openSUSE のセキュリティ更新:カーネル(openSUSE-SU-2013:0923-1)

high Nessus プラグイン ID 74985

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

openSUSE 12.3 カーネルが更新され、さまざまなセキュリティ問題およびバグが修正されました:

- config.conf:再度構築されるまで armv7hl/u8500 が無効になります

- patches.fixes/ocfs2-Fix-oops-in-ocfs2_fast_symlink_readp age:ocfs2:ocfs2_fast_symlink_readpage() コードパスの oops が修正されます

- drm/nouveau:init_idx_addr_latched() の誤字が修正されます(bnc#800686)。

- rtl28xxu:MaxMedia HU394-T の USB ID が追加されます(bnc#812113)。

- rtl28xxu: Compro VideoMate U620F の USB ID が追加されます(bnc#812113)。

- Digivox Mini HD がサポートされます(rtl2832)(bnc#812113)。

- rtl28xxu:一部のデバイス名が訂正されます(bnc#812113)。

- rtl28xxu:ギガバイト U7300 DVB-T ドングルが追加されます(bnc#812113)。

- rtl28xxu: [1b80:d3a8] ASUS My Cinema-U3100Mini Plus V2 (bnc#812113)。

- rtl28xxu:NOXON DAB/DAB+ USB ドングルの rev 2 が追加されます(bnc#812113)。

- drm:drm_open が失敗した場合、マッピングが適切に復元されます(bnc#807850)。

- ドライバー: hv: vmbus:hv_need_to_signal() のバグが修正されます(bnc#811417)。

- svcrpc:rpc サーバーのシャットダウンでの競合が修正されます(bnc#802812)。

- Upstream で受け入れられたものに、パッチを更新してください。

- patches.arch/kvm-convert-msr_kvm_system_time-to-use-gfn_ to_hva_cache_init.patch が更新されます。

- patches.arch/kvm-fix-for-buffer-overflow-in-handling-of- msr_kvm_system_time.patch が更新されます。

- KVM:gfn_to_hva_cache_init を使用するために、 MSR_KVM_SYSTEM_TIME を変換します(bnc#806980 CVE-2013-1797)。

- KVM:ioapic 間接レジスター読み取りでの境界チェックを修正します(bnc#806980 CVE-2013-1798)。

- KVM: MSR_KVM_SYSTEM_TIME の処理におけるバッファオーバーフローを修正します(bnc#806980 CVE-2013-1796)。

- kabi/severities:kvm abi の変更を許可 - kvm モジュールの内容は矛盾していません

- loopdev:デッドロックを修正(bnc#809748)

- block:bd_set_size() で i_size_write() を使用してください(bnc#809748)。

- drm/i915:境界は execbuffer 再配置回数をチェックします、(bnc#808829、CVE-2013-0913)。

- TTY:マスターのパケットモードをリセットしません(bnc#809330)。

- patches.fixes/ext3-Fix-format-string-issues.patch を更新してください(bnc#809155 CVE-2013-1848)。

- ext3:書式文字列の問題を修正します(bnc#809155)。

- ドライバー:hv:balloon:完了通知が要求されません(fate#314663)。

- e1000e:ランタイムの電源管理の変換が修正されます(bnc#806966)。

- e1000e:pci デバイスの enable-counter balance が修正されます(bnc#806966)。

- e1000e:中断状態のデバイスへのアクセスが修正されます(bnc#806966)。

- gpio-ich:ichx_gpio_check_available() が、呼び出し元が期待しているものを返すように修正されます。

- gpio/ich:欠落している spinlock init が追加されます。

- patches.suse/SUSE-bootsplash-mgadrmfb-workaround が更新されます。ast および cirrus KMS に対しても、同じ w/a が追加されます(bnc#806990)。

- 破損した VT1 出力が mgadrmfb で修正されます(bnc#806990)。

- PCI/PM:中断中に state_saved がクリアされます(bnc#806966)。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=800686

https://bugzilla.novell.com/show_bug.cgi?id=802812

https://bugzilla.novell.com/show_bug.cgi?id=806966

https://bugzilla.novell.com/show_bug.cgi?id=806980

https://bugzilla.novell.com/show_bug.cgi?id=806990

https://bugzilla.novell.com/show_bug.cgi?id=807850

https://bugzilla.novell.com/show_bug.cgi?id=808829

https://bugzilla.novell.com/show_bug.cgi?id=809155

https://bugzilla.novell.com/show_bug.cgi?id=809330

https://bugzilla.novell.com/show_bug.cgi?id=809748

https://bugzilla.novell.com/show_bug.cgi?id=811417

https://bugzilla.novell.com/show_bug.cgi?id=812113

https://lists.opensuse.org/opensuse-updates/2013-06/msg00059.html

プラグインの詳細

深刻度: High

ID: 74985

ファイル名: openSUSE-2013-398.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.8

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debugsource, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debugsource, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-default-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop, p-cpe:/a:novell:opensuse:kernel-desktop-base, p-cpe:/a:novell:opensuse:kernel-desktop-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debuginfo, p-cpe:/a:novell:opensuse:kernel-desktop-debugsource, p-cpe:/a:novell:opensuse:kernel-desktop-devel, p-cpe:/a:novell:opensuse:kernel-desktop-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-ec2, p-cpe:/a:novell:opensuse:kernel-ec2-base, p-cpe:/a:novell:opensuse:kernel-ec2-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debuginfo, p-cpe:/a:novell:opensuse:kernel-ec2-debugsource, p-cpe:/a:novell:opensuse:kernel-ec2-devel, p-cpe:/a:novell:opensuse:kernel-ec2-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae, p-cpe:/a:novell:opensuse:kernel-pae-base, p-cpe:/a:novell:opensuse:kernel-pae-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debuginfo, p-cpe:/a:novell:opensuse:kernel-pae-debugsource, p-cpe:/a:novell:opensuse:kernel-pae-devel, p-cpe:/a:novell:opensuse:kernel-pae-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-trace, p-cpe:/a:novell:opensuse:kernel-trace-base, p-cpe:/a:novell:opensuse:kernel-trace-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debuginfo, p-cpe:/a:novell:opensuse:kernel-trace-debugsource, p-cpe:/a:novell:opensuse:kernel-trace-devel, p-cpe:/a:novell:opensuse:kernel-trace-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debugsource, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, p-cpe:/a:novell:opensuse:kernel-vanilla-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen, p-cpe:/a:novell:opensuse:kernel-xen-base, p-cpe:/a:novell:opensuse:kernel-xen-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debuginfo, p-cpe:/a:novell:opensuse:kernel-xen-debugsource, p-cpe:/a:novell:opensuse:kernel-xen-devel, p-cpe:/a:novell:opensuse:kernel-xen-devel-debuginfo, cpe:/o:novell:opensuse:12.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2013/4/23

参照情報

CVE: CVE-2013-0913, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798, CVE-2013-1848