Ubuntu 14.04 LTS:linux 弱點 (USN-3422-1) (BlueBorne)

high Nessus Plugin ID 103326

概要

遠端 Ubuntu 主機缺少一個或多個安全性相關修補程式。

描述

據發現,Linux 核心的藍牙堆疊在處理 L2CAP 組態回應時,存在緩衝區溢位。實際位置靠近的攻擊者可利用此弱點造成拒絕服務 (系統當機)。(CVE-2017-1000251) 據發現,Linux 核心的非同步 I/O (aio) 子系統在某些情況下,未正確設定 aio 記憶體對應上的權限。攻擊者可利用此弱點更輕易地利用其他弱點。(CVE-2016-10044) Baozeng Ding 和 Andrey Konovalov 發現 Linux 核心中的 L2TPv3 IP Encapsulation 實作發生爭用情形。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-10200) Andreas Gruenbacher 和 Jan Kara 發現 Linux 核心中的檔案系統實作在 setxattr 呼叫期間未清理 setgid 位元組。本機攻擊者可利用此弱點提升群組權限。(CVE-2016-7097) Sergej Schumilo、Ralf Spenneberg 和 Hendrik Schwartke 發現 Linux 核心中的金鑰管理子系統在某些情況下未正確配置記憶體。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2016-8650) Vlad Tsyrklevich 在 Linux 核心的 VFIO PCI 驅動程式中發現整數溢位弱點。具 vfio PCI 裝置檔案存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2016-9083、CVE-2016-9084) 據發現,Linux 核心的 __get_user_asm_ex() 中發生資訊洩漏。本機攻擊者可利用此問題洩漏敏感資訊。(CVE-2016-9178) CAI Qian 發現 Linux 核心中的 sysctl 實作在某些情況下未正確執行參照計算。無權限的攻擊者可利用此弱點造成拒絕服務 (系統懸置)。(CVE-2016-9191) 據發現,在某些情況下,Linux 核心中的 keyring 實作未防止特殊的內部 keyring 加入使用者空間 keyring。具權限的本機攻擊者可利用此弱點繞過模組驗證。(CVE-2016-9604) 據發現,Linux 核心的追蹤子系統中存在整數溢位。具權限的本機攻擊者可利用此缺陷引發拒絕服務 (系統當機)。(CVE-2016-9754) Andrey Konovalov 發現在某些情況下,Linux 核心中的 IPv4 實作未正確處理無效的 IP 選項。攻擊者可利用這點,造成拒絕服務或可能執行任意程式碼。(CVE-2017-5970) Dmitry Vyukov 發現 Linux 核心未正確處理具 URG 旗標的 TCP 封包。遠端攻擊者可利用此問題造成拒絕服務。(CVE-2017-6214) 據發現,Linux 核心中的 AF_PACKET 處理程式碼存在爭用情形。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-6346) 據發現,Linux 核心中的 keyring 實作未正確限制錯誤金鑰的搜尋。本機攻擊者可利用此缺陷造成拒絕服務 (系統當機)。(CVE-2017-6951) Dmitry Vyukov 發現 Linux 核心中的通用 SCSI (sg) 子系統包含堆疊型緩衝區溢位。具 sg 裝置存取權的本機攻擊者可利用此弱點造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-7187) Eric Biggers 發現 Linux 核心的 keyring 實作發生記憶體洩漏。本機攻擊者可利用此弱點造成拒絕服務 (記憶體消耗)。(CVE-2017-7472) 據發現,Linux 核心的 Broadcom FullMAC WLAN 驅動程式中存在緩衝區溢位。本機攻擊者可利用此弱點,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2017-7541)。請注意,Tenable Network Security 已直接從 Ubuntu 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

https://usn.ubuntu.com/3422-1/

Plugin 詳細資訊

嚴重性: High

ID: 103326

檔案名稱: ubuntu_USN-3422-1.nasl

版本: 3.11

類型: local

代理程式: unix

發布日期: 2017/9/19

更新日期: 2023/1/12

支援的感應器: Frictionless Assessment Azure, Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent

風險資訊

VPR

風險因素: Critical

分數: 9.0

CVSS v2

風險因素: High

基本分數: 7.7

時間分數: 6

媒介: CVSS2#AV:A/AC:L/Au:S/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 8

時間分數: 7.2

媒介: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-3.13-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-3.13-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-3.13-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-lowlatency, cpe:/o:canonical:ubuntu_linux:14.04

必要的 KB 項目: Host/Debian/dpkg-l, Host/Ubuntu, Host/cpu, Host/Ubuntu/release

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/9/18

弱點發布日期: 2016/10/16

參考資訊

CVE: CVE-2016-10044, CVE-2016-10200, CVE-2016-7097, CVE-2016-8650, CVE-2016-9083, CVE-2016-9084, CVE-2016-9178, CVE-2016-9191, CVE-2016-9604, CVE-2016-9754, CVE-2017-1000251, CVE-2017-5970, CVE-2017-6214, CVE-2017-6346, CVE-2017-6951, CVE-2017-7187, CVE-2017-7472, CVE-2017-7541

USN: 3422-1