• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2011:0163-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2011:0163-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Описание
Пакет содержит Linux kernel - ядро любой операционной системы Linux.
Уязвимость обнаружена в функции sctp_icmp_proto_unreachable() в реализации Stream Control Transmission Protocol (SCTP) в Linux kernel. Злоумышленник, действующий удаленно, может использовать данную уязвимость, чтобы вызвать отказ в обслуживании. (CVE-2010-4526)
Данное обновление позволяет решить следующие проблемы безопасности:
Из-за ошибки сдвига на единицу gfs2_grow некорректно устанавливает параметр "rgrp" для учетной записи. После установки данного обновления ядро GFS2 корректно вычисляет все новые группы ресурсов и исправляет файл "statfs". (BZ#666792)
До установки этого обновления много-поточные приложения, которые использовали внутренний вызов popen(3), могли вызвать отказ в обслуживании потока, используя ошибку FILE lock. Приложение ожидает FILE lock в glibc, но он содержит ошибку, что приводит к возникновению условий "race condition" в COW (Copy On Write). После установки данного обновления условия "race condition" и ошибка в FILE lock не возникают. (BZ#667050)
если ошибка возникает в процессе ввода-вывода, то драйвер SCSI перезапускает контроллер "megaraid_sas", чтобы вернуть его в нормальное состояние. Однако в системах Red Hat Enterprise Linux 5 время ожидания полной перезагрузки контроллера "megaraid_sas" слишком мало. Драйвер некорректно распознает контроллер как неотвечающий, и система также перестает отвечать. Данное обновление увеличивает время ожидания перезагрузки контроллера, поэтому после перезагрузки система продолжает функционировать. (BZ#667141)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0163.html