Ubuntu 16.04 LTS / 18.04 LTS:Linux 核心弱點 (USN-4185-1)

high Nessus Plugin ID 130965

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 16.04 LTS/18.04 LTS 主機上安裝的一個套件受到 USN-4185-1 公告中所提及的多個弱點影響。

- 虛擬來賓 OS 針對多個 Intel (R) 處理器進行的頁面表格更新不當失效,可能會讓通過驗證的使用者透過本機存取引致拒絕服務。(CVE-2018-12207)

- 第 6 代、第 7 代、第 8 代和第 9 代 Intel (R)Core (TM) 處理器系列中的 Intel (R) 處理器圖形子系統的存取控制不充分; Intel (R)Pentium (R)Processor J、N、Silver 和 Gold 系列; Intel (R)Celeron (R) 處理器 J、N、G3900 和 G4900 系列; Intel (R)Atom (R) 處理器 A 和 E3900 系列; Intel (R)Xeon (R) 處理器 E3-1500 v5 和 v6 及 E-2100 處理器系列可能允許經驗證的使用者透過本機存取引致拒絕服務。(CVE-2019-0154)

- 第 6 代、第 7 代、第 8 代和第 9 代Intel (R)Core (TM) 處理器系列中的 Intel (R) 處理器圖形子系統的存取控制不充分; Intel (R)Pentium (R)Processor J、N、Silver 和 Gold 系列; Intel (R)Celeron (R) 處理器 J、N、G3900 和 G4900 系列; Intel (R)Atom (R) 處理器 A 和 E3900 系列; Intel (R)Xeon (R) 處理器 E3-1500 v5 和 v6、E-2100 及 E-2200 處理器系列; 26.20.100.6813 (DCH) 或 26.20.100.6812 之前和 21.20.x.5077(即15.45.5077) 之前的 Intel(R) Graphics Driver for Windows 以及 5.4-rc7、5.3.11、4.19.84、4.14.154、4.9.201、4.4.201 之前的 i915 Linux Driver for Intel(R) 處理器圖形可能允許經驗證的使用者透過本機存取引致拒絕服務。(CVE-2019-0155)

- 某些 CPU 上利用推測執行的 TSX Asynchronous Abort 條件可能允許經驗證的使用者以本機存取權限,透過旁路洩漏資訊。(CVE-2019-11135)

- 在 Linux 核心 5.2.9 及其之前版本中,drivers/net/wireless/ath/ath6kl/usb.c 存在透過端點描述元中的不完整位址造成的 NULL 指標解除參照問題。(CVE-2019-15098)

-在 Linux 核心 3.16 至 5.3.2 中,AF_AX25 網路模組中 net/ax25/af_ax25.c 的 ax25_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-0614e2b73768。(CVE-2019-17052)

-在 5.3.2 之前的 Linux 核心中,AF_IEEE802154 網路模組的 net/ieee802154 / socket.c 中的 ieee802154_create 未強制執行 CAP_NET_RAW,這表示無權限的使用者可建立原始通訊端,即 CID-e69dbd4619e7。(CVE-2019-17053)

- 在 Linux 核心 5.3.2 及其之前版本中,AF_APPLETALK 網路模組中 net/appletalk/ddp.c 的 atalk_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-6cc03e8aa36c。(CVE-2019-17054)

- 在 5.3.2 之前的 Linux 核心中,AF_ISDN 網路模組的 drivers/isdn/mISDN/socket.c 中的 base_sock_create 未強制執行 CAP_NET_RAW,這表示無權限的使用者可建立原始通訊端,即 CID-b91ee4aa2a21。(CVE-2019-17055)

- 在 Linux 核心 5.3.2 及其之前版本中,AF_NFC 網路模組中 net/nfc/llcp_sock.c 的 llcp_sock_create 未強制執行 CAP_NET_RAW,這表示非特權使用者可建立原始通訊端,即 CID-3a359798b176。(CVE-2019-17056)

- 在 5.3.6 及之前版本的 Linux 核心中,drivers/net/wireless/realtek/rtlwifi/ps.c 中的 rtl_p2p_noa_ie 缺少特定的上界檢查,從而造成緩衝區溢位。(CVE-2019-17666)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 kernel 套件。

另請參閱

https://ubuntu.com/security/notices/USN-4185-1

Plugin 詳細資訊

嚴重性: High

ID: 130965

檔案名稱: ubuntu_USN-4185-1.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2019/11/13

已更新: 2024/1/9

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.1

媒介: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2019-17666

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1029-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1048-gke, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1049-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1050-kvm, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1054-aws, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1063-azure, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-1063-oem, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-69-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-69-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-4.15.0-69-lowlatency, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/11/13

弱點發布日期: 2019/8/16

參考資訊

CVE: CVE-2018-12207, CVE-2019-0154, CVE-2019-0155, CVE-2019-11135, CVE-2019-15098, CVE-2019-17052, CVE-2019-17053, CVE-2019-17054, CVE-2019-17055, CVE-2019-17056, CVE-2019-17666

USN: 4185-1