• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0394-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0394-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Описание
Пакеты kernel включают в себя Linux kernel - ядро любой ОС Linux.
Обнаружена ошибка в реализации ptrace в системах Itanium. ptrace_check_attach() не вызывается во время некоторых запросов ptrace(). В некоторых условиях локальным непривилегированный пользователь может вызвать ptrace() в процессе, владельцем которого он не является, что даст ему контроль над процессом. (CVE-2010-0729)
Ошибка обнаружена в реализации Unidirectional Lightweight Encapsulation (ULE). Злоумышленник, действующий удаленно, может отправить специально сформированный фрейм ISO MPEG-2 Transport Stream (TS) целевой системе, что приведет к отказу в обслуживании. (CVE-2010-1086)
Ошибка, связанная с использованием после освобождения, обнаружена в tcp_rcv_state_process() в реализации стека протоколов TCP/IP. Если система использует IPv6, и опция IPV6_RECVPKTINFO установлена на слушающем сокете, то злоумышленник, действующий удаленно, может отправить IPv6-пакет этой системе, что приведет к kernel panic. (CVE-2010-1188)
Ошибка, связанная с делением на ноль, обнаружена в azx_position_ok() в драйвере Intel High Definition Audio driver, snd-hda-intel. Локальный непривилегированный пользователь может вызвать отказ в обслуживании. (CVE-2010-1085)
Ошибка, связанная с утечкой данных, обнаружена в реализации USB в ядре. Некоторые ошибки USB приводят к тому, что неинициализированный буфер ядра отправляется в пространство пользователя. Злоумышленник с физическим доступом к системе может вызвать утечку памяти. (CVE-2010-1083)
Ошибки:
Ошибка не позволяет сетевому устройству Broadcom BCM5761 работать на первом (top) PCI-E слоте систем Hewlett-Packard (HP) Z600 . Замечание: эта карта работает на втором и третьем PCI-E слотах. (BZ#567205)
Гипервизор Xen поддерживает 168 GB оперативной памяти для 32-разрядных гостевых ОС. Диапазон физических адресов задается некорректно, 32-битные пара-виртуализированные гостевые ОС Red Hat Enterprise Linux 4.8 аварийно завершают работу при загрузке на узлы AMD64 или Intel 64 с более чем 64 GB оперативной памяти. (BZ#574392)
Установка RHSA-2009:1024 приводит к некорректному созданию дампа диска в системах с некоторыми адаптерами, которые используют драйвер qla2xxx. (BZ#577234)
Условия race condition приводят к завершению работы TX на гостевой ОС, использующей драйвер virtio_net. (BZ#580089)
В некоторых системах использование опции "arp_validate=3" приводит к тому, что ссылки отображаются как "down", хотя arp_target отвечает на ARP-запросы от драйвера. (BZ#580842)
В некоторых обстоятельствах когда клиент Red Hat Enterprise Linux подключается в перезагруженному Windows-серверу NFS может возникнуть аварийное завершение работы. Обработка "bad_inode_ops" изменена, чтобы предотвратить такие ситуации. (BZ#582908)
При установке гостевой ОС Enterprise Linux 4 через жестко запрограммированные с фиксированным размером списки адресов буферной памяти может конфликтовать с запросами узлов, что приведет к аварийному завершению работы гостевой ОС. Данное обновление позволяет динамически изменять списки адресов буферной памяти. (BZ#582911)
Улучшения:
Поддержка connlimit. Замечание: Необходимо также обновление RHBA-2010:0395, чтобы connlimit работал корректно. (BZ#563223)
Поддержка подсистемы мониторинга производительности Intel (arch_perfmon). На поддерживаемых процессорах arch_perfmon предлагает средства для сохранения событий, связанных с производительностью, и опций для настройки и подсчета этих событий. (BZ#582913)
Поддержка OProfile sampling для процессоров Intel microarchitecture (Nehalem). Данное обновление самостоятельно не включает поддержку OProfile для таких процессоров. Пакет oprofile позволит использовать OProfile на процессорах Intel Nehalem. (BZ#582241)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0394.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0394.html
CVE (CVE-2010-1188): https://www.redhat.com/security/data/cve/CVE-2010-1188.html
CVE (CVE-2010-0729): https://www.redhat.com/security/data/cve/CVE-2010-0729.html
CVE (CVE-2010-1083): https://www.redhat.com/security/data/cve/CVE-2010-1083.html
CVE (CVE-2010-1085): https://www.redhat.com/security/data/cve/CVE-2010-1085.html
CVE (CVE-2010-1086): https://www.redhat.com/security/data/cve/CVE-2010-1086.html
BUGZILLA (563223): http://bugzilla.redhat.com/563223
BUGZILLA (566624): http://bugzilla.redhat.com/566624
BUGZILLA (567168): http://bugzilla.redhat.com/567168
BUGZILLA (567205): http://bugzilla.redhat.com/567205
BUGZILLA (569237): http://bugzilla.redhat.com/569237
BUGZILLA (572007): http://bugzilla.redhat.com/572007
BUGZILLA (574392): http://bugzilla.redhat.com/574392
BUGZILLA (577234): http://bugzilla.redhat.com/577234
BUGZILLA (577711): http://bugzilla.redhat.com/577711
BUGZILLA (580089): http://bugzilla.redhat.com/580089
BUGZILLA (580842): http://bugzilla.redhat.com/580842
BUGZILLA (582241): http://bugzilla.redhat.com/582241
BUGZILLA (582908): http://bugzilla.redhat.com/582908
BUGZILLA (582911): http://bugzilla.redhat.com/582911
BUGZILLA (582913): http://bugzilla.redhat.com/582913

Источник: CVE
Наименование: CVE-2010-1188
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1188

Источник: CVE
Наименование: CVE-2010-0729
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0729

Источник: CVE
Наименование: CVE-2010-1083
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1083

Источник: CVE
Наименование: CVE-2010-1085
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1085

Источник: CVE
Наименование: CVE-2010-1086
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1086