EulerOS Virtualization 2.5.3:核心 (EulerOS-SA-2019-1259)

high Nessus Plugin ID 123727

概要

遠端 EulerOS Virtualization 主機缺少多個安全性更新。

說明

根據安裝的核心套件版本,遠端主機上安裝的 EulerOS Virtualization 會受到下列弱點影響:在到 Linux 核心 4.19.13 為止的所有版本中,在 net/can/gw.c 內的 can_can_gw_rcv 發現一個問題。CAN 框架修改規則使得亦可適用於 can_dlc 欄位的位元邏輯運算得以執行。因為遺漏檢查,CAN 驅動程式在處理 can-gw 操控輸出框架時,可能會寫入 CAN 控制器之 I/O 記憶體中登錄資料以外的任意內容。此問題與 cgw_csum_xor_rel 有關。無權限的使用者可觸發系統當機 (一般保護錯誤)。(CVE-2019-3701) - 在 Linux 核心的 mmap 中發現一個缺陷,可讓處理序對應 null 頁面。這個缺陷讓攻擊者可濫用此機制將 null 指標解除參照轉換成可利用的弱點。(CVE-2019-9213) - 在 Linux 核心中發現一個安全性缺陷,此缺陷會在 cleancache 子系統最終檔案截斷 (移除) 後,清除 inode。使用相同 inode 建立的新檔案可能包含 cleancache 的剩餘頁面以及舊檔案資料,而非新檔案資料。(CVE-2018-16862) - 發現原始 midi 核心驅動程式並未防禦並行存取,導致 rawmidi.c 檔案之 snd_rawmidi_ioctl() 處理常式中的 snd_rawmidi_input_params() 和 snd_rawmidi_output_status() 中出現重複的重新配置 (重複釋放)。惡意的本機攻擊者可能會使用此缺陷提升權限。(CVE-2018-10902) - 在 Linux 核心的 wmi_set_ie() 函式中,長度驗證碼無法正確處理未簽章的整數溢位。因此,大的「ie_len」引數數值會造成緩衝區溢位,使得記憶體毀損而導致系統當機,或造成其他或不明影響。雖然我們認為可能性不大,但由於缺陷的本質,仍舊無法完全排除權限提升狀況。(CVE-2018-5848) - 發現在 Linux 核心中 drivers/hid/hid-debug.c 檔案內的 hid_debug_events_read() 函式存在一個缺陷,其可能會進入含有從使用者空間傳來之特定參數的無限迴圈。具有權限的本機使用者 (「root」) 可造成系統鎖定和拒絕服務。(CVE-2019-3819) - 發現在 Linux 核心中 drivers/hid/hid-debug.c 檔案內的 hid_debug_events_read() 函式存在一個缺陷。遺漏特定檢查可讓具有權限的使用者 (「root」) 達成超出邊界寫入,進而造成使用者空間緩衝區損毀。(CVE-2018-9516) 請注意,Tenable Network Security 已直接從 EulerOS 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的核心套件。

另請參閱

http://www.nessus.org/u?39825ffc

Plugin 詳細資訊

嚴重性: High

ID: 123727

檔案名稱: EulerOS_SA-2019-1259.nasl

版本: 1.9

類型: local

已發布: 2019/4/4

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:huawei:euleros:kernel, p-cpe:/a:huawei:euleros:kernel-devel, p-cpe:/a:huawei:euleros:kernel-headers, p-cpe:/a:huawei:euleros:kernel-tools, p-cpe:/a:huawei:euleros:kernel-tools-libs, p-cpe:/a:huawei:euleros:kernel-tools-libs-devel, cpe:/o:huawei:euleros:uvp:2.5.3

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/EulerOS/release, Host/EulerOS/rpm-list, Host/EulerOS/uvp_version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/4/2

可惡意利用

Metasploit (Reliable Datagram Sockets (RDS) rds_atomic_free_op NULL pointer dereference Privilege Escalation)

參考資訊

CVE: CVE-2018-10902, CVE-2018-16862, CVE-2018-5848, CVE-2018-9516, CVE-2019-3701, CVE-2019-3819, CVE-2019-9213