Amazon Linux AMI : kernel (ALAS-2017-925)

high Nessus Plugin ID 104707

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

不正確地更新未執行個體化的金鑰會損毀核心。在 Linux 核心的金鑰管理子系統中發現一個弱點。更新未執行個體化的金鑰可造成核心錯誤,進而導致拒絕服務 (DoS)。(CVE-2017-15299) 合併 SCSI IO 向量中的緩衝區時發生記憶體洩漏。據發現,在 Linux 核心 v4.14-rc5 及之前版本中,如果 IO 向量具有屬於相同頁面的小型連續緩衝區,「block/bio.c」中的 bio_map_user_iov() 和 bio_unmap_user() 會為不平衡的頁面進行參照計數。bio_add_pc_page() 會將這些頁面合併為一個頁面,但是頁面參照永遠不會遭到卸除,進而造成記憶體洩漏,而且可能會因為記憶體不足情形而造成系統鎖定。(CVE-2017-12190) assoc_array 實作中的節點分割不正確而導致 NULL 指標解除參照。在 Linux 核心的關聯陣列 (在 3.13 中引入) 實作中發現一個缺陷。Red Hat Enterprise Linux 7 將此功能反向移植到 3.10 核心中。此缺陷在 assoc_array_apply_edit() 中涉及一個 NULL 指標解除參照,這是因為 assoc_array 實作中的節點分割不正確所致。這會影響 keyring 金鑰類型,因此金鑰新增和連結建立作業可造成核心錯誤。(CVE-2017-12193) 透過特製訊號框架導致任意堆疊覆寫,進而造成錯誤。在 Linux 核心在 PowerPC 系統上對訊號框架的處理中發現一個缺陷。惡意本機使用者處理程序可特製訊號框架,進而允許攻擊者損毀記憶體。(CVE-2017-1000255) KEYS 子系統中發生爭用情形。Linux 核心 4.13.10 之前版本中的 KEYS 子系統未正確同步處理對「negative」狀態金鑰的更新及尋找動作以避免爭用情形,進而允許本機使用者透過特製的系統呼叫造成拒絕服務,或可能造成其他不明影響。(CVE-2017-15951)

解決方案

執行「yum update kernel」以更新系統。

另請參閱

https://alas.aws.amazon.com/ALAS-2017-925.html

Plugin 詳細資訊

嚴重性: High

ID: 104707

檔案名稱: ala_ALAS-2017-925.nasl

版本: 3.3

類型: local

代理程式: unix

已發布: 2017/11/21

已更新: 2018/4/18

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-i686, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-doc, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:perf-debuginfo, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2017/11/18

參考資訊

CVE: CVE-2017-1000255, CVE-2017-12190, CVE-2017-12193, CVE-2017-15299, CVE-2017-15951

ALAS: 2017-925