Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
kernel
(any)
kernel-devel
(any)
kernel-doc
(any)
kernel-hugemem
(any)
kernel-hugemem-devel
(any)
kernel-largesmp
(any)
kernel-largesmp-devel
(any)
kernel-smp
(any)
kernel-smp-devel
(any)
kernel-xenU
(any)
kernel-xenU-devel
(any)
Описание
Пакеты kernel включают в себя Linux kernel - ядро любой ОС Linux.
Данное обновление позволяет решить следующие проблемы безопасности:
* Ошибка, связанная с утечкой данных, существует в реализации Traffic Control Unit в Linux kernel. Локальный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти ядра в пространство пользователя, что может привести к разглашению важных данных. (CVE-2010-2942)
* Уязвимость обнаружена в функции tcf_act_police_dump() в Linux kernel в реализации политик безопасности сетевого трафика. Структура данных в tcf_act_police_dump() инициализируется некорректно перед копированием в пространство пользователя. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку данных. (CVE-2010-3477)
* Уязвимость, связанная с проверкой границ, обнаружена в функции sys_io_submit() в реализации асинхронного ввода-вывода в Linux kernel. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти. (CVE-2010-3067)
Данное обновление также исправляет следующие ошибки:
* Когда две системы, использующие связанные устройства в режиме adaptive load balancing (ALB), взаимодействуют друг с другом, возникает зацикливание ARP-ответов из-за некорректного обновления MAC-адреса. Данное обновление позволяет исправить эту ситуацию. (BZ#629239)
* При запуске Connectathon NFS Testsuite некоторые клиенты с ОС Red Hat Enterprise Linux 4.8, например, сервер, nfsvers4, lock и test2, не проходят тест Connectathon. (BZ#625535)
* Для доменных сокетов UDP/UNIX из-за некорректной проверки границ в сетевом коде select() может пропустить уведомления о новых данных из-за засыпания. В некоторых редких случаях это приводит к отказу в обслуживании. (BZ#640117)
* В некоторых конфигурациях ошибка обнаружена в планировщиках сетевых пакетов HTB или TBF в Linux kernel, которая может приводить к kernel panic при использовании сетевых карт Broadcom с драйвером bnx2. (BZ#624363)
* В некоторых случаях "force online" не может быть выполнено на устройстве DASD. (BZ#626827)
* Использование утилиты "fsstress" может привести к kernel panic. (BZ#633968)
* Данное обновление содержит дополнительную защиту стека. (BZ#632515)
* Ошибка обнаружена при обработке физических дисков и IOCTL в драйвере megaraid_sas. Все физические диски экспортируются в disk layer, что вызывает отказ в обслуживании в megasas_complete_cmd_dpc() при выполнении команды IOCTL, если операция прерывается по таймауту. (BZ#631903)
* Ранее предупреждающее сообщение возникало при прохождении большого количества сообщения через netconsole, а также при увеличении загрузки сети. После установки данного обновления сообщение больше не будет выдаваться. (BZ#637729)
*Выполнение команды "dd" с большим объемом данных (от 1 до 5GB) на устройстве iSCSI с драйвером qla3xxx вызывает аварийное завершение работы системы из-за некорректной строки в скрытой структуре данных. Данное обновление проверяет размер сохраненной структуры данных, и ситуация отказа в обслуживании больше не возникает. (BZ#624364)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Данное обновление позволяет решить следующие проблемы безопасности:
* Ошибка, связанная с утечкой данных, существует в реализации Traffic Control Unit в Linux kernel. Локальный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти ядра в пространство пользователя, что может привести к разглашению важных данных. (CVE-2010-2942)
* Уязвимость обнаружена в функции tcf_act_police_dump() в Linux kernel в реализации политик безопасности сетевого трафика. Структура данных в tcf_act_police_dump() инициализируется некорректно перед копированием в пространство пользователя. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку данных. (CVE-2010-3477)
* Уязвимость, связанная с проверкой границ, обнаружена в функции sys_io_submit() в реализации асинхронного ввода-вывода в Linux kernel. Локальный непривилегированный пользователь может использовать данную уязвимость, чтобы вызвать утечку памяти. (CVE-2010-3067)
Данное обновление также исправляет следующие ошибки:
* Когда две системы, использующие связанные устройства в режиме adaptive load balancing (ALB), взаимодействуют друг с другом, возникает зацикливание ARP-ответов из-за некорректного обновления MAC-адреса. Данное обновление позволяет исправить эту ситуацию. (BZ#629239)
* При запуске Connectathon NFS Testsuite некоторые клиенты с ОС Red Hat Enterprise Linux 4.8, например, сервер, nfsvers4, lock и test2, не проходят тест Connectathon. (BZ#625535)
* Для доменных сокетов UDP/UNIX из-за некорректной проверки границ в сетевом коде select() может пропустить уведомления о новых данных из-за засыпания. В некоторых редких случаях это приводит к отказу в обслуживании. (BZ#640117)
* В некоторых конфигурациях ошибка обнаружена в планировщиках сетевых пакетов HTB или TBF в Linux kernel, которая может приводить к kernel panic при использовании сетевых карт Broadcom с драйвером bnx2. (BZ#624363)
* В некоторых случаях "force online" не может быть выполнено на устройстве DASD. (BZ#626827)
* Использование утилиты "fsstress" может привести к kernel panic. (BZ#633968)
* Данное обновление содержит дополнительную защиту стека. (BZ#632515)
* Ошибка обнаружена при обработке физических дисков и IOCTL в драйвере megaraid_sas. Все физические диски экспортируются в disk layer, что вызывает отказ в обслуживании в megasas_complete_cmd_dpc() при выполнении команды IOCTL, если операция прерывается по таймауту. (BZ#631903)
* Ранее предупреждающее сообщение возникало при прохождении большого количества сообщения через netconsole, а также при увеличении загрузки сети. После установки данного обновления сообщение больше не будет выдаваться. (BZ#637729)
*Выполнение команды "dd" с большим объемом данных (от 1 до 5GB) на устройстве iSCSI с драйвером qla3xxx вызывает аварийное завершение работы системы из-за некорректной строки в скрытой структуре данных. Данное обновление проверяет размер сохраненной структуры данных, и ситуация отказа в обслуживании больше не возникает. (BZ#624364)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0779.html
https://rhn.redhat.com/errata/RHSA-2010-0779.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0779.html
CVE (CVE-2010-2942): https://www.redhat.com/security/data/cve/CVE-2010-2942.html
CVE (CVE-2010-3067): https://www.redhat.com/security/data/cve/CVE-2010-3067.html
CVE (CVE-2010-3477): https://www.redhat.com/security/data/cve/CVE-2010-3477.html
BUGZILLA (624363): http://bugzilla.redhat.com/624363
BUGZILLA (624364): http://bugzilla.redhat.com/624364
BUGZILLA (624903): http://bugzilla.redhat.com/624903
BUGZILLA (625535): http://bugzilla.redhat.com/625535
BUGZILLA (626827): http://bugzilla.redhat.com/626827
BUGZILLA (626828): http://bugzilla.redhat.com/626828
BUGZILLA (629239): http://bugzilla.redhat.com/629239
BUGZILLA (629441): http://bugzilla.redhat.com/629441
BUGZILLA (631903): http://bugzilla.redhat.com/631903
BUGZILLA (632515): http://bugzilla.redhat.com/632515
BUGZILLA (633968): http://bugzilla.redhat.com/633968
BUGZILLA (636386): http://bugzilla.redhat.com/636386
BUGZILLA (637729): http://bugzilla.redhat.com/637729
BUGZILLA (640117): http://bugzilla.redhat.com/640117
Источник: CVE
Наименование: CVE-2010-2942
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2942
Источник: CVE
Наименование: CVE-2010-3067
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3067
Источник: CVE
Наименование: CVE-2010-3477
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3477
CVE (CVE-2010-2942): https://www.redhat.com/security/data/cve/CVE-2010-2942.html
CVE (CVE-2010-3067): https://www.redhat.com/security/data/cve/CVE-2010-3067.html
CVE (CVE-2010-3477): https://www.redhat.com/security/data/cve/CVE-2010-3477.html
BUGZILLA (624363): http://bugzilla.redhat.com/624363
BUGZILLA (624364): http://bugzilla.redhat.com/624364
BUGZILLA (624903): http://bugzilla.redhat.com/624903
BUGZILLA (625535): http://bugzilla.redhat.com/625535
BUGZILLA (626827): http://bugzilla.redhat.com/626827
BUGZILLA (626828): http://bugzilla.redhat.com/626828
BUGZILLA (629239): http://bugzilla.redhat.com/629239
BUGZILLA (629441): http://bugzilla.redhat.com/629441
BUGZILLA (631903): http://bugzilla.redhat.com/631903
BUGZILLA (632515): http://bugzilla.redhat.com/632515
BUGZILLA (633968): http://bugzilla.redhat.com/633968
BUGZILLA (636386): http://bugzilla.redhat.com/636386
BUGZILLA (637729): http://bugzilla.redhat.com/637729
BUGZILLA (640117): http://bugzilla.redhat.com/640117
Источник: CVE
Наименование: CVE-2010-2942
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2942
Источник: CVE
Наименование: CVE-2010-3067
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3067
Источник: CVE
Наименование: CVE-2010-3477
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3477