Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
kernel
(any)
kernel-debug
(any)
kernel-debug-devel
(any)
kernel-devel
(any)
kernel-doc
(any)
kernel-headers
(any)
kernel-kdump
(any)
kernel-kdump-devel
(any)
kernel-PAE
(any)
kernel-PAE-devel
(any)
kernel-xen
(any)
kernel-xen-devel
(any)
Описание
Пакет содержит Linux kernel - ядро любой операционной системы Linux.
Уязвимость обнаружена в функции sctp_icmp_proto_unreachable() в реализации Stream Control Transmission Protocol (SCTP) в Linux kernel. Злоумышленник, действующий удаленно, может использовать данную уязвимость, чтобы вызвать отказ в обслуживании. (CVE-2010-4526)
Данное обновление позволяет решить следующие проблемы безопасности:
Из-за ошибки сдвига на единицу gfs2_grow некорректно устанавливает параметр "rgrp" для учетной записи. После установки данного обновления ядро GFS2 корректно вычисляет все новые группы ресурсов и исправляет файл "statfs". (BZ#666792)
До установки этого обновления много-поточные приложения, которые использовали внутренний вызов popen(3), могли вызвать отказ в обслуживании потока, используя ошибку FILE lock. Приложение ожидает FILE lock в glibc, но он содержит ошибку, что приводит к возникновению условий "race condition" в COW (Copy On Write). После установки данного обновления условия "race condition" и ошибка в FILE lock не возникают. (BZ#667050)
если ошибка возникает в процессе ввода-вывода, то драйвер SCSI перезапускает контроллер "megaraid_sas", чтобы вернуть его в нормальное состояние. Однако в системах Red Hat Enterprise Linux 5 время ожидания полной перезагрузки контроллера "megaraid_sas" слишком мало. Драйвер некорректно распознает контроллер как неотвечающий, и система также перестает отвечать. Данное обновление увеличивает время ожидания перезагрузки контроллера, поэтому после перезагрузки система продолжает функционировать. (BZ#667141)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Уязвимость обнаружена в функции sctp_icmp_proto_unreachable() в реализации Stream Control Transmission Protocol (SCTP) в Linux kernel. Злоумышленник, действующий удаленно, может использовать данную уязвимость, чтобы вызвать отказ в обслуживании. (CVE-2010-4526)
Данное обновление позволяет решить следующие проблемы безопасности:
Из-за ошибки сдвига на единицу gfs2_grow некорректно устанавливает параметр "rgrp" для учетной записи. После установки данного обновления ядро GFS2 корректно вычисляет все новые группы ресурсов и исправляет файл "statfs". (BZ#666792)
До установки этого обновления много-поточные приложения, которые использовали внутренний вызов popen(3), могли вызвать отказ в обслуживании потока, используя ошибку FILE lock. Приложение ожидает FILE lock в glibc, но он содержит ошибку, что приводит к возникновению условий "race condition" в COW (Copy On Write). После установки данного обновления условия "race condition" и ошибка в FILE lock не возникают. (BZ#667050)
если ошибка возникает в процессе ввода-вывода, то драйвер SCSI перезапускает контроллер "megaraid_sas", чтобы вернуть его в нормальное состояние. Однако в системах Red Hat Enterprise Linux 5 время ожидания полной перезагрузки контроллера "megaraid_sas" слишком мало. Драйвер некорректно распознает контроллер как неотвечающий, и система также перестает отвечать. Данное обновление увеличивает время ожидания перезагрузки контроллера, поэтому после перезагрузки система продолжает функционировать. (BZ#667141)
Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0163.html
https://rhn.redhat.com/errata/RHSA-2011-0163.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2011-0163.html
CVE (CVE-2010-4526): https://www.redhat.com/security/data/cve/CVE-2010-4526.html
BUGZILLA (664914): http://bugzilla.redhat.com/664914
BUGZILLA (666792): http://bugzilla.redhat.com/666792
BUGZILLA (667050): http://bugzilla.redhat.com/667050
BUGZILLA (667141): http://bugzilla.redhat.com/667141
Источник: CVE
Наименование: CVE-2010-4526
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4526
CVE (CVE-2010-4526): https://www.redhat.com/security/data/cve/CVE-2010-4526.html
BUGZILLA (664914): http://bugzilla.redhat.com/664914
BUGZILLA (666792): http://bugzilla.redhat.com/666792
BUGZILLA (667050): http://bugzilla.redhat.com/667050
BUGZILLA (667141): http://bugzilla.redhat.com/667141
Источник: CVE
Наименование: CVE-2010-4526
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4526