SuSE 10 セキュリティ更新:Linux カーネル(ZYPP パッチ番号 5667)

high Nessus プラグイン ID 59132

概要

リモート SuSE 10 ホストにセキュリティ関連のパッチがありません。

説明

この SUSE Linux Enterprise 10 Service Pack 2 のカーネル更新は、さまざまなバグといくつかのセキュリティ問題を修正します:

- ファイル作成時、open()/creat() はユーザーが新規ファイルグループのメンバーになっていない場合でも、モード引数を通じて setgid ビットの設定を許可していました。これは、bsdgroups マウントオプション、あるいはファイルが setgid ディレクトリに作成されていたことが原因です。ローカルの攻撃者はさらに、ftruncate() およびメモリマップされた I/O を使用して、新規ファイルを任意のバイナリに変換し、これらの操作が setgid ビットを消去しないことを利用して権限を取得する可能性があります。(CVE-2008-4210)

- ext[234] ファイルシステムコードは、破損したデータ構造を適切に処理できません。dir->i_size および dir->i_blocks が破損しているファイルシステムのイメージまたはパーティションをマウントする場合、マウントされたイメージまたはパーティションで読み取りか書き込みのいずれかの操作を実行しているユーザーは、ログファイルを無差別に迷惑メールで送信することで、サービス拒否を引き起こす可能性があります。
(CVE-2008-3528)

- S/390 ptrace コードにより、ローカルユーザーは 31 ビットモードの ptrace テストパッケージの user-area-padding テストを介してサービス拒否(カーネルパニック)を引き起こし、無効な逆参照を発生させる可能性があります。
(CVE-2008-1514)

- Linux カーネルにおいて、dio サブシステムでの fs/direct-io.c は、dio 構造体を適切にゼロに設定していなかったため、ある特定の fio テストで実証されているように、ローカルユーザーは、サービス拒否(OOPS)を引き起こすことができます。(CVE-2007-6716)

- sbni_ioctl() で欠落していた機能チェックを追加。
(CVE-2008-3525)

さらに、OCFS2 は、バージョン v1.4.1-1 に更新されました。

すべての変更は、RPM 変更ログにてレビューが可能です。

ソリューション

ZYPP パッチ番号 5667 を適用してください。

参考資料

http://support.novell.com/security/cve/CVE-2007-6716.html

http://support.novell.com/security/cve/CVE-2008-1514.html

http://support.novell.com/security/cve/CVE-2008-3525.html

http://support.novell.com/security/cve/CVE-2008-3528.html

http://support.novell.com/security/cve/CVE-2008-4210.html

プラグインの詳細

深刻度: High

ID: 59132

ファイル名: suse_kernel-5667.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2012/5/17

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.6

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:suse:suse_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/10/8

参照情報

CVE: CVE-2007-6716, CVE-2008-1514, CVE-2008-3525, CVE-2008-3528, CVE-2008-4210

CWE: 264, 399