RHEL 7:核心 (RHSA-2019:1485) (SACK 錯誤) (SACK 延遲)

high Nessus Plugin ID 125973

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 7.2 Advanced Update Support、Red Hat Enterprise Linux 7.2 Telco Extended Update Support 和 Red Hat Enterprise Linux 7.2 Update Services for SAP Solutions 的核心更新。Red Hat 產品安全性團隊已將此更新評等為具有重要安全性影響。可從〈參照〉一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。核心套件中包含 Linux 核心,這是任何 Linux 作業系統的核心。安全性修正:* 在 Linux 核心的網路子系統處理 TCP 選擇性確認 (SACK) 區段的方式中,發現一個整數溢位缺陷。在處理 SACK 區段時,Linux 核心的通訊端緩衝區 (SKB) 資料結構遭到分割。每個區段約是 TCP 最大區段大小 (MSS) 位元組。為了有效處理 SACK 區塊,Linux 核心會將多個 SKB 片段合併成一個,存有區段數目的變數可能因而溢位。遠端攻擊者可利用此缺陷,透過傳送具有小的 TCP MSS 值的 TCP 連線上特製的 SACK 區段順序造成 Linux 核心當機,進而導致拒絕服務 (DoS)。(CVE-2019-11477) * 核心:tcp:處理 SACK 區塊時資源耗用過度會引發遠端拒絕服務 (CVE-2019-11478) * 核心:tcp:過度耗用低 MSS 的 TCP 連線的資源會引發遠端拒絕服務 (CVE-2019-11479) 如需安全性問題的詳細資料,包括影響、CVSS 分數、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。錯誤修正:* THP:MADV_DONTNEED 和 NUMA 提示節點移轉程式碼之間的爭用情形 (BZ# 1698103) * [RHEL7] 在最近的微程式碼更新中,/proc/cpuinfo 缺少 md_clear 旗標 (BZ#1712989) * [RHEL7] 進行雙重微程式碼更新後,未啟用 MDS 緩解措施 (BZ# 1712994) * 警告:CPU: 0 PID: 在 kernel/jump_label.c:90 __static_key_slow_dec+0xa6 /0xb0 中的 0 (BZ#1713000)

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?6f995da6

https://access.redhat.com/security/vulnerabilities/tcpsack

https://bugzilla.redhat.com/show_bug.cgi?id=1719123

https://bugzilla.redhat.com/show_bug.cgi?id=1719128

https://bugzilla.redhat.com/show_bug.cgi?id=1719129

https://access.redhat.com/errata/RHSA-2019:1485

https://access.redhat.com/security/updates/classification/#important

Plugin 詳細資訊

嚴重性: High

ID: 125973

檔案名稱: redhat-RHSA-2019-1485.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2019/6/18

已更新: 2024/4/28

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2019-11477

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-11479

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-headers, cpe:/o:redhat:rhel_tus:7.2, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, cpe:/o:redhat:rhel_aus:7.2, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, cpe:/o:redhat:rhel_e4s:7.2, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:perf

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/6/17

弱點發布日期: 2019/6/19

參考資訊

CVE: CVE-2019-11477, CVE-2019-11478, CVE-2019-11479

CWE: 400

RHSA: 2019:1485