Amazon Linux 2:核心 (ALAS-2024-2569)

high Nessus Plugin ID 200382

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

遠端主機上安裝的核心版本早於 4.14.276-211.499。因此,會受到 ALAS2-2024-2569 公告中所提及的多個弱點影響。

在 Linux 核心中,下列弱點已解決:

ubi:修正 ctrl_cdev_ioctl 和 ubi_cdev_ioctl 之間的爭用情形 (CVE-2021-47634)

在 Linux 核心的 FUSE 檔案系統中發現釋放後使用缺陷,此缺陷與使用者觸發 write() 的方式有關。
此缺陷允許本機使用者從 FUSE 檔案系統取得資料的未經授權存取權,進而導致特權提升。(CVE-2022-1011)

在 Linux 核心中,發現 net/key/af_key.c 的 pfkey_register 函式中存在弱點。非特權的本機使用者可利用此缺陷取得核心記憶體的存取權,進而導致系統當機或內部核心資訊洩漏。(CVE-2022-1353)

在 Linux 核心的代理虛擬化 TPM 裝置實作中發現一個缺陷。在已設定虛擬化 TPM 裝置的系統上 (非預設設定),本機攻擊者可建立釋放後使用情形,並造成可在系統上提升權限的狀況。 (CVE-2022-2977)

在 Linux 核心中發現一個缺陷。Slip 驅動程式在 drivers/net/slip/slip.c 的 sl_tx_timeout 中進行卸離時,可能會發生 NULL 指標解除參照。此問題允許攻擊者造成系統當機或洩漏核心內部資訊。(CVE-2022-41858)

在 Linux 核心中,下列弱點已解決:

scsi:目標:tcmu:修復可能的頁面 UAF (CVE-2022-49053)

在 Linux 核心中,下列弱點已解決:

cifs: 處理符號連結時可能發生緩衝區溢位 (CVE-2022-49058)

在 Linux 核心中,下列弱點已解決:

veth: 確保 eth 標頭位於 skb 的線性區段 (CVE-2022-49066)

在 Linux 核心中,下列弱點已解決:

btrfs: 修復 qgroup 預留空間超出其限制的問題 (CVE-2022-49075)

在 Linux 核心中,下列弱點已解決:

mmmremap.c:避免 mremap 上無意義的 invalidate_range_start/end (old_size=0) (CVE-2022-49077)

在 Linux 核心中,下列弱點已解決:

mm/mempolicy:修復 shared_policy_replace 中的 mpol_new 洩漏 (CVE-2022-49080)

在 Linux 核心中,下列弱點已解決:

drbd:修復 get_initial_state 中五個釋放後使用錯誤 (CVE-2022-49085)

在 Linux 核心中,下列弱點已解決:

virtio_console: 消除匿名 module_init 和 module_exit 函式 (CVE-2022-49100)

在 Linux 核心中,下列弱點已解決:

Bluetooth:修正 hci_send_acl 中的釋放後使用 (CVE-2022-49111)

在 Linux 核心中,下列弱點已解決:

scsi:libfc:修復 fc_exch_abts_resp() 中的釋放後使用問題 (CVE-2022-49114)

在 Linux 核心中,下列弱點已解決:

dm ioctl: 修補可能遭到 Spectre v1 惡意利用的程式碼片段 (CVE-2022-49122)

在 Linux 核心中,下列弱點已解決:

ACPI:CPPC:避免剖析 _CPC 資料時超出邊界存取 (CVE-2022-49145)

在 Linux 核心中,下列弱點已解決:

scsi:qla2xxx:隱藏 qla_create_qpair() 中的核心投訴 (CVE-2022-49155)

在 Linux 核心中,下列弱點已解決:

ntfs:新增配置大小的健全性測試 (CVE-2022-49166)

在 Linux 核心中,下列弱點已解決:

ext4:如果某人在未先要求 ext4 的情況下變更頁面,則不會執行 BUG (CVE-2022-49171)

在 Linux 核心中,下列弱點已解決:

PM: core: 保留 device_pm_check_callbacks() 中的 IRQ 旗標 (CVE-2022-49175)

在 Linux 核心中,下列弱點已解決:

af_netlink: 修復群組遮罩計算時的移位超出邊界錯誤 (CVE-2022-49197)

在 Linux 核心中,下列弱點已解決:

power: supply: ab8500: 修復 ab8500_fg_sysfs_init 中的記憶體流失 (CVE-2022-49224)

在 Linux 核心中,下列弱點已解決:

NFSD: 防止 nfssvc_decode_writeargs() 發生反向溢位 (CVE-2022-49280)

在 Linux 核心中,下列弱點已解決:

tpm: 修復 struct tpm_chip 的參照計數處理問題 (CVE-2022-49287)

在 Linux 核心 X86 的 CPU 電源管理選項功能中,發現使用者將 CPU 從暫停狀態恢復為 RAM 的方式存在缺陷,導致開機 CPU 容易遭受推測執行攻擊行為影響。本機使用者可利用此缺陷,在未經授權的情況下存取 CPU 的某些記憶體,這類似於推測執行攻擊行為。(CVE-2023-1637)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update kernel」以更新系統。

另請參閱

https://alas.aws.amazon.com/AL2/ALAS-2024-2569.html

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2021-47634.html

https://alas.aws.amazon.com/cve/html/CVE-2022-1011.html

https://alas.aws.amazon.com/cve/html/CVE-2022-1353.html

https://alas.aws.amazon.com/cve/html/CVE-2022-2977.html

https://alas.aws.amazon.com/cve/html/CVE-2022-41858.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49053.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49058.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49066.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49075.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49077.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49080.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49085.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49100.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49111.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49114.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49122.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49145.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49155.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49166.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49171.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49175.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49197.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49224.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49280.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49287.html

https://alas.aws.amazon.com/cve/html/CVE-2023-1637.html

Plugin 詳細資訊

嚴重性: High

ID: 200382

檔案名稱: al2_ALAS-2024-2569.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2024/6/12

已更新: 2025/5/22

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-1011

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-49058

弱點資訊

CPE: cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:kernel-livepatch-4.14.276-211.499, p-cpe:/a:amazon:linux:python-perf, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-debuginfo

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/6/6

弱點發布日期: 2022/9/14

參考資訊

CVE: CVE-2021-47634, CVE-2022-1011, CVE-2022-1353, CVE-2022-2977, CVE-2022-41858, CVE-2022-49053, CVE-2022-49058, CVE-2022-49066, CVE-2022-49075, CVE-2022-49077, CVE-2022-49080, CVE-2022-49085, CVE-2022-49100, CVE-2022-49111, CVE-2022-49114, CVE-2022-49122, CVE-2022-49145, CVE-2022-49155, CVE-2022-49166, CVE-2022-49171, CVE-2022-49175, CVE-2022-49197, CVE-2022-49224, CVE-2022-49280, CVE-2022-49287, CVE-2023-1637