Slackware 最新版:カーネル(SSA:2009-342-01)

high Nessus プラグイン ID 54875

概要

リモート Slackware ホストに、セキュリティ更新がありません。

説明

セキュリティ問題を修正する新しい Linux カーネルパッケージが、Slackware 13.0 および
最新版で利用可能です。David Ford 氏が発見したカーネルのバグによって、リモートの攻撃者が、サイズが大きすぎる IP パケットを送信することで、カーネルをクラッシュさせる可能性があります。通常のサーバーに対する影響は依然として不明ですが(この問題は openvasd の実行中に見つかりました)、予防的な手段として、これらのカーネルパッケージを発行します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://lkml.org/lkml/2009/11/25/104

http://www.nessus.org/u?4ca18c3b

プラグインの詳細

深刻度: High

ID: 54875

ファイル名: Slackware_SSA_2009-342-01.nasl

バージョン: 1.9

タイプ: local

公開日: 2011/5/28

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:slackware:slackware_linux:kernel-firmware, p-cpe:/a:slackware:slackware_linux:kernel-generic, p-cpe:/a:slackware:slackware_linux:kernel-generic-smp, p-cpe:/a:slackware:slackware_linux:kernel-headers, p-cpe:/a:slackware:slackware_linux:kernel-huge, p-cpe:/a:slackware:slackware_linux:kernel-huge-smp, p-cpe:/a:slackware:slackware_linux:kernel-modules, p-cpe:/a:slackware:slackware_linux:kernel-modules-smp, p-cpe:/a:slackware:slackware_linux:kernel-source, cpe:/o:slackware:slackware_linux

必要な KB アイテム: Host/local_checks_enabled, Host/Slackware/release, Host/Slackware/packages

パッチ公開日: 2009/12/8

参照情報

CVE: CVE-2009-1298

CWE: 119

SSA: 2009-342-01