Ubuntu 16.04 LTS:linux-hwe 弱點 (USN-3361-1)

critical Nessus Plugin ID 101929
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 6.7

Synopsis

遠端 Ubuntu 主機缺少一個或多個安全性相關修補程式。

描述

USN-3358-1 針對 Ubuntu 17.04 修正 Linux 核心中的弱點。此更新為 Ubuntu 17.04 或 Ubuntu 16.04 LTS 中的 Linux 硬體啟用 (HWE) 核心提供對應更新。請注意,此更新會將 Linux HWE 核心變更為 Ubuntu 17.04 的 4.10 版核心,取代 Ubuntu 16.10 的 4.8 版 HWE 核心。Ben Harris 發現 Linux 核心在執行失敗的無授權系統呼叫時,會移除檔案的延伸權限屬性。本機攻擊者可利用此弱點造成拒絕服務。(CVE-2015-1350) Ralf Spenneberg 發現 Linux 核心中的 ext4 實作未正確驗證中繼區塊群組。具有實體存取權的攻擊者可利用此弱點來特製 ext4 影像,進而造成拒絕服務 (系統當機)。(CVE-2016-10208) Peter Pi 發現 Linux 核心中,frame buffer 裝置的 colormap 處理包含整數溢位。本機攻擊者可利用此弱點揭露敏感資訊 (核心記憶體)。(CVE-2016-8405) 據發現,Linux 核心的 InfiniBand RDMA over ethernet (RXE) 傳輸實作存在整數溢位。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-8636) Vlad Tsyrklevich 在 Linux 核心的 VFIO PCI 驅動程式中發現整數溢位弱點。具 vfio PCI 裝置檔案存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-9083、CVE-2016-9084) CAI Qian 發現 Linux 核心中的 sysctl 實作在某些情況下未正確執行參照計算。無權限的攻擊者可利用此弱點造成拒絕服務 (系統懸置)。(CVE-2016-9191) 據發現,在某些情況下,Linux 核心中的 keyring 實作未防止特殊的內部 keyring 加入使用者空間 keyring。具權限的本機攻擊者可利用此弱點繞過模組驗證。(CVE-2016-9604) Dmitry Vyukov、Andrey Konovalov、Florian Westphal 和 Eric Dumazet 發現 Linux 核心中的 netfiler 子系統未正確處理 IPv6 封包組件。本機使用者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-9755) Andy Lutomirski 和 Willy Tarreau 發現 Linux 核心中的 KVM 實作未正確模擬 SS 區段登錄上的指令。來賓虛擬機器中的本機攻擊者可利用此弱點造成拒絕服務 (來賓作業系統當機) 或可能取得來賓作業系統中的系統管理權限。(CVE-2017-2583) Dmitry Vyukov 發現 Linux 核心中的 KVM 實作未正確模擬某些指令。本機攻擊者可利用此弱點取得敏感資訊 (核心記憶體)。(CVE-2017-2584) Dmitry Vyukov 發現 Linux 核心中的 KVM 實作未正確模擬 VMXON 指令。來賓作業系統中的本機攻擊者可利用此弱點,在主機作業系統中造成拒絕服務 (記憶體消耗)。(CVE-2017-2596) 據發現,Linux 核心中的 SELinux 未正確處理 /proc/pid/attr 的空白寫入。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2017-2618) Daniel Jiang 發現 Linux 核心中的 ipv4 ping socket 實作存在爭用情形。具權限的本機攻擊者可利用此缺陷引發拒絕服務 (系統當機)。(CVE-2017-2671) 據發現,SLAB 記憶體配置器中的 freelist-randomization 允許重複的可用清單項目。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2017-5546) 據發現,Linux 核心中的 KLSI KL5KUSB105 serial-to-USB 裝置驅動程式未正確初始化與記錄相關的記憶體。本機攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-5549) 據發現,Linux 核心的 pipe_advance() 函式中存在 fencepost 錯誤。本機攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-5550) 據發現,Linux 核心在 tmpfs 檔案系統上進行 setxattr 呼叫期間未清理 setgid 位元。本機攻擊者可利用此弱點取得提升的群組權限。(CVE-2017-5551) Murray McAllister 發現 Linux 核心中的 VideoCore DRM 驅動程式存在整數溢位。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-5576) Gareth Evans 發現 Linux 核心中的 shm IPC 子系統未正確限制對應頁面零。本機具權限的攻擊者可利用此弱點執行任意程式碼。(CVE-2017-5669) Andrey Konovalov 發現 Linux 核心中的 IPv6 通用路由封裝 (GRE) 通道實作發生超出邊界存取。攻擊者可能會利用此弱點洩漏敏感資訊。(CVE-2017-5897) Andrey Konovalov 發現在某些情況下,Linux 核心中的 IPv4 實作未正確處理無效的 IP 選項。攻擊者可利用這點,造成拒絕服務或可能執行任意程式碼。(CVE-2017-5970) Di Shen 發現 Linux 核心中的 perf 子系統存在爭用情形。本機攻擊者可利用此問題造成拒絕服務或可能取得系統管理權限。(CVE-2017-6001) Dmitry Vyukov 發現 Linux 核心未正確處理具 URG 旗標的 TCP 封包。遠端攻擊者可利用此問題造成拒絕服務。(CVE-2017-6214) Andrey Konovalov 發現在某些情況下,Linux 核心中的 LLC 子系統未正確設定解構函式。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2017-6345) 據發現,Linux 核心中的 AF_PACKET 處理程式碼存在爭用情形。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-6346) Andrey Konovalov 發現 Linux 核心中的 IP 層在執行總和檢查碼時,未正確假設內部資料配置。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-6347) Dmitry Vyukov 在 Linux 核心紅外線 (IrDA) 子系統中發現爭用情形。本機攻擊者可利用此弱點造成拒絕服務 (鎖死)。(CVE-2017-6348) Dmitry Vyukov 發現 Linux 核心中的通用 SCSI (sg) 子系統包含堆疊型緩衝區溢位。具 sg 裝置存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-7187) 據發現,Linux 核心中 VMware 裝置的直接轉譯管理員 (DRM) 驅動程式內存在 NULL 指標解除參照。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2017-7261) 據發現,Linux 核心的 USB Cypress HID 驅動程式未正確驗證裝置所報告的資訊。具實體存取權的攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-7273) Eric Biggers 發現 Linux 核心的 keyring 實作發生記憶體洩漏。本機攻擊者可利用此弱點造成拒絕服務 (記憶體消耗)。(CVE-2017-7472) 據發現,Linux 核心中的 set_mempolicy 和 mbind 相容性系統呼叫存在資訊洩漏。本機攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-7616) Sabrina Dubroca 發現 Linux 核心中的非同步密碼編譯雜湊 (ahash) 實作未正確處理完整的要求佇列。本機攻擊者可利用此弱點造成拒絕服務 (無限遞迴)。(CVE-2017-7618) Tuomas Haanpaa 和 Ari Kauppi 發現 Linux 核心中的 NFSv2 和 NFSv3 伺服器實作未正確處理某些長 RPC 回覆。遠端攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-7645) Tommi Rantala 和 Brad Spengler 發現 Linux 核心中的記憶體管理員未正確強制 CONFIG_STRICT_DEVMEM 保護機制。具 /dev/mem 存取權的本機攻擊者可利用此弱點洩漏敏感資訊,或可能執行任意程式碼。(CVE-2017-7889) Tuomas Haanpaa 和 Ari Kauppi 發現 Linux 核心中的 NFSv2 和 NFSv3 伺服器實作未正確檢查緩衝區結尾。遠端攻擊者可利用此弱點特製要求,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-7895) 據發現,Linux 核心的 Edgeport USB Serial Converter 裝置驅動程式存在整數反向溢位。具實體存取權的攻擊者可利用此弱點洩漏敏感資訊 (核心記憶體)。(CVE-2017-8924) 據發現,Linux 核心中的 USB ZyXEL omni.net LCD PLUS 驅動程式未正確執行參照計算。本機攻擊者可利用此弱點造成拒絕服務 (tty 耗盡)。(CVE-2017-8925) Jann Horn 發現 Linux 核心中的 bpf 未限制 print_bpf_insn 函式的輸出。本機攻擊者可利用此弱點取得敏感位址資訊。(CVE-2017-9150)。請注意,Tenable Network Security 已直接從 Ubuntu 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

https://usn.ubuntu.com/3361-1/

Plugin 詳細資訊

嚴重性: Critical

ID: 101929

檔案名稱: ubuntu_USN-3361-1.nasl

版本: 3.6

類型: local

代理程式: unix

已發布: 2017/7/24

已更新: 2019/9/18

相依性: ssh_get_info.nasl, linux_alt_patch_detect.nasl

風險資訊

風險因素: Critical

VPR 評分: 6.7

CVSS v2.0

基本分數: 10

時間分數: 7.8

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS v3.0

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.10-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic-hwe-16.04, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic-lpae-hwe-16.04, p-cpe:/a:canonical:ubuntu_linux:linux-image-lowlatency-hwe-16.04, cpe:/o:canonical:ubuntu_linux:16.04

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/7/21

弱點發布日期: 2016/5/2

參考資訊

CVE: CVE-2015-1350, CVE-2016-10208, CVE-2016-8405, CVE-2016-8636, CVE-2016-9083, CVE-2016-9084, CVE-2016-9191, CVE-2016-9604, CVE-2016-9755, CVE-2017-2583, CVE-2017-2584, CVE-2017-2596, CVE-2017-2618, CVE-2017-2671, CVE-2017-5546, CVE-2017-5549, CVE-2017-5550, CVE-2017-5551, CVE-2017-5576, CVE-2017-5669, CVE-2017-5897, CVE-2017-5970, CVE-2017-6001, CVE-2017-6214, CVE-2017-6345, CVE-2017-6346, CVE-2017-6347, CVE-2017-6348, CVE-2017-7187, CVE-2017-7261, CVE-2017-7273, CVE-2017-7472, CVE-2017-7616, CVE-2017-7618, CVE-2017-7645, CVE-2017-7889, CVE-2017-7895, CVE-2017-8924, CVE-2017-8925, CVE-2017-9150

USN: 3361-1