• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0779-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0779-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Описание
Пакеты kernel включают в себя Linux kernel - ядро любой ОС Linux.
Данное обновление позволяет решить следующие проблемы безопасности:
* Ошибка, связанная с утечкой данных, существует в реализации Traffic Control Unit в Linux kernel. Локальный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти ядра в пространство пользователя, что может привести к разглашению важных данных. (CVE-2010-2942)
* Уязвимость обнаружена в функции tcf_act_police_dump() в Linux kernel в реализации политик безопасности сетевого трафика. Структура данных в tcf_act_police_dump() инициализируется некорректно перед копированием в пространство пользователя. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку данных. (CVE-2010-3477)
* Уязвимость, связанная с проверкой границ, обнаружена в функции sys_io_submit() в реализации асинхронного ввода-вывода в Linux kernel. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти. (CVE-2010-3067)
Данное обновление также исправляет следующие ошибки:
* Когда две системы, использующие связанные устройства в режиме adaptive load balancing (ALB), взаимодействуют друг с другом, возникает зацикливание ARP-ответов из-за некорректного обновления MAC-адреса. Данное обновление позволяет исправить эту ситуацию. (BZ#629239)
* При запуске Connectathon NFS Testsuite некоторые клиенты с ОС Red Hat Enterprise Linux 4.8, например, сервер, nfsvers4, lock и test2, не проходят тест Connectathon. (BZ#625535)
* Для доменных сокетов UDP/UNIX из-за некорректной проверки границ в сетевом коде select() может пропустить уведомления о новых данных из-за засыпания. В некоторых редких случаях это приводит к отказу в обслуживании. (BZ#640117)
* В некоторых конфигурациях ошибка обнаружена в планировщиках сетевых пакетов HTB или TBF в Linux kernel, которая может приводить к kernel panic при использовании сетевых карт Broadcom с драйвером bnx2. (BZ#624363)
* В некоторых случаях "force online" не может быть выполнено на устройстве DASD. (BZ#626827)
* Использование утилиты "fsstress" может привести к kernel panic. (BZ#633968)
* Данное обновление содержит дополнительную защиту стека. (BZ#632515)
* Ошибка обнаружена при обработке физических дисков и IOCTL в драйвере megaraid_sas. Все физические диски экспортируются в disk layer, что вызывает отказ в обслуживании в megasas_complete_cmd_dpc() при выполнении команды IOCTL, если операция прерывается по таймауту. (BZ#631903)
* Ранее предупреждающее сообщение возникало при прохождении большого количества сообщения через netconsole, а также при увеличении загрузки сети. После установки данного обновления сообщение больше не будет выдаваться. (BZ#637729)
*Выполнение команды "dd" с большим объемом данных (от 1 до 5GB) на устройстве iSCSI с драйвером qla3xxx вызывает аварийное завершение работы системы из-за некорректной строки в скрытой структуре данных. Данное обновление проверяет размер сохраненной структуры данных, и ситуация отказа в обслуживании больше не возникает. (BZ#624364)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0779.html