openSUSE Sセキュリティ更新:カーネル(kernel-2146)

high Nessus プラグイン ID 45128

Language:

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

openSUSE 11.2 カーネルのこの更新には、多数のバグとセキュリティの修正があります。

次のセキュリテイの問題が修正されました:CVE-2010-0622:Linux カーネルにおける kernel/futex.c の wake_futex_pi 関数は、優先度継承(PI)futex の特定のロック解除操作を適切に処理しません。このため、ユーザー空間から futex 値の変更を生じさせるベクトルを介して、ローカルユーザーがサービス拒否(OOPS)を引き起こしたり、その他の詳細不明な影響を与えたりするする可能性があります。

CVE-2010-0623:Linux カーネルの kernel/futex.c の futex_lock_pi 関数は、特定の参照カウントを適切に管理しません。これにより、ローカルユーザーが、ext3 ファイルシステムのアンマウントに関するベクトルを通じて、サービス拒否(OOPS)を引き起こす可能性があります。

CVE-2010-0415:Linux カーネルにおける mm/migrate.c の do_pages_move 関数は、ノードの値を検証しません。このため、ローカルユーザーは任意のカーネルメモリロケーションの読み取りやサービス拒否(OOPS)を引き起こしたり、カーネルノードセットの一部ではないノードを指定することで、詳細不明なその他の影与える可能性があります。

CVE-2010-0410:Linux カーネルの drivers/connector/connector により、ローカルユーザーがカーネルに大量の NETLINK_CONNECTOR メッセージを送信することによって、サービス拒否(メモリの消費とシステムクラッシュ)を引き起こす可能性があります。

CVE-2009-4031:Linux カーネルの KVM サブシステムの x86 エミュレーターにおける arch/x86/kvm/emulate.c の do_insn_fetch 関数が、有効にするための過剰なバイトを含む命令を解釈しようとします。これにより、ゲスト OS ユーザーが、SMP サポートに関連する詳細不明な操作を介してホスト OS で、サービス拒否(スケジュール遅延の増大)を引き起こす可能性があります。

この更新は、メインラインカーネルからの rt2860 と rt3090 のワイヤレスドライバーの修正の大きなロールアップも含んでいます。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=510449

https://bugzilla.novell.com/show_bug.cgi?id=544760

https://bugzilla.novell.com/show_bug.cgi?id=555747

https://bugzilla.novell.com/show_bug.cgi?id=558269

https://bugzilla.novell.com/show_bug.cgi?id=561078

https://bugzilla.novell.com/show_bug.cgi?id=565962

https://bugzilla.novell.com/show_bug.cgi?id=566634

https://bugzilla.novell.com/show_bug.cgi?id=568319

https://bugzilla.novell.com/show_bug.cgi?id=570314

https://bugzilla.novell.com/show_bug.cgi?id=574654

https://bugzilla.novell.com/show_bug.cgi?id=576927

https://bugzilla.novell.com/show_bug.cgi?id=577747

https://bugzilla.novell.com/show_bug.cgi?id=577753

https://bugzilla.novell.com/show_bug.cgi?id=578064

https://bugzilla.novell.com/show_bug.cgi?id=578222

https://bugzilla.novell.com/show_bug.cgi?id=578550

https://bugzilla.novell.com/show_bug.cgi?id=578708

https://bugzilla.novell.com/show_bug.cgi?id=579076

https://bugzilla.novell.com/show_bug.cgi?id=579219

https://bugzilla.novell.com/show_bug.cgi?id=579439

https://bugzilla.novell.com/show_bug.cgi?id=579989

https://bugzilla.novell.com/show_bug.cgi?id=580799

https://bugzilla.novell.com/show_bug.cgi?id=581271

https://bugzilla.novell.com/show_bug.cgi?id=581718

https://bugzilla.novell.com/show_bug.cgi?id=582552

https://bugzilla.novell.com/show_bug.cgi?id=582907

https://bugzilla.novell.com/show_bug.cgi?id=584320

https://bugzilla.novell.com/show_bug.cgi?id=474773

https://bugzilla.novell.com/show_bug.cgi?id=492961

プラグインの詳細

深刻度: High

ID: 45128

ファイル名: suse_11_2_kernel-100317.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2010/3/23

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-base, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:preload-kmp-default, p-cpe:/a:novell:opensuse:preload-kmp-desktop, cpe:/o:novell:opensuse:11.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/3/17

参照情報

CVE: CVE-2009-4031, CVE-2010-0410, CVE-2010-0415, CVE-2010-0622, CVE-2010-0623

CWE: 20, 399