RHEL 7:kernel-alt (RHSA-2018:2948)

high Nessus Plugin ID 118513

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

遠端 Redhat Enterprise Linux 7 主機已安裝受到多個弱點影響的套件,如 RHSA-2018:2948 公告中所提及。

kernel-alt 套件提供 Linux 核心版本 4.x。

安全性修正:

* 許多現代微處理器設計已採用「載入和儲存」指令的推測執行 (常用的效能最佳化),在這個方法中發現業界普遍存在的問題。它依賴權限程式碼中精確定義的指令序列的存在,並依賴以下事實:從最近發生記憶體寫入的位址讀取記憶體可能會看到較舊的值,因此造成微處理器資料外取的更新,即使從未實際認可 (淘汰) 推測執行的指令。因此,非特權攻擊者可利用此缺陷透過進行目標式快取旁路攻擊來讀取有權限的記憶體。(CVE-2018-3639,aarch64)

* 在 Linux 核心處理特製 TCP 封包的方式中,發現名為 SegmentSmack 的缺陷。遠端攻擊者可利用此缺陷,透過傳送進行中 TCP 工作階段內特別修改過的封包,來觸發佔用大量時間和計算資源的 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 函式呼叫,進而導致 CPU 飽和,因此造成系統拒絕服務。
若要維持拒絕服務情形,需要在可連線的開放連接埠中具有持續的雙向 TCP 工作階段,這樣就無法利用偽造的 IP 位址來發動攻擊。(CVE-2018-5390)

* 在 Linux 核心處理片段化 IPv4 和 IPv6 封包重組的方式中,發現名為 FragmentSmack 的缺陷。遠端攻擊者可利用此缺陷,透過傳送特製封包來觸發佔用大量時間和計算資源的分割重組演算法,進而導致 CPU 飽和,因此造成系統拒絕服務。(CVE-2018-5391)

因空間所限,無法在此公告中記錄所有安全性修正。如需其餘安全性修正的說明,請參閱相關知識庫文章:

https://access.redhat.com/articles/3658021

如需安全性問題的詳細資料,包括影響、CVSS 分數及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。

Red Hat 感謝 Ken Johnson (Microsoft Security Response Center) 和 Jann Horn (Google Project Zero) 報告 CVE-2018-3639;Juha-Matti Tilli (阿爾托大學通訊網路系和 Nokia Bell Labs) 報告 CVE-2018-5390 和 CVE-2018-5391;Qualys Research Labs 報告 CVE-2018-1120;David Rientjes (Google) 報告 CVE-2018-1000200 以及 Wen Xu 報告 CVE-2018-1092、CVE-2018-1094 和 CVE-2018-1095。CVE-2018-14619 問題是由 Florian Weimer (Red Hat) 和 Ondrej Mosnacek (Red Hat) 所發現。

其他變更:

如需有關此發行版本的詳細變更資訊,請參閱可從「參照」一節連結的 Red Hat Enterprise Linux 7.6 版本資訊。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1541846

https://bugzilla.redhat.com/show_bug.cgi?id=1547824

https://bugzilla.redhat.com/show_bug.cgi?id=1548412

https://bugzilla.redhat.com/show_bug.cgi?id=1550142

https://bugzilla.redhat.com/show_bug.cgi?id=1551051

https://bugzilla.redhat.com/show_bug.cgi?id=1551565

https://bugzilla.redhat.com/show_bug.cgi?id=1552048

https://bugzilla.redhat.com/show_bug.cgi?id=1553361

https://bugzilla.redhat.com/show_bug.cgi?id=1560777

https://bugzilla.redhat.com/show_bug.cgi?id=1560788

https://bugzilla.redhat.com/show_bug.cgi?id=1560793

https://bugzilla.redhat.com/show_bug.cgi?id=1566890

https://bugzilla.redhat.com/show_bug.cgi?id=1568744

https://bugzilla.redhat.com/show_bug.cgi?id=1571062

https://bugzilla.redhat.com/show_bug.cgi?id=1571623

https://bugzilla.redhat.com/show_bug.cgi?id=1573699

https://bugzilla.redhat.com/show_bug.cgi?id=1575472

https://bugzilla.redhat.com/show_bug.cgi?id=1577408

https://bugzilla.redhat.com/show_bug.cgi?id=1583210

https://bugzilla.redhat.com/show_bug.cgi?id=1589324

https://bugzilla.redhat.com/show_bug.cgi?id=1590215

https://bugzilla.redhat.com/show_bug.cgi?id=1590799

https://bugzilla.redhat.com/show_bug.cgi?id=1596795

https://bugzilla.redhat.com/show_bug.cgi?id=1596802

https://bugzilla.redhat.com/show_bug.cgi?id=1596806

https://bugzilla.redhat.com/show_bug.cgi?id=1596812

https://bugzilla.redhat.com/show_bug.cgi?id=1596828

https://bugzilla.redhat.com/show_bug.cgi?id=1596842

https://bugzilla.redhat.com/show_bug.cgi?id=1596846

https://bugzilla.redhat.com/show_bug.cgi?id=1599161

https://bugzilla.redhat.com/show_bug.cgi?id=1601704

https://bugzilla.redhat.com/show_bug.cgi?id=1609664

https://bugzilla.redhat.com/show_bug.cgi?id=1610958

https://bugzilla.redhat.com/show_bug.cgi?id=1622004

https://bugzilla.redhat.com/show_bug.cgi?id=1623067

https://bugzilla.redhat.com/show_bug.cgi?id=1629636

https://access.redhat.com/errata/RHSA-2018:2948

https://access.redhat.com/security/updates/classification/#important

https://access.redhat.com/security/vulnerabilities/ssbd

http://www.nessus.org/u?2b0cc1e7

http://www.nessus.org/u?f03b1c14

https://access.redhat.com/articles/3553061

https://access.redhat.com/articles/3658021

https://bugzilla.redhat.com/show_bug.cgi?id=1516257

https://bugzilla.redhat.com/show_bug.cgi?id=1528312

https://bugzilla.redhat.com/show_bug.cgi?id=1528323

https://bugzilla.redhat.com/show_bug.cgi?id=1533909

https://bugzilla.redhat.com/show_bug.cgi?id=1539508

https://bugzilla.redhat.com/show_bug.cgi?id=1539706

Plugin 詳細資訊

嚴重性: High

ID: 118513

檔案名稱: redhat-RHSA-2018-2948.nasl

版本: 1.17

類型: local

代理程式: unix

已發布: 2018/10/31

已更新: 2025/3/16

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2018-9363

CVSS v3

風險因素: High

基本分數: 8.4

時間性分數: 8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-headers, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-bootwrapper, p-cpe:/a:redhat:enterprise_linux:kernel-alt, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:perf

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/10/30

弱點發布日期: 2017/11/7

可惡意利用

CANVAS (CANVAS)

參考資訊

CVE: CVE-2017-13166, CVE-2017-16648, CVE-2017-17805, CVE-2017-17806, CVE-2017-18075, CVE-2017-18208, CVE-2017-18344, CVE-2018-1000026, CVE-2018-1000200, CVE-2018-1000204, CVE-2018-10322, CVE-2018-1065, CVE-2018-1068, CVE-2018-10877, CVE-2018-10878, CVE-2018-10879, CVE-2018-10880, CVE-2018-10881, CVE-2018-10882, CVE-2018-10883, CVE-2018-1092, CVE-2018-1094, CVE-2018-10940, CVE-2018-1095, CVE-2018-1118, CVE-2018-1120, CVE-2018-11506, CVE-2018-12232, CVE-2018-13405, CVE-2018-14619, CVE-2018-14641, CVE-2018-3639, CVE-2018-5344, CVE-2018-5390, CVE-2018-5391, CVE-2018-5750, CVE-2018-5803, CVE-2018-5848, CVE-2018-7566, CVE-2018-7757, CVE-2018-8781, CVE-2018-9363

CWE: 119, 120, 121, 122, 125, 190, 20, 200, 266, 284, 362, 391, 400, 416, 456, 476, 628, 787, 835

RHSA: 2018:2948