MiracleLinux 3kernel-2.6.18-308.3.AXS3AXSA:2012-550:04

high Nessus プラグイン ID 284208

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2012-550:04 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

カーネルパッケージには、Linux カーネルvmlinuzが含まれています。これは、Linux オペレーティングシステムのコアです。カーネルは、メモリ割り当て、プロセス割り当て、デバイスの入出力などのオペレーティングシステムの基本機能を処理します。
このリリースで修正されたセキュリティ問題
CVE-2012-15832.6.22より前の Linux カーネルの net/ipv6/xfrm6_tunnel.c の xfrm6_tunnel_rcv 関数の二重解放の脆弱性により、xfrm6_tunnel モジュールが有効化されている場合、リモートの攻撃者が、細工された IPv6 パケットを介してサービス拒否パニックを引き起こすことができます。
CVE-2012-0217 Citrix XenServer 6.0.2 以前およびその他の製品で使用されている、 Xen 4.1.2 以前の x86-64 カーネルシステムコール機能。 Oracle Solaris 11 およびそれ以前r13724 より前の illumos です。 20120614T184600Z より前の joinent SmartOS 9.0-RELEASE-p3 より前の FreeBSD NetBSD 6.0 Beta およびそれ以前。および Microsoft Windows Server 2008 R2 および R2 SP1 および Windows 7 Gold および SP1 は、Intel プロセッサで実行されている際、特定のアドレスが正規のアドレスでない場合に sysret パスを間違って使用します。これにより、ローカルユーザーは、細工されたパケットを通じて、権限を取得することができます。発見しました。注 : 単一のエントリは独立したコードベースに関するものではないため、この説明は明らかに CVE に属していません。しかし、単一の識別子に対するマルチコードベースの調整された開示作業の元のマッピングを保存することには、一定の値がありました。
CVE-2012-2136 CVE-2012-2934 の執筆時点では説明は利用できません。以下の CVE リンクを使用してください。
修正されたバグ:
nmi_watchdog=1 が起動パラメーターに追加されると、一部のマシンが起動時にハングアップします。これは、i8042 ドライバーを無効にすることで修正されました。
Intel Sandy Bridge GPU のサポートを改善しました。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/3065

プラグインの詳細

深刻度: High

ID: 284208

ファイル名: miracle_linux_AXSA-2012-550.nasl

バージョン: 1.2

タイプ: local

公開日: 2026/1/14

更新日: 2026/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.8

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-2136

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:miracle:linux:kernel-pae, p-cpe:/a:miracle:linux:kernel-xen, p-cpe:/a:miracle:linux:kernel-pae-devel, p-cpe:/a:miracle:linux:kernel-xen-devel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/7/23

脆弱性公開日: 2012/4/17

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

参照情報

CVE: CVE-2012-0217, CVE-2012-1583, CVE-2012-2136, CVE-2012-2934