GLSA-202401-08:util-linux:多個弱點

medium Nessus Plugin ID 187668

語系:

說明

遠端主機受到 GLSA-202401-08 中所述的弱點影響 (util-linux:多個弱點)

- 在 util-linux 的 libmount 庫中發現允許無權限的使用者卸載 FUSE 檔案系統的邏輯錯誤。此缺陷允許無權限的本機攻擊者卸載屬於特定其他使用者的 FUSE 檔案系統,這些使用者的 UID 的字串形式是攻擊者 UID 的前置詞。攻擊者可利用此缺陷,造成使用受影響檔案系統的應用程式拒絕服務。(CVE-2021-3995)

- 在 util-linux 的 libmount 庫中發現允許無權限的使用者卸載 FUSE 檔案系統的邏輯錯誤。此缺陷允許有弱點的系統上的本機使用者卸載其他使用者的檔案系統,這些檔案系統或者本身任何人皆可寫入 (如 /tmp),或者掛載在任何人皆可寫入的目錄中。攻擊者可利用此缺陷,造成使用受影響檔案系統的應用程式拒絕服務。(CVE-2021-3996)

- 如果攻擊者能夠以導致 /proc/sysvipc/sem 檔案中出現大數字的方式使用系統資源,則 util-linux 2.37.1 及其之前版本中的整數溢位問題有可能會造成緩衝區溢位。
注意:在 GNU C 程式庫環境中無法利用此弱點,可能在所有實際環境中皆無法利用 (CVE-2021-37600)

- 使用 Readline 支援編譯時,在 util-linux chfn 和 chsh 公用程式中發現一個缺陷。Readline 程式庫使用 INPUTRC 環境變數來取得程式庫設定檔的路徑。程式庫無法剖析指定檔案時,將會列印出包含檔案資料的錯誤訊息。此缺陷允許無權限的使用者讀取 root 所擁有的檔案,進而可能導致權限提升。
此缺陷會影響 util-linux 2.37.4 之前版本。(CVE-2022-0563)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 util-linux 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=sys-apps/util-linux-2.37.4

另請參閱

https://security.gentoo.org/glsa/202401-08

https://bugs.gentoo.org/show_bug.cgi?id=806070

https://bugs.gentoo.org/show_bug.cgi?id=831978

https://bugs.gentoo.org/show_bug.cgi?id=833365

Plugin 詳細資訊

嚴重性: Medium

ID: 187668

檔案名稱: gentoo_GLSA-202401-08.nasl

版本: 1.0

類型: local

已發布: 2024/1/7

已更新: 2024/1/7

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Low

基本分數: 1.9

時間分數: 1.5

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2022-0563

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:gentoo:linux:util-linux, cpe:/o:gentoo:linux

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/1/7

弱點發布日期: 2021/7/30

參考資訊

CVE: CVE-2021-37600, CVE-2021-3995, CVE-2021-3996, CVE-2022-0563