MiracleLinux 7kernel-3.10.0-327.36.1.el7AXSA:2016-707:07

high Nessus プラグイン ID 289398

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートのMiracleLinux 7ホストには、AXSA:2016-707:07アドバイザリに記載されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

カーネルパッケージには、Linux カーネルvmlinuzが含まれています。これは、Linux オペレーティングシステムのコアです。カーネルは、メモリ割り当て、プロセス割り当て、デバイスの入出力などのオペレーティングシステムの基本機能を処理します。
このリリースで修正されたセキュリティ問題
CVE-2016-31344.5.2 までの Linux カーネルの netfilter サブシステムが、特定のオフセットフィールドを検証しません。これにより、ローカルのユーザーが権限を取得したり、IPT_SO_SET_REPLACE setsockopt 呼び出しを介してサービス拒否ヒープメモリ破損を引き起こしたりすることが可能です。
CVE-2016-49974.6.3 Linuxカーネル より前の netfilter サブシステムにおける compat IPT_SO_SET_REPLACE setsockopt の実装により、ローカルユーザーがコンテナ内の root アクセスを利用して、細工されたオフセット値を提供することで権限を取得したり、サービス拒否メモリ破損を引き起こしたりすることが可能です。意図しないデクリメントが発生する可能性があります。
CVE-2016-49984.6 より前の Linux カーネルの netfilter サブシステムの IPT_SO_SET_REPLACE setsockopt 実装により、ローカルユーザーが、コンテナ内の root アクセスを利用して、サービス拒否領域外読み取りを引き起こしたり、カーネルヒープメモリから機密情報を入手したりする可能性があります。は、ルールセットブロブ境界をまたがることにつながる細工されたオフセット値を提供します。
修正されたバグ:
* ipmitool コマンドを実行すると、ipmi メッセージハンドラーでの競合状態により、場合によってはカーネルパニックが発生しました。この更新では競合状態を修正しており、前述のシナリオでカーネルパニックはもはや発生しません。
* 以前は、I/O インテンシブなオペレーションを実行すると、カーネルの null ポインターデリファレンスの後にシステムが不意に終了する場合がありました。この更新では、このバグを修正する一連のパッチが3w-9xxxおよび3w-sasドライバーに適用されました。その結果、前述のシナリオでシステムクラッシュはもはや発生しません。
* 以前は、ストリーム制御転送プロトコル(SCTP)ソケットが SELinux ラベルを適切に受け継ぎませんでした。その結果、ソケットはunlabeled_t SELinuxタイプでラベル付けされ、これによりSCTP接続に失敗していました。下層にあるソースコードが変更され、SCTP接続が期待通りに機能するようになりました。
* 以前は、パリティイベントからのリカバリ時に bnx2x ドライバーが送信の完了を待機していました。その結果、リカバリ時間が大幅に増大していました。この更新で、前述の環境下でbnx2xが送信の完了を待機しなくなります。その結果、パリティイベント後のbnx2xのリカバリにかかる時間が短縮されました。
強化:
* この更新では、監査サブシステムが PID によるフィルターに加えて名前によるプロセスのフィルターを有効にします。
ユーザーは実行可能な名前で監査できるようになりました-F exe= 付き

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/7139

プラグインの詳細

深刻度: High

ID: 289398

ファイル名: miracle_linux_AXSA-2016-707.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/16

更新日: 2026/1/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-4997

CVSS v3

リスクファクター: High

基本値: 8.4

現状値: 8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2016-3134

脆弱性情報

CPE: p-cpe:/a:miracle:linux:kernel-tools, cpe:/o:miracle:linux:7, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:python-perf, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-abi-whitelists, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-devel

必要な KB アイテム: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/10/17

脆弱性公開日: 2016/3/10

参照情報

CVE: CVE-2016-3134, CVE-2016-4997, CVE-2016-4998