Amazon Linux AMI:nvidia (ALAS-2018-991)

high Nessus Plugin ID 108852

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

NVIDIA Windows GPU 顯示驅動程式在 DxgkDdiEscape 的核心模式層 (nvlddmkm.sys) 處理常式中含有一個弱點,其中 NULL 指標解除參照可導致拒絕服務或可能提升權限。(CVE-2018-6247) NVIDIA Windows GPU 顯示驅動程式在 DxgkDdiEscape 的核心模式層處理常式中含有一個弱點,該軟體會使用循序作業讀取或寫入緩衝區,但是它使用不正確的長度值,造成它存取緩衝區邊界之外的記憶體,進而導致拒絕服務或可能提升權限。(CVE-2018-6248) NVIDIA GPU 顯示驅動程式在核心模式層處理常式中含有一個弱點,其中 NULL 指標解除參照可導致拒絕服務或可能提升權限。(CVE-2018-6249) NVIDIA Windows GPU 顯示驅動程式在 DxgkDdiEscape 的核心模式層 (nvlddmkm.sys) 處理常式中含有一個弱點,其中 NULL 指標解除參照可導致拒絕服務或可能提升權限。(CVE-2018-6250) NVIDIA Windows GPU 顯示驅動程式在 DirectX 10 使用者模式驅動程式中含有一個弱點,其中特製的像素著色器可造成寫入未配置的記憶體,進而導致拒絕服務或可能執行程式碼。(CVE-2018-6251) NVIDIA Windows GPU 顯示驅動程式在 DxgkDdiEscape 的核心模式層處理常式中含有一個弱點,該軟體可讓發動者存取生產用途不需要的受限制功能,進而可能導致拒絕服務。(CVE-2018-6252) NVIDIA GPU 顯示驅動程式在 DirectX 和 OpenGL 使用者模式驅動程式中含有一個弱點,其中特製的像素著色器可造成無限遞迴,進而導致拒絕服務。(CVE-2018-6253)

解決方案

執行 'yum update nvidia' 以更新系統。

另請參閱

https://alas.aws.amazon.com/ALAS-2018-991.html

Plugin 詳細資訊

嚴重性: High

ID: 108852

檔案名稱: ala_ALAS-2018-991.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2018/4/6

已更新: 2018/8/31

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:amazon:linux:nvidia, p-cpe:/a:amazon:linux:nvidia-dkms, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2018/4/5

參考資訊

CVE: CVE-2018-6247, CVE-2018-6248, CVE-2018-6249, CVE-2018-6250, CVE-2018-6251, CVE-2018-6252, CVE-2018-6253

ALAS: 2018-991