RHEL 6 : kernel-rt (RHSA-2013:1490)

high Nessus プラグイン ID 76669

概要

リモートの Red Hat ホストに 1 つ以上の kernel-rt 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 ホストに、RHSA-2013:1490 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- kernel: IPv6 一時アドレスの処理 (CVE-2013-0343)

- Kernel: HID: メモリ破損の欠陥 (CVE-2013-2888)

- Kernel: HID: pantherlord: ヒープオーバーフローの欠陥 (CVE-2013-2892)

- Kernel: HID: LG: ヒープオーバーフローの欠陥 (CVE-2013-2893)

- Kernel: HID: logitech-dj: ヒープオーバーフローの欠陥 (CVE-2013-2895)

- Kernel: HID: ntrig: NULL ポインターデリファレンス (CVE-2013-2896)

- kernel: dm: dm-snapshot のデータ漏洩 (CVE-2013-4299)

- kernel: net: メモリ解放後使用 (Use After Free) のTUNSETIFF (CVE-2013-4343)

- kernel: ansi_cprng: 非ブロックサイズリクエストの off-by-one エラー (CVE-2013-4345)

- kernel: net: skb_flow_dissect() のデッドループパス (CVE-2013-4348)

- kernel: net: sctp: sctp_v6_xmit の ipv6 ipsec 暗号化バグ (CVE-2013-4350)

- kernel: net: IPv6: インターフェースに対して UFO=On のときのパニック (CVE-2013-4387)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL kernel-rt パッケージを、RHSA-2013:1490 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?fb4a36f4

https://access.redhat.com/errata/RHSA-2013:1490

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1000360

https://bugzilla.redhat.com/show_bug.cgi?id=1000414

https://bugzilla.redhat.com/show_bug.cgi?id=1000429

https://bugzilla.redhat.com/show_bug.cgi?id=1000451

https://bugzilla.redhat.com/show_bug.cgi?id=1000494

https://bugzilla.redhat.com/show_bug.cgi?id=1004233

https://bugzilla.redhat.com/show_bug.cgi?id=1007690

https://bugzilla.redhat.com/show_bug.cgi?id=1007733

https://bugzilla.redhat.com/show_bug.cgi?id=1007872

https://bugzilla.redhat.com/show_bug.cgi?id=1007939

https://bugzilla.redhat.com/show_bug.cgi?id=1011927

https://bugzilla.redhat.com/show_bug.cgi?id=1012993

https://bugzilla.redhat.com/show_bug.cgi?id=914664

プラグインの詳細

深刻度: High

ID: 76669

ファイル名: redhat-RHSA-2013-1490.nasl

バージョン: 1.18

タイプ: local

エージェント: unix

公開日: 2014/7/22

更新日: 2024/4/24

サポートされているセンサー: Nessus Agent, Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-4343

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-doc, p-cpe:/a:redhat:enterprise_linux:kernel-rt-firmware, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace, p-cpe:/a:redhat:enterprise_linux:kernel-rt-trace-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla, p-cpe:/a:redhat:enterprise_linux:kernel-rt-vanilla-devel, p-cpe:/a:redhat:enterprise_linux:mrg-rt-release, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/10/31

脆弱性公開日: 2013/2/28

参照情報

CVE: CVE-2013-0343, CVE-2013-2888, CVE-2013-2892, CVE-2013-2893, CVE-2013-2895, CVE-2013-2896, CVE-2013-4299, CVE-2013-4343, CVE-2013-4345, CVE-2013-4348, CVE-2013-4350, CVE-2013-4387

BID: 58795, 62043, 62045, 62048, 62049, 62050, 62360, 62405, 62696, 62740, 63183

CWE: 122, 193, 416, 476, 835

RHSA: 2013:1490