Oracle Linux 8:ol8addon (ELSA-2022-17957)

high Nessus Plugin ID 163027

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 8 主機中安裝的套件受到 ELSA-2022-17957 公告中提及的多個弱點影響。

- Motorola ACE1000 RTU 2022-05-02 和更早版本會錯誤正確處理應用程式完整性。它們允許透過 STS 軟體、C 工具組或 ACE1000 Easy Configurator 進行自訂應用程式安裝。若使用 Easy Configurator,應用程式影像 (如 PLX/DAT/APP/CRC 檔案) 是透過 Web UI 上傳。
若使用 C 工具組,則使用 SFTP/SSH 傳輸和安裝。在每一種情況下,都發現應用程式圖像未經過驗證 (以韌體簽署的形式),僅依賴不安全的總和檢查碼進行定期完整性檢查。(CVE-2022-30269)

- 在 Windows 系統中的 Go 1.17.11 和 Go 1.18.3 之前版本中,路徑/檔案路徑清理中會發生特定的無效路徑錯誤轉換為有效的絕對路徑,這可能引致目錄遊走攻擊。(CVE-2022-29804)

- 在 Go 1.17.11 和 Go 1.18.3 之前版本中,os/exec 的 Cmd.Start 中存在程式碼插入弱點,允許在未設定 Cmd.Path 的情況下,透過呼叫 Cmd.Run、Cmd.Start、Cmd.Output 或 Cmd.CombinedOutput() 在名為 ..com 或 ..exe 的工作目錄中執行任何二進位檔。(CVE-2022-30580)

- 在 Windows 系統中的 Go 1.17.11 和 Go 1.18.3 之前版本中, crypto/rand 的 Read 中存在無限迴圈弱點,允許攻擊者透過傳送大於 1 << 32 - 1 位元組的緩衝區造成無限期懸置。(CVE-2022-30634)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2022-17957.html

Plugin 詳細資訊

嚴重性: High

ID: 163027

檔案名稱: oraclelinux_ELSA-2022-17957.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2022/7/12

已更新: 2023/10/18

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2022-30269

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:delve, p-cpe:/a:oracle:linux:go-toolset, p-cpe:/a:oracle:linux:golang, p-cpe:/a:oracle:linux:golang-bin, p-cpe:/a:oracle:linux:golang-docs, p-cpe:/a:oracle:linux:golang-misc, p-cpe:/a:oracle:linux:golang-race, p-cpe:/a:oracle:linux:golang-src, p-cpe:/a:oracle:linux:golang-tests

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/7/12

弱點發布日期: 2022/6/7

參考資訊

CVE: CVE-2022-29804, CVE-2022-30269, CVE-2022-30580, CVE-2022-30634