MiracleLinux 3kernel-2.6.18-53.21AXS3AXSA:2009-22:03

medium Nessus プラグイン ID 284420

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2009-22:03 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

カーネルパッケージには、Linux カーネルvmlinuzが含まれています。これは、Linux オペレーティングシステムのコアです。カーネルは、メモリ割り当て、プロセス割り当て、デバイスの入出力などのオペレーティングシステムの基本機能を処理します。
バグ修正:
CVE-2008-5029 Linux カーネルの net/core/scm.c の __scm_destroy 関数は、 2.6.26fput関数の呼び出しを通じて、間接的な再帰呼び出しを自身に対して行います 2.6.27.4。これにより、ローカルユーザーは、サービス拒否パニックを引き起こすことができますUNIX ドメインソケットを通じて SCM_RIGHTS メッセージを送信し、ファイル記述子を閉じることに関連するベクトルを通じて、
CVE-2008-5079 Linux カーネル 2.6.27.8 以前の ATM サブシステムの net/atm/svc.c により、ローカルユーザーが、同じソケットに対して svc_listen を 2 回呼び出し、その後、 /proc/net/atm/*vc ファイル。vcc テーブルの破損に関連。
CVE-2008-5182 2.6.28-rc5 より前の Linux カーネル 2.6 の inotify 機能により、ローカルユーザーが、inotify ウォッチの削除およびアンマウントの競合状態に関連する不明なベクトルを介して、権限を取得できる可能性があります。
CVE-2008-4933 - 2.6.28-rc1 より前の Linux カーネルにおける fs/hfsplus/catalog.c の hfsplus_find_cat 関数のバッファオーバーフローにより、攻撃者が、無効な catalog namelength フィールドを持つ hfsplus ファイルシステムイメージを通じて、サービス拒否メモリ破損またはシステムクラッシュを引き起こすことが可能です。 、hfsplus_cat_build_key_uni 関数に関連。
CVE-2008-4934 - 2.6.28-rc1 より前の Linux カーネルにおける fs/hfsplus/bitmap.c の hfsplus_block_allocate 関数は、kmap を呼び出す前に read_mapping_page 関数からの特定の戻り値をチェックしません。これにより、攻撃者が細工された hfsplus ファイルシステムイメージ。
CVE-2008-5025 2.6.28-rc1 より前の Linux カーネルにおける fs/hfs/catalog.c 内の hfs_cat_find_brec 関数にあるスタックベースのバッファオーバーフローにより、攻撃者は、hfs ファイルシステムイメージを介して、サービス拒否メモリ破損またはシステムクラッシュを引き起こすことができます。無効な catalog namelength フィールド。 CVE-2008-4933に関連する問題です。
CVE-2008-5713 SMP マシン上の 2.6.25 より前の Linux カーネルの net/sched/sch_generic.c の __qdisc_run 関数により、ローカルユーザーが、大量のネットワークトラフィックを送信することで、サービス拒否ソフトロックアップを引き起こすことができます。これは、複数の同時処理で実証されています。 UDP_STREAM モードでの Netperf ベンチマークアプリケーションの呼び出し。
CVE-2009-0031 Linux カーネル 2.6.29-rc2 以前の keyctl_join_session_keyring 関数security/keys/keyctl.cにメモリ漏洩があるため、kfree の欠如に関連する未知のベクトルを介して、ローカルユーザーがサービス拒否カーネルメモリ消費を引き起こす可能性があります。
CVE-2009-0065 -git8 より前の Linux カーネルのストリーム制御転送プロトコルSCTP実装における net/sctp/sm_statefuns.c のバッファオーバーフローにより、リモートの攻撃者が FWD-TSN別名 FORWARD-TSNチャンクを介して不明な影響を及ぼす可能性があります。大きなストリーム ID があることを発見しました。
その他のバグ
[IPv6] ソースアドレス/インターフェイスの選択を修正。
2 つの e1000 NICeth0、eth1を 1 つの結合デバイスbond0に結合し、bond0 グローバルアドレスを指定する コマンド ping6 -I を使用する場合、ping6 パケットが eth0 からとして送信され、bond0 は返信パケットを受信しません。
VLAN デバイスの「features」が適切に設定されていないと、パフォーマンスの低下の可能性がありますTSO 機能を持つ NIC e1000 で見られますNehalem-EP C6 状態のサポート省電力機能。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/659

プラグインの詳細

深刻度: Medium

ID: 284420

ファイル名: miracle_linux_AXSA-2009-22.nasl

バージョン: 1.2

タイプ: local

公開日: 2026/1/14

更新日: 2026/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-0065

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2009-0031

脆弱性情報

CPE: p-cpe:/a:miracle:linux:kernel-pae, p-cpe:/a:miracle:linux:kernel-xen, p-cpe:/a:miracle:linux:kernel-pae-devel, p-cpe:/a:miracle:linux:kernel-xen-devel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-devel

必要な KB アイテム: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/3/16

脆弱性公開日: 2008/11/4

参照情報

CVE: CVE-2008-4933, CVE-2008-4934, CVE-2008-5025, CVE-2008-5029, CVE-2008-5079, CVE-2008-5182, CVE-2008-5713, CVE-2009-0031, CVE-2009-0065