NewStart CGSL CORE 5.05 / MAIN 5.05:kernel-rt 多個弱點 (NS-SA-2019-0165)

medium Nessus Plugin ID 127450

語系:

新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端機器受到多個弱點的影響。

描述

執行 CORE 5.05 / MAIN 5.05 版的遠端 NewStart CGSL 主機安裝了受多個弱點影響的 kernel-rt 套件:- 某些微處理器上利用推測執行的非緩存記憶體可能允許經驗證的使用者以本機存取權限透過旁路洩漏資訊。(CVE-2019-11091) - 在 Linux 核心的網路子系統處理 TCP 選擇性確認 (SACK) 區段的方式中發現一個整數溢位缺陷。在處理 SACK 區段時,Linux 核心的通訊端緩衝區 (SKB) 資料結構遭到分割。每個區段約是 TCP 最大區段大小 (MSS) 位元組。為了有效處理 SACK 區塊,Linux 核心會將多個 SKB 片段合併成一個,存有區段數目的變數可能因而溢位。遠端攻擊者可利用此缺陷,透過傳送具有小的 TCP MSS 值的 TCP 連線上特製的 SACK 區段順序造成 Linux 核心當機,進而導致拒絕服務 (DoS)。(CVE-2019-11477) - 在 Linux 核心的網路子系統處理 TCP 選擇性確認 (SACK) 區段的方式中,發現一個資源耗用過度缺陷。處理 SACK 區段時,Linux 核心的通訊端緩衝區 (SKB) 資料結構會分成區段,導致使用更多的資源周遊和處理這些區段,因為在同一 TCP 連線收到更多的 SACK 區段時。遠端攻擊者因而得以藉由從 TCP 連線傳送一連串特製的 SACK 區段來利用此缺陷,造成拒絕服務 (DoS)。(CVE-2019-11478) - 在 Linux 核心的網路子系統處理 TCP 區段的方式中,發現一個資源耗用過度缺陷。若 TCP 連線的最大區段大小 (MSS) 設為較低值 (如 48 位元組),則使用者資料只會保留 8 位元組,這樣會大幅增加 Linux 核心的資源 (CPU、記憶體和頻寬) 使用量。遠端攻擊者因而得以藉由從 TCP MSS 較低的 TCP 連線重複地傳輸網路流量來利用此缺陷,造成拒絕服務 (DoS)。(CVE-2019-11479) 請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級易受弱點影響的 CGSL kernel-rt 套件。請注意,可能尚未出爐已升級的套件。如需詳細資訊,請聯絡 ZTE。

另請參閱

http://security.gd-linux.com/notice/NS-SA-2019-0165

Plugin 詳細資訊

嚴重性: Medium

ID: 127450

檔案名稱: newstart_cgsl_NS-SA-2019-0165_kernel-rt.nasl

版本: 1.4

類型: local

已發布: 2019/8/12

已更新: 2021/1/14

相依性: ssh_get_info.nasl

風險資訊

CVSS 評分資料來源: CVE-2019-11091

VPR

風險因素: Medium

分數: 6.1

CVSS v2

風險因素: Medium

基本分數: 4.7

時間分數: 3.5

媒介: AV:L/AC:M/Au:N/C:C/I:N/A:N

時間媒介: E:U/RL:OF/RC:C

CVSS v3

風險因素: Medium

基本分數: 5.6

時間分數: 4.9

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

時間媒介: E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/ZTE-CGSL/release, Host/ZTE-CGSL/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/8/1

弱點發布日期: 2019/5/30

參考資訊

CVE: CVE-2019-11091, CVE-2019-11477, CVE-2019-11478, CVE-2019-11479