Ubuntu 18.04 LTS:Linux 核心弱點 (USN-4184-1)

high Nessus Plugin ID 130964

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 18.04 LTS 主機上安裝的一個套件受到 USN-4184-1 公告中所提及的多個弱點影響。

- 虛擬來賓 OS 針對多個 Intel (R) 處理器進行的頁面表格更新不當失效,可能會讓通過驗證的使用者透過本機存取引致拒絕服務。(CVE-2018-12207)

- 第 6 代、第 7 代、第 8 代和第 9 代 Intel (R)Core (TM) 處理器系列中的 Intel (R) 處理器圖形子系統的存取控制不充分; Intel (R)Pentium (R)Processor J、N、Silver 和 Gold 系列; Intel (R)Celeron (R) 處理器 J、N、G3900 和 G4900 系列; Intel (R)Atom (R) 處理器 A 和 E3900 系列; Intel (R)Xeon (R) 處理器 E3-1500 v5 和 v6 及 E-2100 處理器系列可能允許經驗證的使用者透過本機存取引致拒絕服務。(CVE-2019-0154)

- 第 6 代、第 7 代、第 8 代和第 9 代Intel (R)Core (TM) 處理器系列中的 Intel (R) 處理器圖形子系統的存取控制不充分; Intel (R)Pentium (R)Processor J、N、Silver 和 Gold 系列; Intel (R)Celeron (R) 處理器 J、N、G3900 和 G4900 系列; Intel (R)Atom (R) 處理器 A 和 E3900 系列; Intel (R)Xeon (R) 處理器 E3-1500 v5 和 v6、E-2100 及 E-2200 處理器系列; 26.20.100.6813 (DCH) 或 26.20.100.6812 之前和 21.20.x.5077(即15.45.5077) 之前的 Intel(R) Graphics Driver for Windows 以及 5.4-rc7、5.3.11、4.19.84、4.14.154、4.9.201、4.4.201 之前的 i915 Linux Driver for Intel(R) 處理器圖形可能允許經驗證的使用者透過本機存取引致拒絕服務。(CVE-2019-0155)

- 某些 CPU 上利用推測執行的 TSX Asynchronous Abort 條件可能允許經驗證的使用者以本機存取權限,透過旁路洩漏資訊。(CVE-2019-11135)

- 在 Linux 核心 5.2.9 及其之前版本中,drivers/net/wireless/ath/ath6kl/usb.c 存在透過端點描述元中的不完整位址造成的 NULL 指標解除參照問題。(CVE-2019-15098)

- 在 Ubuntu 5.0 和 5.3 核心系列中隨附的 Linux 核心非上游修補程式 shiftfs 中,shiftfs_btrfs_ioctl_fd_replace() 會安裝參照較低層檔案系統中檔案的 fd,而不會對該檔案進行其他參照。在 btrfs ioctl 完成後,此 fd 會關閉,然後參照該檔案,進而導致 refcount 反向溢位。(CVE-2019-15791)

- 在 Ubuntu 5.0 和 5.3 核心系列中隨附的 Linux 核心非上游修補程式 shiftfs 中,shiftfs_btrfs_ioctl_fd_replace() 會呼叫 fdget(oldfd),然後在沒有進一步檢查的情況下,將產生的檔案*傳遞至 shiftfs_real_fdget(),這會將 file->private_data (指向檔案系統相依類型的 void*) 投射到 shiftfs_file_info 結構*。由於不需要 private_data 即可成為指標,攻擊者可利用這點來造成拒絕服務,或可能執行任意程式碼。(CVE-2019-15792)

- 在 Ubuntu 5.0 和 5.3 核心系列中隨附的 Linux 核心非上游修補程式 shiftfs 中,數個位置會在較低層檔案系統中執行作業之前將使用者/群組 id 轉換成 init_user_ns,而其本應轉譯為較低層檔案系統的 s_user_ns。這會導致在較低層 fs 中使用非既定的 ID,而此 ID 可能未對應至 shifts s_user_ns。本機攻擊者可利用此弱點來繞過任意存取控制權限。(CVE-2019-15793)

-在 Linux 核心 3.16 至 5.3.2 中,AF_AX25 網路模組中 net/ax25/af_ax25.c 的 ax25_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-0614e2b73768。(CVE-2019-17052)

-在 5.3.2 之前的 Linux 核心中,AF_IEEE802154 網路模組的 net/ieee802154 / socket.c 中的 ieee802154_create 未強制執行 CAP_NET_RAW,這表示無權限的使用者可建立原始通訊端,即 CID-e69dbd4619e7。(CVE-2019-17053)

- 在 Linux 核心 5.3.2 及其之前版本中,AF_APPLETALK 網路模組中 net/appletalk/ddp.c 的 atalk_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-6cc03e8aa36c。(CVE-2019-17054)

- 在 5.3.2 之前的 Linux 核心中,AF_ISDN 網路模組的 drivers/isdn/mISDN/socket.c 中的 base_sock_create 未強制執行 CAP_NET_RAW,這表示無權限的使用者可建立原始通訊端,即 CID-b91ee4aa2a21。(CVE-2019-17055)

- 在 Linux 核心 5.3.2 及其之前版本中,AF_NFC 網路模組中 net/nfc/llcp_sock.c 的 llcp_sock_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-3a359798b176。(CVE-2019-17056)

- 在 5.3.6 及之前版本的 Linux 核心中,drivers/net/wireless/realtek/rtlwifi/ps.c 中的 rtl_p2p_noa_ie 缺少特定的上界檢查,從而造成緩衝區溢位。(CVE-2019-17666)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 kernel 套件。

另請參閱

https://ubuntu.com/security/notices/USN-4184-1

Plugin 詳細資訊

嚴重性: High

ID: 130964

檔案名稱: ubuntu_USN-4184-1.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2019/11/13

已更新: 2024/1/9

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.5

媒介: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2019-17666

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.9

媒介: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-5.0.0-1025-azure, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.0.0-1027-oem-osp1, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.0.0-35-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.0.0-35-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.0.0-35-lowlatency, cpe:/o:canonical:ubuntu_linux:18.04:-:lts

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/11/13

弱點發布日期: 2019/8/16

參考資訊

CVE: CVE-2018-12207, CVE-2019-0154, CVE-2019-0155, CVE-2019-11135, CVE-2019-15098, CVE-2019-15791, CVE-2019-15792, CVE-2019-15793, CVE-2019-17052, CVE-2019-17053, CVE-2019-17054, CVE-2019-17055, CVE-2019-17056, CVE-2019-17666

USN: 4184-1