OracleVM 3.4:kernel-uek (OVMSA-2022-0024)

high Nessus Plugin ID 164817

Synopsis

遠端 OracleVM 主機缺少一個或多個安全性更新。

描述

遠端 OracleVM 系統缺少可解決安全性更新的必要修補程式:

- 在 4.20.14 之前的 Linux 核心中,mm/mmap.c 中的 expand_downwards 缺少 mmap 最小值位址檢查,使攻擊者更容易惡意利用非 SMAP 平台上的核心 NULL 指標解除參照。這與錯誤作業的功能檢查有關。(CVE-2019-9213)

- 在 Linux 核心 5.16.11 及之前版本中發現一個問題。具有雜湊型 IPID 指派原則的混合 IPID 指派方法允許路徑外攻擊者將資料插入受害者的 TCP 工作階段或終止該工作階段。(CVE-2020-36516)

- 在 5.6.2 版之前的 Linux 核心中,ttys 的 VT_DISALLOCATE ioctl 和 closing/opening 之間存在爭用情形,這可導致釋放後使用。(CVE-2020-36557)

- 5.5.7 版之前的 Linux 核心中存在與 VT_RESIZEX 相關的爭用情形,這可導致 NULL 指標解除參照和一般保護錯誤。(CVE-2020-36558)

- 透過 ioctl cmd FBIOPUT_VSCREENINFO 傳送惡意資料至核心時,核心會超出邊界寫入記憶體。(CVE-2021-33655)

- 當透過 ioctl cmd PIO_FONT 設定包含惡意資料的字型時,核心會超出邊界寫入記憶體。
(CVE-2021-33656)

- 在使用者觸發 write() 時,發現 Linux 核心 FUSE 檔案系統中有一個釋放後使用缺陷。
此缺陷允許本機使用者從 FUSE 檔案系統取得資料的未經授權存取權,進而導致權限提升。(CVE-2022-1011)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新受影響的 kernel-uek/kernel-uek-firmware 套件。

另請參閱

https://linux.oracle.com/cve/CVE-2019-9213.html

https://linux.oracle.com/cve/CVE-2020-36516.html

https://linux.oracle.com/cve/CVE-2020-36557.html

https://linux.oracle.com/cve/CVE-2020-36558.html

https://linux.oracle.com/cve/CVE-2021-33655.html

https://linux.oracle.com/cve/CVE-2021-33656.html

https://linux.oracle.com/cve/CVE-2022-1011.html

https://linux.oracle.com/cve/CVE-2022-21546.html

https://linux.oracle.com/cve/CVE-2022-2588.html

https://linux.oracle.com/errata/OVMSA-2022-0024.html

Plugin 詳細資訊

嚴重性: High

ID: 164817

檔案名稱: oraclevm_OVMSA-2022-0024.nasl

版本: 1.5

類型: local

已發布: 2022/9/7

已更新: 2023/1/12

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: Medium

基本分數: 4.9

時間分數: 4.3

媒介: AV:N/AC:M/Au:S/C:N/I:P/A:P

時間媒介: E:H/RL:OF/RC:C

CVSS 評分資料來源: CVE-2020-36516

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-1011

弱點資訊

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.4

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/9/6

弱點發布日期: 2019/3/5

惡意利用途徑

Core Impact

Metasploit (Reliable Datagram Sockets (RDS) rds_atomic_free_op NULL pointer dereference Privilege Escalation)

參考資訊

CVE: CVE-2019-9213, CVE-2020-36516, CVE-2020-36557, CVE-2020-36558, CVE-2021-33655, CVE-2021-33656, CVE-2022-1011, CVE-2022-2588, CVE-2022-21546