Oracle Linux 6:Unbreakable Enterprise 核心 (ELSA-2018-4145)

medium Nessus Plugin ID 110585

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 6 主機中安裝的套件受到 ELSA-2018-4145 公告中提及的多個弱點影響。

在 4.5 版之前的 Linux 核心中,sound/usb/midi.c 之 snd_usbmidi_create 函式中的重複釋放弱點允許實際位置靠近的攻擊者透過涉及無效 USB 描述符號的向量,造成拒絕服務 (錯誤) 或可能造成其他不明影響。(CVE-2016-2384)

Linux 核心 3.18 在 modify_user_hw_breakpoint () 中含有一個危險功能弱點,可導致當機並可能造成記憶體損毀。此攻擊似乎可以透過本機程式碼執行和使用 ptrace 的能力加以惡意利用。此弱點似乎已在 git commit f67b15037a7a50c57f72e69a6d59941ad90a0f0f 中修正。(CVE-2018-1000199)

在使用 Intel Core 型微處理器的系統上,使用延遲 FP 狀態還原技術的系統軟體可能會允許本機處理程序藉由推測執行旁路來推斷其他處理程序的資料。(CVE-2018-3665)

- 在 4.4.1 之前的 Linux 核心中,sound/core/seq/seq_clientmgr.c 的 snd_seq_ioctl_remove_events 函式不會驗證 FIFO 指派,即繼續執行 FIFO 清除,進而允許本機使用者透過特製的 ioctl 呼叫造成拒絕服務 (NULL 指標解除參照和 OOPS)。(CVE-2016-2543)

- 在 4.4.1 之前的 Linux 核心中,sound/core/hrtimer.c 未防止遞迴回呼存取,進而允許本機使用者透過特製的 ioctl 呼叫造成拒絕服務 (鎖死)。(CVE-2016-2549)

- 在 4.4.1 之前的 Linux 核心中,sound/core/seq/seq_queue.c 的 queue_delete 函式存在爭用情形,其允許本機使用者透過在特定時間提出 ioctl 呼叫,進而造成拒絕服務 (釋放後使用和系統當機)。(CVE-2016-2544)

- 在 4.4.1 之前的 Linux 核心中,sound/core/timer.c 的 snd_timer_interrupt 函式未正確維護特定連結清單,進而允許本機使用者透過特製的 ioctl 呼叫造成拒絕服務 (爭用情形和系統當機)。(CVE-2016-2545)

- 在 4.4.1 之前的 Linux 核心中,sound/core/timer.c 採用的鎖定方法未考量從屬計時器執行個體,其允許本機使用者透過特製的 ioctl 呼叫,造成拒絕服務 (爭用情形、釋放後使用和系統當機)。(CVE-2016-2547)

- 在 4.4.1 之前的 Linux 核心中,sound/core/timer.c 在關閉或停止動作之後保留了特定的連結清單,其允許本機使用者透過特製的 ioctl 呼叫造成拒絕服務 (系統當機),這與 (1) snd_timer_close 和 (2) _snd_timer_stop 函式有關。(CVE-2016-2548)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2018-4145.html

Plugin 詳細資訊

嚴重性: Medium

ID: 110585

檔案名稱: oraclelinux_ELSA-2018-4145.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2018/6/18

已更新: 2021/9/8

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 4.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2018-3665

CVSS v3

風險因素: Medium

基本分數: 6.2

時間分數: 5.9

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-firmware, cpe:/o:oracle:linux:5, cpe:/o:oracle:linux:6, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/6/15

弱點發布日期: 2016/2/14

參考資訊

CVE: CVE-2016-2384, CVE-2016-2543, CVE-2016-2544, CVE-2016-2545, CVE-2016-2547, CVE-2016-2548, CVE-2016-2549, CVE-2018-1000199, CVE-2018-3665

IAVA: 2018-A-0196-S