openSUSE のセキュリティ更新:カーネル(openSUSE-SU-2012:1330-1)

high Nessus プラグイン ID 74778

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

この 3.4.11 へのカーネルの更新は、さまざまなバグやセキュリティ問題を修正します。

3.4.11 までの変更は、ここに明示的にリストされていないセキュリティおよびバグ修正を含みます。

以下のセキュリティ問題が修正されました:CVE-2012-3520:認証情報を強制的に渡します。そうしないと、ローカルサービスは、ルートからのリクエストを推測し、騙される可能性があります。

CVE-2012-3412:sfc ドライバーおよび tcp スタック内の外部 TSO パラメーターを許しません。

次のセキュリティ関連ではないバグが修正されました:

- nbd:シャットダウンする際の waiting_queue をクリアします(bnc#778630)。

- NFS:nfs_drop_nlink からの警告を避けます(bnc#780624)。

- net:チェックサムを必要としないパッケージ用の sg を無効にしません。(bnc#774859)。

- sfc:TSO セグメントの最大数および TX キューの最小サイズを修正します(bnc#774523 CVE-2012-3412)。

- net:ドライバーによる skb ごとの GSO セグメント数の制限を許します(bnc#774523 CVE-2012-3412)。

- drm/nouveau:plymouth + ダンプサポートでの起動を修正します(bnc#771392)。

- memcg:use_hierarchy==0 での深い階層上で警告します(bnc#781134)。

- Linux 3.4.11.

- 構成ファイルを更新してください。

- patches.suse/scsi-error-test-unit-ready-timeout をリフレッシュします。

- Btrfs:修正ツリーログはコーナーケースのスペースを削除します(bnc#779432)

- irq_remap:どの IOAPIC でも IOMMU がない場合は IRQ の再マッピングを無効化します。

- Linux 3.4.10.

- Linux 3.4.9.

- kABI:irq_desc 構造体を保護します。

- Linux 3.4.8.

- kABI:sdhci、インクルードを削除します。

- reiserfs:作成/検索での nfs 競合のデッドロックを修正します(bnc#762693)。

- Xen パッチを 3.4.7 に適切に更新します。

- その他の Xen パッチをリフレッシュします(bnc#772831)。

- config:安定性の改善のために、いつくかの ARM エラータの回避策を有効にします

- 12.2 用の kabi ファイルをインポートします

- rpm/config.sh:12.2 に対して KOTD をビルドします

- ASoC:omap:omap デバイス上で動作するサウンドを取得するために、不足しているモジュールのエイリアスを追加します。

- ビルドの修正のため、構成ファイルを更新します

- rt2800:チップセットリビジョン RT5390R サポートを追加します(bnc#772566)

- reiserfs:クォータのデッドロックを修正します

- ACPI、APEI:共通アクセス幅のファームウェアバグを修正します(bnc#765230)。

- i2c/busses:CONFIG_I2C_DESIGNWARE_PLATFORM=y および CONFIG_I2C_DESIGN の場合、ビルドエラーを修正します。

- カーネル 3.4.7 と一致させるために、ARM 構成を更新します

- ARM omap2plus 構成をカーネル 3.4.7 へ一致させ、Smartreflex サポート(自動電圧)を追加するために更新します

- ALSA:hda - IDT コードの mute-LED GPIO 初期化を修正します(bnc#772923)。

- ALSA: hda - HP Mini 210 の mute LED の極性を修正します(bnc#772923)。

- Linux 3.4.7.

- patches.suse/dm-raid45-26-Nov-2009.patch をリフレッシュします。

- ARM 上でも正しく動作する RTL8150 for omap2plus Generic USB Network デバイスを有効にします。

- RNDIS_OID_GEN_RNDIS_CONFIG_PARAMETER パッチ名を更新します。

- Drivers:hv:ゲスト ID 計算をクリーンアップします。

- hyperv:ring_size 値にチェックを追加します。

- hyperv:rndis_filter_device_add() にエラー処理を追加します。

- Drivers:hv:16 進数を 10 進数に変更。

- hyperv:ゲスト内から MAC を設定するためのサポートを追加します。

- net/hyperv:デバイスを取り外す際に、未処理送信で wait_event を使用します。

- hv:RNDIS_OID_GEN_RNDIS_CONFIG_PARAMETER を追加します。

- patches.suse/SUSE-bootsplash をリフレッシュしてください。誤った vfree() を修正します(bnc#773406)

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=762693

https://bugzilla.novell.com/show_bug.cgi?id=765230

https://bugzilla.novell.com/show_bug.cgi?id=771392

https://bugzilla.novell.com/show_bug.cgi?id=772566

https://bugzilla.novell.com/show_bug.cgi?id=772831

https://bugzilla.novell.com/show_bug.cgi?id=772923

https://bugzilla.novell.com/show_bug.cgi?id=773406

https://bugzilla.novell.com/show_bug.cgi?id=774523

https://bugzilla.novell.com/show_bug.cgi?id=774859

https://bugzilla.novell.com/show_bug.cgi?id=776925

https://bugzilla.novell.com/show_bug.cgi?id=778630

https://bugzilla.novell.com/show_bug.cgi?id=779432

https://bugzilla.novell.com/show_bug.cgi?id=780624

https://bugzilla.novell.com/show_bug.cgi?id=781134

https://lists.opensuse.org/opensuse-updates/2012-10/msg00045.html

プラグインの詳細

深刻度: High

ID: 74778

ファイル名: openSUSE-2012-700.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debugsource, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debugsource, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-default-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debugsource, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-desktop-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-ec2, p-cpe:/a:novell:opensuse:kernel-ec2-base, p-cpe:/a:novell:opensuse:kernel-ec2-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debugsource, p-cpe:/a:novell:opensuse:kernel-ec2-devel, p-cpe:/a:novell:opensuse:kernel-ec2-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-extra, p-cpe:/a:novell:opensuse:kernel-ec2-extra-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debugsource, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-pae-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debugsource, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-trace-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debugsource, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-vanilla-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debugsource, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:kernel-xen-devel-debuginfo, cpe:/o:novell:opensuse:12.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2012/10/5

参照情報

CVE: CVE-2012-3412, CVE-2012-3520