SuSE 11.1 セキュリティ更新:Linux カーネル(SAT パッチ番号 5219/5222/5223)

critical Nessus プラグイン ID 57111

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise 11 サービスパック 1 カーネルは 2.6.32.46 に更新され、様々なバグとセキュリティ問題が修正されました。

以下のセキュリティ問題が修正されました:

- CIFS に関する符号の問題により、悪意あるサーバーが細工された返信をホストに送信し、メモリの破損を引き起こす可能性があります。(CVE-2011-3191)

- fuse ファイルシステムにおいて、FUSE_NOTIFY_INVAL_ENTRY は書き込みの長さをチェックしていなかったため、メッセージの処理がオーバーランになり、fuse_copy_fill() で BUG_ON() をもたらす可能性がありました。FUSE ファイルシステムをマウントできるローカルのユーザーが、この欠陥を利用して、システムをクラッシュすることがあります。
(CVE-2011-3353)

- Linux カーネルでの fs/befs/linuxvfs.c の befs_follow_link 関数は、長いシンボリックリンクの length 属性を検証していなかったため、ローカルユーザーが、無効な形式の Be ファイルシステムで長いシンボリックリンクにアクセスすることで、サービス拒否(不適切なポインターデリファレンスおよび OOPS)を引き起こす可能性がありました。(CVE-2011-2928)

また、以下のセキュリティに関連しないバグが修正されました:

- CONFIG_CGROUP_MEM_RES_CTLR_SWAP は有効です

- CONFIG_CGROUP_MEM_RES_CTLR_SWAP_ENABLED は、デフォルトでは無効です。swapaccount=1 のカーネルコマンドラインパラメーターで、スワップアカウンティングを有効にすることができます。
(bnc#719450)

- スワップアカウンティングのデフォルトの動作を構成できるようにします(bnc#719450、bnc#650309、fate#310471)。

- mtpsas ドライバーにおいて、SoftReset に欠落している ioc_reset_in_progress に対するリセットを追加しました。(bnc#711969)

- Digi/IBM PCIe 2-port アダプター向けのサポートを追加します。
(bnc#708675)

- 5709 で MSI-X を常時有効にします。(bnc#707737)

- sched:機能しなくなった SCHED_RESET_ON_FORK の処理を修正します。
(bnc#708877)

- sched:rt_rq Runtime 漏洩バグを修正します。(bnc#707096)

- ACPI:他の C 状態が存在しない場合、C1 情報を引き継げるようにします。

- KDB:kdb usb サポートをデフォルトで無効にします。(bnc#694670/bnc#603804)

- xfs:イベント追跡サポートを追加しました。

- xfs:xfs_fsblock_t 追跡を修正します。

- igb:VLAN タグ付きフレームを受信するために、最大フレームサイズを拡大します。(bnc#688859)

- cfq:プロセス参照のないキューに対して、キューの統合を許可しません。(bnc#712929)

- cfq:統合した cfqqs が連動を中止する場合は、分離します。
(bnc#712929)

- cfq:cfq_io_context ではなく、cfq_queue 当たりの seek_mean を計算します。(bnc#712929)

- cfq:cfqq_coop フラグの意味を変更します。
(bnc#712929)

- cfq-iosched:coop_preempt フラグを取り除きます。
(bnc#712929)

- cfq:連動している cfq_queues を統合します。(bnc#712929)

- ipv4 arp および LLC で、FDDI および TR の構成チェックを修正します。
(bnc#715235)

- writeback:balance_dirty_pages() で割り込み不可なスリープ状態にします。(bnc#699354/bnc#699357)

- xfs:ロックされた inode バッファのメモリ再要求の再帰的デッドロックを修正します。(bnc#699355/bnc#699354)

- xfs:ページキャッシュの割り当てに GFP_NOFS を使用します。(bnc#699355/bnc#699354)

- virtio-net:Link State を適切に初期化します。(bnc#714966)

- cpufreq:pcc-cpufreq:NULL ポインターデリファレンスを防ぐために、サニティチェックを行います。(bnc#709412)

- x86:ucode-amd:ある CPU に対して利用可能な ucode がない場合に警告しません

- patches.arch/x86_64-unwind-annotations:リフレッシュします。
(bnc#588458)

- patches.suse/stack-unwind:リフレッシュします。(bnc#588458)

- splice:direct_splice_actor() は sd で pos を使用するべきではありません。
(bnc#715763)

- qdio:SIGA-W のビジー状態での第 2 段階の再試行(bnc#713138、LTC#74402)。

- TTY:pty、pty カウントを修正します。(bnc#711203)

- GFP_IO/GFP_FS 割り当てでのデッドロックを回避します。(bnc#632870)

- novfs:一部の DirCache ロックの問題を修正します。(bnc#669378)

- novfs:一部の kmalloc/kfree の問題を修正します。(bnc#669378)

- novfs:off-by-one の割り当てエラーを修正します。(bnc#669378)

- novfs:マップ解除後にディレクトリのリンクを解除します。(bnc#649625)

- novfs:最終変更時間が信頼できません。(bnc#642896)

- x86/IO APIC:clear_IO_APIC_pin() で IRR をリセットします。
(bnc#701686、bnc#667386)

- mptfusion:DATA UNDERRUN ERRATA の場合、READ_6 CDB での SILI ビットに対するチェックを追加しました。(bnc#712456)

- xfs:未整列の直接 IO をシリアル化します。(bnc#707125)

- NFS:NFS4ERR_STALE_STATEID を適切に処理するようにします。(bnc#701443)

- NFSv4:エラーハンドラーから nfs4_state_mark_reclaim_reboot() を呼び出しません。(bnc#701443)

- NFSv4:オープンのリカバリを修正します。(bnc#701443)

- NFSv4.1:必要以上に nfs4_schedule_state_recovery() を呼び出しません。(bnc#701443)

ソリューション

必要に応じて SAT パッチ番号 5219 / 5222 / 5223 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=719450

https://bugzilla.novell.com/show_bug.cgi?id=649625

https://bugzilla.novell.com/show_bug.cgi?id=699354

http://support.novell.com/security/cve/CVE-2011-2928.html

https://bugzilla.novell.com/show_bug.cgi?id=701686

https://bugzilla.novell.com/show_bug.cgi?id=713430

https://bugzilla.novell.com/show_bug.cgi?id=711203

https://bugzilla.novell.com/show_bug.cgi?id=714001

https://bugzilla.novell.com/show_bug.cgi?id=716901

https://bugzilla.novell.com/show_bug.cgi?id=719117

http://support.novell.com/security/cve/CVE-2011-3191.html

https://bugzilla.novell.com/show_bug.cgi?id=588458

https://bugzilla.novell.com/show_bug.cgi?id=603804

https://bugzilla.novell.com/show_bug.cgi?id=632870

https://bugzilla.novell.com/show_bug.cgi?id=642896

https://bugzilla.novell.com/show_bug.cgi?id=650309

https://bugzilla.novell.com/show_bug.cgi?id=667386

https://bugzilla.novell.com/show_bug.cgi?id=669378

https://bugzilla.novell.com/show_bug.cgi?id=688859

https://bugzilla.novell.com/show_bug.cgi?id=694670

https://bugzilla.novell.com/show_bug.cgi?id=699355

https://bugzilla.novell.com/show_bug.cgi?id=699357

https://bugzilla.novell.com/show_bug.cgi?id=701443

https://bugzilla.novell.com/show_bug.cgi?id=704347

https://bugzilla.novell.com/show_bug.cgi?id=706557

https://bugzilla.novell.com/show_bug.cgi?id=707096

https://bugzilla.novell.com/show_bug.cgi?id=707125

https://bugzilla.novell.com/show_bug.cgi?id=707737

https://bugzilla.novell.com/show_bug.cgi?id=708675

https://bugzilla.novell.com/show_bug.cgi?id=708877

https://bugzilla.novell.com/show_bug.cgi?id=709412

https://bugzilla.novell.com/show_bug.cgi?id=711969

https://bugzilla.novell.com/show_bug.cgi?id=712456

https://bugzilla.novell.com/show_bug.cgi?id=712929

https://bugzilla.novell.com/show_bug.cgi?id=713138

https://bugzilla.novell.com/show_bug.cgi?id=714966

https://bugzilla.novell.com/show_bug.cgi?id=715235

https://bugzilla.novell.com/show_bug.cgi?id=715763

http://support.novell.com/security/cve/CVE-2011-3353.html

プラグインの詳細

深刻度: Critical

ID: 57111

ファイル名: suse_11_kernel-110930.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2011/12/13

更新日: 2021/1/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

Base Score: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:btrfs-kmp-default, p-cpe:/a:novell:suse_linux:11:btrfs-kmp-pae, p-cpe:/a:novell:suse_linux:11:btrfs-kmp-xen, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-default, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-pae, p-cpe:/a:novell:suse_linux:11:ext4dev-kmp-xen, p-cpe:/a:novell:suse_linux:11:hyper-v-kmp-default, p-cpe:/a:novell:suse_linux:11:hyper-v-kmp-pae, p-cpe:/a:novell:suse_linux:11:kernel-default, p-cpe:/a:novell:suse_linux:11:kernel-default-base, p-cpe:/a:novell:suse_linux:11:kernel-default-devel, p-cpe:/a:novell:suse_linux:11:kernel-default-extra, p-cpe:/a:novell:suse_linux:11:kernel-default-man, p-cpe:/a:novell:suse_linux:11:kernel-desktop-devel, p-cpe:/a:novell:suse_linux:11:kernel-ec2, p-cpe:/a:novell:suse_linux:11:kernel-ec2-base, p-cpe:/a:novell:suse_linux:11:kernel-pae, p-cpe:/a:novell:suse_linux:11:kernel-pae-base, p-cpe:/a:novell:suse_linux:11:kernel-pae-devel, p-cpe:/a:novell:suse_linux:11:kernel-pae-extra, p-cpe:/a:novell:suse_linux:11:kernel-source, p-cpe:/a:novell:suse_linux:11:kernel-syms, p-cpe:/a:novell:suse_linux:11:kernel-trace, p-cpe:/a:novell:suse_linux:11:kernel-trace-base, p-cpe:/a:novell:suse_linux:11:kernel-trace-devel, p-cpe:/a:novell:suse_linux:11:kernel-xen, p-cpe:/a:novell:suse_linux:11:kernel-xen-base, p-cpe:/a:novell:suse_linux:11:kernel-xen-devel, p-cpe:/a:novell:suse_linux:11:kernel-xen-extra, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2011/9/30

参照情報

CVE: CVE-2011-2928, CVE-2011-3191, CVE-2011-3353