Scientific Linux セキュリティ更新: SL7.x x86_64のカーネル(20200205)

critical Nessus プラグイン ID 133538

概要

リモートのScientific Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

セキュリティ修正プログラム:

- kernel: Marvell WiFiドライバーのmwifiex_update_vs_ie()関数におけるヒープオーバーフロー(CVE-2019-14816)

- kernel: drivers/net/wireless/marvell/mwifiex/sta_ioctl.cのmwifiex_process_country_ie()関数におけるヒープベースのバッファオーバーフロー(CVE-2019-14895)

- カーネル: marvell/mwifiex/tdls.cにおけるヒープオーバーフロー(CVE-2019-14901)

- kernel: net/wireless/wext-sme.cのcfg80211_mgd_wext_giwessidのバッファオーバーフロー(CVE-2019-17133)

- kernel:CVE-2019-11599におけるmmget_not_zero()/get_task_mm()とコアダンプ間の競合状態の不完全な修正(CVE-2019-14898)

バグ修正プログラム:

- [Azure][7.8] パッチ「PCI: hv: 解放後hv_pci_dev->pci_slotの使用を回避」を含める(BZ#1766089)

- [Hyper-V][RHEL7.8] 加速されたネットワーキングがRedHatでイネーブルされているとき、新しいネットワークの名前空間に移動したネットワークインターフェイス(eth0)がIPアドレスを取得しない。
(BZ#1766093)

- [Azure][RHEL 7.6] パススルーGPUカードが失敗したことをhv_vmbusが検出(BZ#1766097)

- SMB3: サーバーがSTATUS_INSUFFICIENT_RESOURCESで応答している場合に大きなファイル転送でエラーアウトとならない(BZ#1767621)

- RHELが5330f5d09820をコミットするため、高負荷になることでdm-multipathパスが失敗する可能性がある(BZ#1770113)

- sosreportコマンドが/proc/pagetypeinfoから読み込まれているためfree_one_page()->_raw_spin_lock()でハードロックアップが発生(BZ#1770732)

- patchset for x86/atomic: smp_mb__{before,after}_atomic()の修正(BZ#1772812)

- _FILE_OFFSET_BITS=64のとき
compat statfs64()がEOVERFLOWを返す点を修正(BZ#1775678)

- cpuidle-haltpollドライバーをロード後、ゲストがクラッシュ(BZ#1776289)

- RHEL 7.7の長いI/Oが再試行遅延値のスコープビットを隠さないためbnx2fcで停止する(BZ#1776290)

- 複数の「mv」プロセスがgfs2ファイルシステムでハングする(BZ#1777297)

- Egress IPを移動することでconntrackセッションがDESTROYEDとなる(BZ#1779564)

- コア: Upstreamからのバックポート(BZ#1780033)

- arch/powerpc/platforms/pseries/lpar.c:482!にカーネルバグ(BZ#1780148)

- tty_struct-> driver_dataフィールドを使用時、tty_open()とflush_to_ldisc()の間で競合が発生する。(BZ#1780163)

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1766089

https://bugzilla.redhat.com/show_bug.cgi?id=1766093

https://bugzilla.redhat.com/show_bug.cgi?id=1766097

https://bugzilla.redhat.com/show_bug.cgi?id=1767621

https://bugzilla.redhat.com/show_bug.cgi?id=1770113

https://bugzilla.redhat.com/show_bug.cgi?id=1770732

https://bugzilla.redhat.com/show_bug.cgi?id=1772812

https://bugzilla.redhat.com/show_bug.cgi?id=1775678

https://bugzilla.redhat.com/show_bug.cgi?id=1776289

https://bugzilla.redhat.com/show_bug.cgi?id=1776290

https://bugzilla.redhat.com/show_bug.cgi?id=1777297

https://bugzilla.redhat.com/show_bug.cgi?id=1779564

https://bugzilla.redhat.com/show_bug.cgi?id=1780033

https://bugzilla.redhat.com/show_bug.cgi?id=1780148

https://bugzilla.redhat.com/show_bug.cgi?id=1780163

http://www.nessus.org/u?177fd584

プラグインの詳細

深刻度: Critical

ID: 133538

ファイル名: sl_20200205_kernel_on_SL7_x.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2020/2/7

更新日: 2024/3/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-14901

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-17133

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:bpftool, p-cpe:/a:fermilab:scientific_linux:bpftool-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/2/5

脆弱性公開日: 2019/4/29

参照情報

CVE: CVE-2019-11599, CVE-2019-14816, CVE-2019-14895, CVE-2019-14898, CVE-2019-14901, CVE-2019-17133