SuSE 11.1 セキュリティ更新:Linuxカーネル(SATパッチ番号3462/3463)

high Nessus プラグイン ID 51615

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise Server 11 SP1 カーネルのこの更新は、カーネルを 2.6.32.24 にして、一部の重要なセキュリティ関連のバグとその他の非セキュリティ関連のバグを修正します。

以下のセキュリティのバグが修正されました:

- ローカルの攻撃者によるカーネル権限の取得につながる可能性のある、 RDS ソケットの iovec 整数オーバーフローが修正されました。
(CVE-2010-3865)

- RDS ソケットでのローカルの権限昇格により、ローカルの攻撃者は権限を取得できました。net/rds ソケットプロトコルモジュールは以下にのみ存在することに留意してください。
(CVE-2010-3904)

-デフォルトで SUSE Linux Enterprise Server 11 にインストールされていない、追加のカーネルパッケージ。

- video4linuxにおけるcompat ioctl処理の問題により、ローカルの攻撃者が、ビデオデバイスプラグインを使用して、x86_64システムで権限を取得することができました。(CVE-2010-2963)

ソリューション

必要に応じてSATパッチ番号3462/3463を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=629901

https://bugzilla.novell.com/show_bug.cgi?id=629908

https://bugzilla.novell.com/show_bug.cgi?id=650128

https://bugzilla.novell.com/show_bug.cgi?id=624850

https://bugzilla.novell.com/show_bug.cgi?id=564324

https://bugzilla.novell.com/show_bug.cgi?id=573330

https://bugzilla.novell.com/show_bug.cgi?id=603738

https://bugzilla.novell.com/show_bug.cgi?id=609196

https://bugzilla.novell.com/show_bug.cgi?id=612729

https://bugzilla.novell.com/show_bug.cgi?id=623307

https://bugzilla.novell.com/show_bug.cgi?id=638860

https://bugzilla.novell.com/show_bug.cgi?id=639261

https://bugzilla.novell.com/show_bug.cgi?id=640278

https://bugzilla.novell.com/show_bug.cgi?id=643249

https://bugzilla.novell.com/show_bug.cgi?id=644219

https://bugzilla.novell.com/show_bug.cgi?id=644350

https://bugzilla.novell.com/show_bug.cgi?id=644373

https://bugzilla.novell.com/show_bug.cgi?id=646045

https://bugzilla.novell.com/show_bug.cgi?id=647392

https://bugzilla.novell.com/show_bug.cgi?id=647497

https://bugzilla.novell.com/show_bug.cgi?id=647775

https://bugzilla.novell.com/show_bug.cgi?id=648308

https://bugzilla.novell.com/show_bug.cgi?id=649231

https://bugzilla.novell.com/show_bug.cgi?id=649257

https://bugzilla.novell.com/show_bug.cgi?id=649820

https://bugzilla.novell.com/show_bug.cgi?id=650109

https://bugzilla.novell.com/show_bug.cgi?id=650111

https://bugzilla.novell.com/show_bug.cgi?id=650113

https://bugzilla.novell.com/show_bug.cgi?id=650116

http://support.novell.com/security/cve/CVE-2010-2963.html

http://support.novell.com/security/cve/CVE-2010-3865.html

http://support.novell.com/security/cve/CVE-2010-3904.html

プラグインの詳細

深刻度: High

ID: 51615

ファイル名: suse_11_kernel-ec2-101103.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2011/1/21

更新日: 2023/5/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:kernel-ec2, p-cpe:/a:novell:suse_linux:11:kernel-ec2-base, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/11/3

CISA の既知の悪用された脆弱性の期限日: 2023/6/2

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Reliable Datagram Sockets (RDS) Privilege Escalation)

参照情報

CVE: CVE-2010-2963, CVE-2010-3865, CVE-2010-3904