Scientific Linux セキュリティ更新: SL7.x x86_64のカーネル(20200317)

high Nessus プラグイン ID 134648

概要

リモートのScientific Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

セキュリティ修正プログラム:

- kernel: FUSEリクエストのカウントオーバーフローがメモリ解放後使用(Use After Free)の問題を引き起こす。(CVE-2019-11487)

- カーネル: Linuxカーネルにおいてdrivers/net/wireless/realtek/rtlwifi/ps.cのrtl_p2p_noa_ieに特定の上限チェックがないため、バッファオーバーフローが発生する(CVE-2019-17666)

- カーネル: KVM: MSR_IA32_TSX_CTRLをゲストにエクスポート - TAAの不完全な修正(CVE-2019-11135)(CVE-2019-19338)

バグ修正プログラム:

- SL7.7 - デフォルトのアイドル状態がlazy IRQ状態を不適切に処理する

- MMバックポートされたRHEL7用コードをサニタイズ

- フラッシュのあるbioおよびmdデバイスへの書き込みが失われてmdレイヤーで完了しない可能性がある

- [FJ7.7 バグ]: [REG] /proc/net/if_inet6からの読み取りが終了しない。

- SL7.7 - zfcp: ビットエラーしきい値通知の応答を修正

RHEL7.7 Snapshot3 - s390xでLTP mmテストを実行中のカーネルパニック

- cachefilesドライバーでのリーク

- VFS:ディレクトリinodeの重複が生じたとき、loop0のマウント解除後にinodeがビジーとなる

- mdのr10buf_pool_alloc関数の割り当て失敗により、未初期化ポインターにアクセス後クラッシュが発生する

- [Hyper-V][SL7.6] mem cgroupを削除するときHyper-VゲストがRCUコールバックを無限に待機

- bnx2fcの中止の試行が、タイムアウト値が非常に大きくなる計算間違いのため、タイムアウトとならない

- scsi:libiscsi:スラブページのsendmsgに対するフォールバック

- SL7.7 - kernel: SMT環境でcpuの明け渡しを回避

- SL7.6 - kernel: ラベル変換パフォーマンスをジャンプ

- VERDEカードでのdrm radeonパワーマネージメント警告

- include/linux/blk_types.hでのenumの重複

- [HPE 7.7 バグ] hpsa: リセット問題のバグ修正

- vport作成時のシステムクラッシュ(NPIV on FCoE)

- [Hyper-V][SL 7.8] SRIOVのあるカーネルに対し4通りのMellanoxパッチが必要

- 警告: CPU: 7 PID: mm / slub.cの2049:2296
___slab_alloc+0x508/0x520

- fsdaxでioengine=pmemblkのfioが失敗

- [HPE 7.7 バグ] hpsa: バグ修正プログラム

- perf topの-p PIDが何も表示しない

- スケジュールされたRTタスクの遅延。不適切なnr_scheduled値。

- gfs2ファイルシステムのディレクトリが、nodeAがディレクトリの名前を変更した後にnodeBで破損しているように見える

- ixgbevfがハイパーバイザー上でダウンし、停止の原因となる

- 一部のAMDホストでvirt-ssbdを有効化できない

- [HPEMC 7.8 バグ] x86/boot/64: 初期のページテーブルでの予約領域のマッピングを回避

拡張機能:

- scsi:qla2xxx: qla_dfs_tgt_counters_show'でのパニックを修正

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?06580376

プラグインの詳細

深刻度: High

ID: 134648

ファイル名: sl_20200317_kernel_on_SL7_x.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2020/3/18

更新日: 2024/3/21

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 6.5

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-17666

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:bpftool, p-cpe:/a:fermilab:scientific_linux:bpftool-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel, p-cpe:/a:fermilab:scientific_linux:kernel-abi-whitelists, p-cpe:/a:fermilab:scientific_linux:kernel-debug, p-cpe:/a:fermilab:scientific_linux:kernel-debug-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debug-devel, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:fermilab:scientific_linux:kernel-devel, p-cpe:/a:fermilab:scientific_linux:kernel-doc, p-cpe:/a:fermilab:scientific_linux:kernel-headers, p-cpe:/a:fermilab:scientific_linux:kernel-tools, p-cpe:/a:fermilab:scientific_linux:kernel-tools-debuginfo, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs, p-cpe:/a:fermilab:scientific_linux:kernel-tools-libs-devel, p-cpe:/a:fermilab:scientific_linux:perf, p-cpe:/a:fermilab:scientific_linux:perf-debuginfo, p-cpe:/a:fermilab:scientific_linux:python-perf, p-cpe:/a:fermilab:scientific_linux:python-perf-debuginfo, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/3/17

脆弱性公開日: 2019/4/23

参照情報

CVE: CVE-2019-11135, CVE-2019-11487, CVE-2019-17666, CVE-2019-19338