SUSE SLES11セキュリティ更新プログラム:カーネル(SUSE-SU-2018:1821-1)

medium Nessus プラグイン ID 110761

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise 11 SP4カーネルが更新され、セキュリティおよびバグの修正が行われています。次の新機能が追加されました:

- btrfs:バックグラウンドで空のブロックグループを削除します。以下のセキュリティのバグが修正されました:

- CVE-2018-3665:プロセス間のFPUレジスター(XMMおよびAVXレジスターを含む)の漏洩を防止します。
SSE加速化AESの暗号化/復号化を行う際に、これらのレジスターに暗号化キーが含まれる可能性があります(bsc#1087086)

更新パッケージには、セキュリティ関連以外の修正も含まれています。詳細については、アドバイザリを参照してください。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Software Development Kit 11-SP4:zypper in -t patch sdksp4-kernel-source-13680=1

SUSE Linux Enterprise Server 11-SP4:zypper in -t patch slessp4-kernel-source-13680=1

SUSE Linux Enterprise Server 11-EXTRA:zypper in -t patch slexsp3-kernel-source-13680=1

SUSE Linux Enterprise Debuginfo 11-SP4:zypper in -t patch dbgsp4-kernel-source-13680=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1046610

https://bugzilla.suse.com/show_bug.cgi?id=1052351

https://bugzilla.suse.com/show_bug.cgi?id=1068054

https://bugzilla.suse.com/show_bug.cgi?id=1079152

https://bugzilla.suse.com/show_bug.cgi?id=1080837

https://bugzilla.suse.com/show_bug.cgi?id=1083347

https://bugzilla.suse.com/show_bug.cgi?id=1087086

https://bugzilla.suse.com/show_bug.cgi?id=1087088

https://bugzilla.suse.com/show_bug.cgi?id=1088997

https://bugzilla.suse.com/show_bug.cgi?id=1088998

https://bugzilla.suse.com/show_bug.cgi?id=1088999

https://bugzilla.suse.com/show_bug.cgi?id=1089000

https://bugzilla.suse.com/show_bug.cgi?id=1089001

https://bugzilla.suse.com/show_bug.cgi?id=1089002

https://bugzilla.suse.com/show_bug.cgi?id=1089003

https://bugzilla.suse.com/show_bug.cgi?id=1089004

https://bugzilla.suse.com/show_bug.cgi?id=1089005

https://bugzilla.suse.com/show_bug.cgi?id=1089006

https://bugzilla.suse.com/show_bug.cgi?id=1089007

https://bugzilla.suse.com/show_bug.cgi?id=1089008

https://bugzilla.suse.com/show_bug.cgi?id=1089010

https://bugzilla.suse.com/show_bug.cgi?id=1089011

https://bugzilla.suse.com/show_bug.cgi?id=1089012

https://bugzilla.suse.com/show_bug.cgi?id=1089013

https://bugzilla.suse.com/show_bug.cgi?id=1089016

https://bugzilla.suse.com/show_bug.cgi?id=1089192

https://bugzilla.suse.com/show_bug.cgi?id=1089199

https://bugzilla.suse.com/show_bug.cgi?id=1089200

https://bugzilla.suse.com/show_bug.cgi?id=1089201

https://bugzilla.suse.com/show_bug.cgi?id=1089202

https://bugzilla.suse.com/show_bug.cgi?id=1089203

https://bugzilla.suse.com/show_bug.cgi?id=1089204

https://bugzilla.suse.com/show_bug.cgi?id=1089205

https://bugzilla.suse.com/show_bug.cgi?id=1089206

https://bugzilla.suse.com/show_bug.cgi?id=1089207

https://bugzilla.suse.com/show_bug.cgi?id=1089208

https://bugzilla.suse.com/show_bug.cgi?id=1089209

https://bugzilla.suse.com/show_bug.cgi?id=1089210

https://bugzilla.suse.com/show_bug.cgi?id=1089211

https://bugzilla.suse.com/show_bug.cgi?id=1089212

https://bugzilla.suse.com/show_bug.cgi?id=1089213

https://bugzilla.suse.com/show_bug.cgi?id=1089214

https://bugzilla.suse.com/show_bug.cgi?id=1089215

https://bugzilla.suse.com/show_bug.cgi?id=1089216

https://bugzilla.suse.com/show_bug.cgi?id=1089217

https://bugzilla.suse.com/show_bug.cgi?id=1089218

https://bugzilla.suse.com/show_bug.cgi?id=1089219

https://bugzilla.suse.com/show_bug.cgi?id=1089220

https://bugzilla.suse.com/show_bug.cgi?id=1089221

https://bugzilla.suse.com/show_bug.cgi?id=1089222

https://bugzilla.suse.com/show_bug.cgi?id=1089223

https://bugzilla.suse.com/show_bug.cgi?id=1089224

https://bugzilla.suse.com/show_bug.cgi?id=1089225

https://bugzilla.suse.com/show_bug.cgi?id=1089226

https://bugzilla.suse.com/show_bug.cgi?id=1089227

https://bugzilla.suse.com/show_bug.cgi?id=1089228

https://bugzilla.suse.com/show_bug.cgi?id=1089229

https://bugzilla.suse.com/show_bug.cgi?id=1089230

https://bugzilla.suse.com/show_bug.cgi?id=1089231

https://bugzilla.suse.com/show_bug.cgi?id=1089232

https://bugzilla.suse.com/show_bug.cgi?id=1089233

https://bugzilla.suse.com/show_bug.cgi?id=1089234

https://bugzilla.suse.com/show_bug.cgi?id=1089235

https://bugzilla.suse.com/show_bug.cgi?id=1089236

https://bugzilla.suse.com/show_bug.cgi?id=1089237

https://bugzilla.suse.com/show_bug.cgi?id=1089238

https://bugzilla.suse.com/show_bug.cgi?id=1089239

https://bugzilla.suse.com/show_bug.cgi?id=1089240

https://bugzilla.suse.com/show_bug.cgi?id=1089241

https://bugzilla.suse.com/show_bug.cgi?id=1093194

https://bugzilla.suse.com/show_bug.cgi?id=1093195

https://bugzilla.suse.com/show_bug.cgi?id=1093196

https://bugzilla.suse.com/show_bug.cgi?id=1093197

https://bugzilla.suse.com/show_bug.cgi?id=1093198

https://bugzilla.suse.com/show_bug.cgi?id=1094244

https://bugzilla.suse.com/show_bug.cgi?id=1094421

https://bugzilla.suse.com/show_bug.cgi?id=1094422

https://bugzilla.suse.com/show_bug.cgi?id=1094423

https://bugzilla.suse.com/show_bug.cgi?id=1094424

https://bugzilla.suse.com/show_bug.cgi?id=1094425

https://bugzilla.suse.com/show_bug.cgi?id=1094436

https://bugzilla.suse.com/show_bug.cgi?id=1094437

https://bugzilla.suse.com/show_bug.cgi?id=1095241

https://bugzilla.suse.com/show_bug.cgi?id=1096140

https://bugzilla.suse.com/show_bug.cgi?id=1096242

https://bugzilla.suse.com/show_bug.cgi?id=1096281

https://bugzilla.suse.com/show_bug.cgi?id=1096746

https://bugzilla.suse.com/show_bug.cgi?id=1097443

https://bugzilla.suse.com/show_bug.cgi?id=1097445

https://bugzilla.suse.com/show_bug.cgi?id=1097948

https://bugzilla.suse.com/show_bug.cgi?id=973378

https://bugzilla.suse.com/show_bug.cgi?id=989401

https://www.suse.com/security/cve/CVE-2018-3665/

http://www.nessus.org/u?7573f7b3

プラグインの詳細

深刻度: Medium

ID: 110761

ファイル名: suse_SU-2018-1821-1.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2018/6/28

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 4.7

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:N

CVSS v3

リスクファクター: Medium

基本値: 5.6

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-default-man, p-cpe:/a:novell:suse_linux:kernel-ec2, p-cpe:/a:novell:suse_linux:kernel-ec2-base, p-cpe:/a:novell:suse_linux:kernel-ec2-devel, p-cpe:/a:novell:suse_linux:kernel-pae, p-cpe:/a:novell:suse_linux:kernel-pae-base, p-cpe:/a:novell:suse_linux:kernel-pae-devel, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-syms, p-cpe:/a:novell:suse_linux:kernel-trace, p-cpe:/a:novell:suse_linux:kernel-trace-base, p-cpe:/a:novell:suse_linux:kernel-trace-devel, p-cpe:/a:novell:suse_linux:kernel-xen, p-cpe:/a:novell:suse_linux:kernel-xen-base, p-cpe:/a:novell:suse_linux:kernel-xen-devel, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2018/6/27

脆弱性公開日: 2018/6/21

参照情報

CVE: CVE-2018-3665