Ubuntu 16.04 LTS:Linux 核心 (HWE) 弱點 (USN-3361-1)

critical Nessus Plugin ID 101929

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

USN-3358-1 修正了 Ubuntu 17.04 在 Linux 核心中的弱點。
此更新為 Ubuntu 17.04 或 Ubuntu 16.04 LTS 中的 Linux 硬體啟用 (HWE) 核心提供對應更新。請注意,此更新會將 Linux HWE 核心變更為 Ubuntu 17.04 的 4.10 版核心,取代 Ubuntu 16.10 的 4.8 版 HWE 核心。

Ben Harris 發現 Linux 核心在執行失敗的無授權系統呼叫時,會移除檔案的延伸權限屬性。本機攻擊者可利用此弱點造成拒絕服務。(CVE-2015-1350)

Ralf Spenneberg 發現 Linux 核心中的 ext4 實作未正確驗證中繼區塊群組。具有實體存取權的攻擊者可利用此弱點來特製 ext4 影像,進而造成拒絕服務 (系統當機)。(CVE-2016-10208)

Peter Pi 發現 Linux 核心中,frame buffer 裝置的 colormap 處理包含整數溢位。本機攻擊者可利用此弱點揭露敏感資訊 (核心記憶體)。(CVE-2016-8405)

據發現,Linux 核心的 InfiniBand RDMA over ethernet (RXE) 傳輸實作存在整數溢位。
本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-8636)

Vlad Tsyrklevich 在 Linux 核心的 VFIO PCI 驅動程式中發現整數溢位弱點。具 vfio PCI 裝置檔案存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-9083、CVE-2016-9084)

CAI Qian 發現 Linux 核心中的 sysctl 實作在某些情況下未正確執行參照計算。無權限的攻擊者可利用此弱點造成拒絕服務 (系統懸置)。(CVE-2016-9191)

據發現,在某些情況下,Linux 核心中的 keyring 實作未防止特殊的內部 keyring 加入使用者空間 keyring。具權限的本機攻擊者可利用此弱點繞過模組驗證。(CVE-2016-9604)

Dmitry Vyukov、Andrey Konovalov、Florian Westphal 和 Eric Dumazet 發現 Linux 核心中的 netfiler 子系統未正確處理 IPv6 封包組件。本機使用者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。
(CVE-2016-9755)

Andy Lutomirski 和 Willy Tarreau 發現 Linux 核心中的 KVM 實作未正確模擬 SS 區段暫存器上的指令。來賓虛擬機器中的本機攻擊者可利用此弱點造成拒絕服務 (來賓作業系統當機) 或可能取得來賓作業系統中的系統管理權限。
(CVE-2017-2583)

Dmitry Vyukov 發現 Linux 核心中的 KVM 實作未正確模擬某些指令。本機攻擊者可利用此弱點取得敏感資訊 (核心記憶體)。
(CVE-2017-2584)

Dmitry Vyukov 發現 Linux 核心中的 KVM 實作未正確模擬 VMXON 指令。來賓作業系統中的本機攻擊者可利用此弱點,在主機作業系統中造成拒絕服務 (記憶體消耗)。(CVE-2017-2596)

據發現,Linux 核心中的 SELinux 未正確處理 /proc/pid/attr 的空白寫入。本機攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-2618)

Daniel Jiang 發現 Linux 核心中的 ipv4 ping 通訊端實作存在爭用情形。具權限的本機攻擊者可利用此缺陷引發拒絕服務 (系統當機)。
(CVE-2017-2671)

據發現,SLAB 記憶體配置器中的 freelist-randomization 允許重複的可用清單項目。本機攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-5546)

據發現,Linux 核心中的 KLSI KL5KUSB105 serial-to-USB 裝置驅動程式未正確初始化與記錄相關的記憶體。本機攻擊者可利用此缺陷洩漏敏感資訊 (核心記憶體)。(CVE-2017-5549)

據發現,Linux 核心的 pipe_advance() 函式中存在 fencepost 錯誤。本機攻擊者可利用此缺陷洩漏敏感資訊 (核心記憶體)。(CVE-2017-5550)

據發現,Linux 核心在 tmpfs 檔案系統上進行 setxattr 呼叫期間未清理 setgid 位元。本機攻擊者可利用此弱點取得提升的群組權限。(CVE-2017-5551)

Murray McAllister 發現 Linux 核心中的 VideoCore DRM 驅動程式存在整數溢位。本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-5576)

Gareth Evans 發現 Linux 核心中的 shm IPC 子系統未正確限制對應頁面零。本機具權限的攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5669)

Andrey Konovalov 發現 Linux 核心中的 IPv6 通用路由封裝 (GRE) 通道實作發生超出邊界存取。攻擊者可能會利用此弱點洩漏敏感資訊。(CVE-2017-5897)

Andrey Konovalov 發現在某些情況下,Linux 核心中的 IPv4 實作未正確處理無效的 IP 選項。
攻擊者可利用這點,造成拒絕服務或可能執行任意程式碼。(CVE-2017-5970)

Di Shen 發現 Linux 核心中的 perf 子系統存在爭用情形。本機攻擊者可利用此問題造成拒絕服務或可能取得系統管理權限。(CVE-2017-6001)

Dmitry Vyukov 發現 Linux 核心未正確處理具 URG 旗標的 TCP 封包。遠端攻擊者可利用此問題造成拒絕服務。(CVE-2017-6214)

Andrey Konovalov 發現在某些情況下,Linux 核心中的 LLC 子系統未正確設定解構函式。本機攻擊者可利用此弱點造成拒絕服務 (系統當機)。
(CVE-2017-6345)

據發現,Linux 核心中的 AF_PACKET 處理程式碼存在爭用情形。本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-6346)

Andrey Konovalov 發現 Linux 核心中的 IP 層在執行總和檢查碼時,未正確假設內部資料配置。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。
(CVE-2017-6347)

Dmitry Vyukov 在 Linux 核心紅外線 (IrDA) 子系統中發現爭用情形。本機攻擊者可利用此弱點造成拒絕服務 (鎖死)。(CVE-2017-6348)

Dmitry Vyukov 發現 Linux 核心中的通用 SCSI (sg) 子系統包含堆疊型緩衝區溢位。具 sg 裝置存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。
(CVE-2017-7187)

據發現,Linux 核心中 VMware 裝置的直接轉譯管理員 (DRM) 驅動程式內存在 NULL 指標解除參照。本機攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-7261)

據發現,Linux 核心的 USB Cypress HID 驅動程式未正確驗證裝置所報告的資訊。
具實體存取權的攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-7273)

Eric Biggers 發現 Linux 核心的 keyring 實作發生記憶體洩漏。本機攻擊者可利用此弱點造成拒絕服務 (記憶體消耗)。(CVE-2017-7472)

據發現,Linux 核心中的 set_mempolicy 和 mbind 相容性系統呼叫存在資訊洩漏。本機攻擊者可利用此缺陷洩漏敏感資訊 (核心記憶體)。(CVE-2017-7616)

Sabrina Dubroca 發現 Linux 核心中的非同步密碼編譯雜湊 (ahash) 實作未正確處理完整的要求佇列。本機攻擊者可利用此弱點造成拒絕服務 (無限遞迴)。(CVE-2017-7618)

Tuomas Haanpaa 和 Ari Kauppi 發現 Linux 核心中的 NFSv2 和 NFSv3 伺服器實作未正確處理某些長 RPC 回覆。遠端攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-7645)

Tommi Rantala 和 Brad Spengler 發現 Linux 核心中的記憶體管理員未正確強制 CONFIG_STRICT_DEVMEM 保護機制。具 /dev/mem 存取權的本機攻擊者可利用此弱點洩漏敏感資訊,或可能執行任意程式碼。(CVE-2017-7889)

Tuomas Haanpaa 和 Ari Kauppi 發現 Linux 核心中的 NFSv2 和 NFSv3 伺服器實作未正確檢查緩衝區結尾。遠端攻擊者可利用此弱點特製要求,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-7895)

據發現,Linux 核心的 Edgeport USB Serial Converter 裝置驅動程式存在整數反向溢位。具實體存取權的攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-8924)

據發現,Linux 核心中的 USB ZyXEL omni.net LCD PLUS 驅動程式未正確執行參照計算。本機攻擊者可利用此弱點造成拒絕服務 (tty 耗盡)。
(CVE-2017-8925)

Jann Horn 發現 Linux 核心中的 bpf 未限制 print_bpf_insn 函式的輸出。本機攻擊者可利用此弱點取得敏感位址資訊。(CVE-2017-9150)

請注意,Tenable Network Security 已直接從 Ubuntu 安全性公告擷取前述描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 kernel 套件。

另請參閱

https://ubuntu.com/security/notices/USN-3361-1

Plugin 詳細資訊

嚴重性: Critical

ID: 101929

檔案名稱: ubuntu_USN-3361-1.nasl

版本: 3.8

類型: local

代理程式: unix

已發布: 2017/7/24

已更新: 2023/10/23

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2017-7895

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10.0-27-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10.0-27-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10.0-27-lowlatency, cpe:/o:canonical:ubuntu_linux:16.04:-:lts

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/7/21

弱點發布日期: 2016/5/2

參考資訊

CVE: CVE-2015-1350, CVE-2016-10208, CVE-2016-8405, CVE-2016-8636, CVE-2016-9083, CVE-2016-9084, CVE-2016-9191, CVE-2016-9604, CVE-2016-9755, CVE-2017-2583, CVE-2017-2584, CVE-2017-2596, CVE-2017-2618, CVE-2017-2671, CVE-2017-5546, CVE-2017-5549, CVE-2017-5550, CVE-2017-5551, CVE-2017-5576, CVE-2017-5669, CVE-2017-5897, CVE-2017-5970, CVE-2017-6001, CVE-2017-6214, CVE-2017-6345, CVE-2017-6346, CVE-2017-6347, CVE-2017-6348, CVE-2017-7187, CVE-2017-7261, CVE-2017-7273, CVE-2017-7472, CVE-2017-7616, CVE-2017-7618, CVE-2017-7645, CVE-2017-7889, CVE-2017-7895, CVE-2017-8924, CVE-2017-8925, CVE-2017-9150

USN: 3361-1