关键漏洞信息 漏洞概述 安全公告编号: RHSA-2013:1051 安全等级: 中等 发布日期: 2013-07-16 更新日期: 2013-07-16 主题 更新的内核包修复了多个安全问题和若干bug,现已可供Red Hat Enterprise Linux 6使用。 描述 CVE-2013-2128: IPv4 TCP/IP协议套件实现中存在一个漏洞,可能导致DoS攻击。 CVE-2012-6548, CVE-2013-2634, CVE-2013-2635, CVE-2013-3222, CVE-2013-3224, CVE-2013-3225: Linux内核中的信息泄漏漏洞,本地非特权用户可将内核内存泄露到用户空间。 CVE-2013-0914: Linux内核POSIX信号实现中的信息泄漏漏洞,本地非特权用户可绕过ASLR安全特性。 CVE-2013-1848: ext3文件系统实现中的格式字符串漏洞,可能导致DoS或权限提升。 CVE-2013-2852: Linux内核b43驱动程序实现中的格式字符串漏洞,可能导致DoS或权限提升。 CVE-2013-3301: Linux内核ftrace和函数追踪器实现中的NULL指针解引用漏洞。 解决方案 用户应升级至更新的内核包,包含修复上述问题的回滚补丁,并重启系统以使更新生效。 受影响产品 Red Hat Enterprise Linux Server 6 x86_64 Red Hat Enterprise Linux Server 6 i386 Red Hat Enterprise Linux for x86_64 - Extended Update Support 6.4 x86_64 Red Hat Enterprise Linux for x86_64 - Extended Update Support 6.4 i386 Red Hat Enterprise Linux Server - AUS 6.4 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 x86_64 Red Hat Enterprise Linux Workstation 6 x86_64 Red Hat Enterprise Linux Workstation 6 i386 Red Hat Enterprise Linux Desktop 6 x86_64 Red Hat Enterprise Linux Desktop 6 i386 Red Hat Enterprise Linux for IBM z Systems 6 s390x Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 6.4 s390x Red Hat Enterprise Linux for Power, big endian 6 ppc64 Red Hat Enterprise Linux for Power, big endian - Extended Update Support 6.4 ppc64 Red Hat Enterprise Linux for Scientific Computing 6 x86_64 Red Hat Enterprise Linux Server from RHUI 6 x86_64 Red Hat Enterprise Linux Server from RHUI 6 i386 Red Hat Gluster Storage Server for On-premise 2.1 x86_64 Red Hat Storage for Public Cloud (via RHUI) 2.1 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems) 6 s390x Red Hat Enterprise Linux Server - Extended Update Support from RHUI 6.4 x86_64 Red Hat Enterprise Linux Server - Extended Update Support from RHUI 6.4 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 x86_64 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension 6 i386 Red Hat Enterprise Linux Server - Extended Life Cycle Support Extension (for IBM z Systems) 6 s390x 相关CVE CVE-2013-2635 CVE-2013-3225 CVE-2013-3224 CVE-2013-2634 CVE-2013-3222 CVE-2013-0914 CVE-2013-1848 CVE-2012-6548 CVE-2013-3301 CVE-2013-2128 CVE-2013-2852