Oracle Linux 8:dhcp (ELSA-2021-2359)

high Nessus Plugin ID 150498
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 Oracle Linux 主機缺少安全性更新。

描述

遠端 Oracle Linux 8 主機上安裝的套件受到 ELSA-2021-2359 公告中提及的一個弱點影響。

- 在 ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16、ISC DHCP 4.4.0 -> 4.4.2 中 (ISC DHCP 的其他分支 (即 4.0.x 系列中的版本或更低版本,以及 4.3.x 系列中的版本) 已超出其支援期限 (EOL),不再受到 ISC 支援。在檢查中可以明顯發現,這些系列的版本中也存在該缺陷,但目前尚未針對該弱點進行正式測試),讀取會觸發此問題的租約時遇到的後果依下列因素而異:受影響的元件 (即 dhclient 或 dhcpd),此套件是構建為 32 位元還是 64 位元的二進位檔,在 dhclient 中編譯時是否使用編譯器旗標 -fstack-protection-strong。ISC 並未在 64 位元系統上成功重現錯誤。不過,在 32 位元系統上,讀取不當租約時,可能會造成 dhclient 損毀,進而造成受影響的系統發生網路連線問題,這是因為缺少執行中的 DHCP 用戶端處理程序所導致。在 dhcpd 中,在 DHCPv4 或 DHCPv6 模式下執行時:如果 dhcpd 伺服器二進位檔是針對 32 位元架構構建,且已為編譯器指定 -fstack-protection-strong 旗標,則 dhcpd 可能會在剖析含有不良租約的租約檔案時結束,進而導致缺少對用戶端的服務。此外,還可能會錯誤刪除違規租約和租約資料庫中緊隨其後的租約。如果 dhcpd 伺服器二進位檔是針對 64 位元架構構建,或者未指定 -fstack-protection-strong 編譯器旗標,則不會發生當機,但可能會導致違規租約和緊隨其後的租約被錯誤刪除。(CVE-2021-25217)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2021-2359.html

Plugin 詳細資訊

嚴重性: High

ID: 150498

檔案名稱: oraclelinux_ELSA-2021-2359.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2021/6/10

已更新: 2021/6/10

相依性: ssh_get_info.nasl

風險資訊

CVSS 評分資料來源: CVE-2021-25217

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Low

基本分數: 3.3

時間分數: 2.4

媒介: AV:A/AC:L/Au:N/C:N/I:N/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 7.4

時間分數: 6.4

媒介: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:dhcp-client, p-cpe:/a:oracle:linux:dhcp-common, p-cpe:/a:oracle:linux:dhcp-libs, p-cpe:/a:oracle:linux:dhcp-relay, p-cpe:/a:oracle:linux:dhcp-server

必要的 KB 項目: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/6/10

弱點發布日期: 2021/5/26

參考資訊

CVE: CVE-2021-25217

IAVB: 2021-B-0032