結果、カーネルパニックによりローカルサービス拒否が発生する可能性があります。(CVE-2017-14106、重要度中)

バグ修正プログラム:

- オペレーティングシステムがRHEV/oVirtで起動され、eh_deadline sysfsパラメーターが10秒に設定されていた場合、ストレージエリアネットワーク(SAN)の問題によってeh_deadlineがハンドラーなしでトリガーされました。その結果、カーネルパニックが発生しました。この更新プログラムによりlpfcドライバーが修正されたため、前述の状況でのカーネルパニックは防止されます。

- NFSサーバーがNFS4ERR_BAD_SEQIDエラーをOPENリクエストに返したときに、open-ownerがstate_owners rbtreeから削除されました。その結果、リカバリの再起動が必要であるNFS4クライアントの無限ループが発生しました。この更新プログラムによりNFS4ERR_BAD_SEQID処理が変更され、create_timeパラメーターを更新することによってopen-ownerがstate-owner rbtreeに残ることになり、新しいopen-ownerのように表示されます。その結果、NFS4クライアントはNFS4ERR_BAD_SEQIDを受信した後、無限のリカバリループに陥ることなくリカバリできるようになります。

- NFSクライアントが、クライアントのIPアドレスに直接エクスポートされたNFSサーバーからNFSv3共有をマウントしようとするときに、同じサーバーから発信されたものの、このクライアントの一部であるサブネットワークにエクスポートされた他の共有をこのNFSクライアントがすでにマウントしている場合、auth.unix.ipキャッシュの有効期限が正しく処理されませんでした。
そのため、クライアントが共有をマウントしようとするときに「stale file handle」エラーを受信しました。この更新プログラムによりキャッシュの有効期限の処理が修正され、NFSv3共有は「stale file handle」エラーを生成せずに想定どおりマウントされるようになりました。

- txリングカウントをSolarflare Network Interface Controller(NIC)ドライバーがサポートする最大値に増加させるスクリプトを実行したときに、EF10ファミリーNICはハードウェアの機能を超える設定を許可していました。このため、SolarflareハードウェアはScientific Linux 6で使用できなくなりました。この更新プログラムによりsfcドライバーが修正され、txリングはすべてのEF10 NICに対して最大2048のエントリを持つことができます。その結果、Solarflareハードウェアが使用不能になることがなくなりました。

ソリューション

影響を受けるパッケージを更新してください。

関連情報

http://www.nessus.org/u?43c4509f

プラグインの詳細

深刻度: High

ID: 104623

ファイル名: sl_20171115_kernel_on_SL6_x.nasl

バージョン: 3.9

タイプ: local

エージェント: unix

公開日: 2017/11/16

更新日: 2021/1/14

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

Base Score: 7.2

Temporal Score: 6

ベクトル: AV:L/AC:L/Au:N/C:C/I:C/A:C

現状ベクトル: E:F/RL:OF/RC:C

CVSS v3

リスクファクター: High

Base Score: 7.8

Temporal Score: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: E:F/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-i686, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-firmware, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/11/15

脆弱性公開日: 2017/9/1

エクスプロイト可能

Core Impact

Metasploit (Linux Kernel UDP Fragmentation Offset (UFO) Privilege Escalation)

参照情報

CVE: CVE-2017-1000111, CVE-2017-1000112, CVE-2017-14106