MiracleLinux 3kernel-2.6.18-128.13AXS3AXSA:2009-433:12

high Nessus プラグイン ID 284097

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2009-433:12 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

カーネルパッケージには、Linux カーネルvmlinuzが含まれています。これは、Linux オペレーティングシステムのコアです。カーネルは、メモリ割り当て、プロセス割り当て、デバイスの入出力などのオペレーティングシステムの基本機能を処理します。
このリリースで修正されたセキュリティバグ
CVE-2009-2695 2.6.31-rc7 より前の Linux カーネルは、ページゼロおよびその他の低メモリアドレスをターゲットとする mmap 操作を適切に阻止しません。これにより、ローカルユーザーが、NULL ポインターデリファレンスの脆弱性を悪用して権限を取得する可能性があります。これは、(1) allow_unconfined_mmap_low のデフォルト構成に関連していますRed Hat Enterprise LinuxRHEL5 上の SELinux における boolean の欠如、(2) allow_unconfined_mmap_low が unconfined_t ドメインで無視される原因となるエラー、(3) これらの mmap 操作に対する CAP_SYS_RAWIO 機能の要件の欠如、(4) 相互作用mmap_min_addr 保護メカニズムと特定のアプリケーションプログラムの間で発見しました。
CVE-2009-2908 Linux カーネルの eCryptfs の fs/ecryptfs/inode.c にある d_delete 関数 2.6.31 d_delete 関数により、ローカルユーザーがサービス拒否カーネル OOPSを引き起こしたり、マイナスの dentry を発生させ、 eCryptfs マウントの Mutt 一時ディレクトリを通じて示される NULL ポインターデリファレンス。
CVE-2009-3228 Linux カーネルの tc サブシステムの net/sched/sch_api.c の tc_fill_tclass 関数が、2.6.31-rc9 より前の 2.4.x2.4.37.6 および2.6.31-rc9 より前の 2.6.x において、特定の (1) tcm__pad1 および (2) tcm__pad2 構造メンバーを初期化しません。により、ローカルユーザーが詳細不明なベクトルを介してカーネルメモリから機密情報を取得できる可能性があります。
CVE-2009-3286 Linux カーネル 2.6.18、および場合により他のバージョンの NFSv4 は、O_EXCL 作成が失敗したときに inode を適切にクリーンアップしません。これにより、setuid ビットなどの安全でない設定でファイルが作成され、ローカルユーザーが権限を取得できる可能性があります。 、作成が失敗した場合でも do_open_permission 関数の実行に関連します。
CVE-2009-3547 - 2.6.32-rc6 より前の Linux カーネルにおいて、fs/pipe.c の複数の競合状態により、ローカルユーザーが、/proc 経由で匿名パイプを開こうとすることで、サービス拒否NULL ポインターデリファレンスとシステムクラッシュを引き起こしたり、権限を取得したりする可能性があります。 /*/fd/ パス名。
CVE-2009-36132.6.27.22 より前の Linux カーネルの drivers/net/r8169.c の r8169 ドライバーの swiotlb 機能により、リモートの攻撃者が、大量のping のフラッディングによって実証されるネットワークトラフィック。
その他の修正されたバグ
- BIOS で HPET が有効化された際に起動時に表示される警告メッセージを削除しました

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/1071

プラグインの詳細

深刻度: High

ID: 284097

ファイル名: miracle_linux_AXSA-2009-433.nasl

バージョン: 1.2

タイプ: local

公開日: 2026/1/14

更新日: 2026/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-2695

CVSS v3

リスクファクター: High

基本値: 7

現状値: 6.7

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2009-3547

脆弱性情報

CPE: p-cpe:/a:miracle:linux:kernel-xen, p-cpe:/a:miracle:linux:kernel-pae-devel, p-cpe:/a:miracle:linux:kernel-pae, p-cpe:/a:miracle:linux:kernel-xen-devel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kernel-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/12/21

脆弱性公開日: 2008/8/28

エクスプロイト可能

CANVAS (CANVAS)

参照情報

CVE: CVE-2009-2695, CVE-2009-2908, CVE-2009-3228, CVE-2009-3286, CVE-2009-3547, CVE-2009-3613