Описание
ELSA-2014-3015: unbreakable enterprise kernel security update (IMPORTANT)
[2.6.39-400.214.4]
- netfilter: nf_conntrack_dccp: fix skb_header_pointer API usages (Daniel Borkmann) [Orabug: 18462070] {CVE-2014-2523}
- net: sctp: fix sctp_sf_do_5_1D_ce to verify if we/peer is AUTH capable (Daniel Borkmann) [Orabug: 18461090] {CVE-2014-0101}
- vhost-net: insufficient handling of error conditions in get_rx_bufs() (Guangyu Sun) [Orabug: 18461089] {CVE-2014-0055}
Обновленные пакеты
Oracle Linux 5
Oracle Linux x86_64
kernel-uek
2.6.39-400.214.4.el5uek
kernel-uek-debug
2.6.39-400.214.4.el5uek
kernel-uek-debug-devel
2.6.39-400.214.4.el5uek
kernel-uek-devel
2.6.39-400.214.4.el5uek
kernel-uek-doc
2.6.39-400.214.4.el5uek
kernel-uek-firmware
2.6.39-400.214.4.el5uek
Oracle Linux i386
kernel-uek
2.6.39-400.214.4.el5uek
kernel-uek-debug
2.6.39-400.214.4.el5uek
kernel-uek-debug-devel
2.6.39-400.214.4.el5uek
kernel-uek-devel
2.6.39-400.214.4.el5uek
kernel-uek-doc
2.6.39-400.214.4.el5uek
kernel-uek-firmware
2.6.39-400.214.4.el5uek
Oracle Linux 6
Oracle Linux x86_64
kernel-uek
2.6.39-400.214.4.el6uek
kernel-uek-debug
2.6.39-400.214.4.el6uek
kernel-uek-debug-devel
2.6.39-400.214.4.el6uek
kernel-uek-devel
2.6.39-400.214.4.el6uek
kernel-uek-doc
2.6.39-400.214.4.el6uek
kernel-uek-firmware
2.6.39-400.214.4.el6uek
Oracle Linux i686
kernel-uek
2.6.39-400.214.4.el6uek
kernel-uek-debug
2.6.39-400.214.4.el6uek
kernel-uek-debug-devel
2.6.39-400.214.4.el6uek
kernel-uek-devel
2.6.39-400.214.4.el6uek
kernel-uek-doc
2.6.39-400.214.4.el6uek
kernel-uek-firmware
2.6.39-400.214.4.el6uek
Связанные CVE
Связанные уязвимости
ELSA-2014-3014: unbreakable enterprise kernel security update (IMPORTANT)
ELSA-2014-3016: Unbreakable Enterprise kernel security update (IMPORTANT)
ELSA-2014-0328: kernel security and bug fix update (IMPORTANT)
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации