Oracle Linux 6:Unbreakable Enterprise 核心 (ELSA-2024-12570)

high Nessus Plugin ID 205006

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

遠端 Oracle Linux 6 主機中安裝的套件受到 ELSA-2024-12570 公告中提及的多個弱點影響。

- crypto:pcrypt - 修正 PADATA_RESET 的 hangtask (Lu Jialin) [Orabug: 36806710] {CVE-2023-52813}
- usbnet:maxpacket 的功能健全檢查 (Oliver Neukum) [Orabug: 36806658] {CVE-2021-47495}
- phonet:修正 rtm_phonet_notify() skb 配置 (Eric Dumazet) [Orabug: 36683487] {CVE-2024-36946}
- wifi:nl80211:不要釋放 NULL 合併規則 (Johannes Berg) [Orabug: 36683466] {CVE-2024-36941}
- bna:確保複製的緩衝區以 NUL 結尾 (Bui Quang Minh) [Orabug: 36683433] {CVE-2024-36934}
- bna:使用 memdup_user 複製使用者空間緩衝區 (Ivan Vecera) [Orabug: 36683433] {CVE-2024-36934}
- new helper:memdup_user_nul() (Al Viro) [Orabug: 36683433] {CVE-2024-36934}
- netfilter:nf_tables:修復 __nft_flowtable_type_get() 中潛在的資料爭用問題 (Ziyang Xuan) [Orabug: 36598047] {CVE-2024-27020}
- netfilter: nf_tables: __nft_expr_type_get() 選擇特定係列類型 (Pablo Neira Ayuso) [Orabug:
36598047] {CVE-2024-27020}
- net/mlx5e:丟棄較短的乙太網路框架 (Manjunath Patil) [Orabug: 36879159] {CVE-2024-41090} {CVE-2024-41091}
- net:usb:smsc75xx:修正 __smsc75xx_read_reg 中的 uninit-value 存取 (Shigeru Yoshida) [Orabug: 36802310] {CVE-2023-52528}
- usbnet/smsc75xx:隱藏未初始化的變數警告 (Dan Carpenter) {CVE-2023-52528}
- tty:n_gsm:要求 CAP_NET_ADMIN 附加 N_GSM0710 ldisc (Thadeu Lima de Souza Cascardo) [Orabug:
36685663] {CVE-2023-52880}
- netfilter:nf_tables:禁止使用逾時標記的匿名集 (Pablo Neira Ayuso) [Orabug: 36530112] {CVE-2024-26642}
- ubi:檢查 VTBL 程式碼中的 LEB 大小過小 (Richard Weinberger) [Orabug: 36356637] {CVE-2024-25739}
- NFS:LOOKUP_DIRECTORY 也適用於符號連結 (Trond Myklebust) [Orabug: 33958156] {CVE-2022-24448}

Tenable 已直接從 Oracle Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2024-12570.html

Plugin 詳細資訊

嚴重性: High

ID: 205006

檔案名稱: oraclelinux_ELSA-2024-12570.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2024/8/6

已更新: 2024/8/6

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Low

基本分數: 1.9

時間分數: 1.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2022-24448

CVSS v3

風險因素: High

基本分數: 7

時間分數: 6.1

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2024-27020

弱點資訊

CPE: p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-firmware, cpe:/a:oracle:linux:6:10:uekr4_els, p-cpe:/a:oracle:linux:kernel-uek, cpe:/o:oracle:linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/8/5

弱點發布日期: 2022/2/4

參考資訊

CVE: CVE-2021-47495, CVE-2022-24448, CVE-2023-52528, CVE-2023-52813, CVE-2023-52880, CVE-2024-25739, CVE-2024-26642, CVE-2024-27020, CVE-2024-36934, CVE-2024-36941, CVE-2024-36946, CVE-2024-41090, CVE-2024-41091