SuSE 11.3 セキュリティ更新:compat-wireless、compat-wireless-debuginfo など(SAT パッチ番号 9414)

high Nessus プラグイン ID 76198

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

compat-wireless カーネルモジュール用のこの更新では、多くの修正や拡張機能が提供されています。

- ath9k の潜在的なクラッシュ問題を修正します。(CVE-2014-2672、bnc#871148)

- ath9k_htc の Mac アドレスの不適切な更新を修正します。
(bnc#851426、CVE-2013-4579)

- iwlwifi における安定性の問題を修正します。(bnc#865475)

- iwlwifi の Intel 7625 カードのサポートを改善します。
(bnc#51021)インストールノート:

新しいドライバーモジュールは、古いモジュールと競合します。これは、再起動後に、initrd ファイルから自動的にロードされます。このメンテナンス更新を適切に適用するには、SLEPOS システムで、以下の手順を実行する必要があります。

- リビルドの画像

- 新しく構築した initrd およびカーネルで特定の scDistributionContainer を作成します。

- scPosImage オブジェクトとして更新したシステムイメージを配置します。あるいは、カーネルパラメーターを使用して、システムイメージからカーネルを強制的に使用することもできます。

- リビルドの画像

- 「FORCE_KEXEC=yes」を含む scKernelParameters 属性で、scPxeFileTemplate オブジェクトを scPosImage オブジェクト下に追加することで、カーネルパラメーター FORCE_KEXEC を設定します。

ソリューション

SAT パッチ番号 9414 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=851021

https://bugzilla.novell.com/show_bug.cgi?id=851426

https://bugzilla.novell.com/show_bug.cgi?id=865475

https://bugzilla.novell.com/show_bug.cgi?id=871148

https://bugzilla.novell.com/show_bug.cgi?id=883209

http://support.novell.com/security/cve/CVE-2013-4579.html

http://support.novell.com/security/cve/CVE-2014-2672.html

プラグインの詳細

深刻度: High

ID: 76198

ファイル名: suse_11_compat-wireless-140618.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2014/6/24

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v2

リスクファクター: High

基本値: 7.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:compat-wireless-kmp-default, p-cpe:/a:novell:suse_linux:11:compat-wireless-kmp-pae, p-cpe:/a:novell:suse_linux:11:compat-wireless-kmp-xen, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/6/18

参照情報

CVE: CVE-2013-4579, CVE-2014-2672