Azure Linux 3.0 安全性更新cert-manager / cf-cli / docker-buildx / erlang / kubernetes / kubevirt (CVE-2023-48795)

high Nessus Plugin ID 215939

概要

遠端 Azure Linux 主機缺少一個或多個安全性更新。

說明

遠端 Azure Linux 3.0 主機上安裝的 cert-manager / cf-cli / docker-buildx / erlang / kubernetes / kubevirt 版本比測試版舊。因此,此版本會受到 CVE-2023-48795 公告中提及的一個弱點影響。

- 在 OpenSSH 9.6 之前的版本和其他產品中發現含有特定 OpenSSH 延伸模組的 SSH 傳輸通訊協定允許遠端攻擊者繞過完整性檢查 (從延伸模組交涉訊息) 省略部分封包且用戶端和伺服器可能因此而結束連線其中部分安全性功能已降級或停用亦即Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也會影響 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、2022.83 之前的 Dropbear、Ssh Erlang/OTP 中 5.1.1 之前的 Ssh、0.80 之前的 PuTTY、2.14.2 之前的 AsyncSSH、0.17.0 之前的 golang.org/x/crypto,0.10.6 之前的 libssh、1.11.0 及之前的 libssh2、3.4.6 之前的 Thorn Tech SFTP Gateway、5.1 之前的 Tera Term、3.4.0 之前的 Paramiko、0.2.15 之前的 jsch、2.5.6 之前的 SFTPGo、23.09.1 及之前的 Netgate pfSense Plus、2.7.2 之前的 Netgate pfSense CE、18.2.0 之前的 HPN-SSH、1.3.8b (及 1.3.9rc2) 之前的 ProFTPD、2.3.4 之前的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、10.6.0 之前的 CrushFTP、2.2.22 之前的 ConnectBot SSH 程式庫、2.11.0 及之前的 Apache MINA sshd、0.37.0 及之前的 sshj、20230101 及之前的 TinySSH、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、3.66.4 之前的 FileZilla、11.8 之前的 Nova、14.4 之前的 PKIX-SSH、9.4.3 之前的 SecureCRT、5.10.4 之前的 Transmit5、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、6.2.2 之前的 WinSCP、 9.32 之前的 Bitvise SSH Server、9.33 之前的 Bitvise SSH Client、0.76.1.13 及之前的 KiTTY、net-ssh gem 7.2.0 (適用於 Ruby)、1.15.0 之前的 mscdex ssh2 模組 (適用於 Node. js)、0.35.1 之前的 thrussh 程式庫 (適用於 Rust),以及 0.40.2 之前的 Russh crate (適用於 Rust)。(CVE-2023-48795)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://nvd.nist.gov/vuln/detail/CVE-2023-48795

Plugin 詳細資訊

嚴重性: High

ID: 215939

檔案名稱: azure_linux_CVE-2023-48795.nasl

版本: 1.3

類型: local

已發布: 2025/2/10

已更新: 2025/4/9

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 5.4

時間性分數: 4.2

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:N

CVSS 評分資料來源: CVE-2023-48795

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.3

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.9

Threat Score: 8.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: p-cpe:/a:microsoft:azure_linux:kubevirt-virtctl, p-cpe:/a:microsoft:azure_linux:kubevirt-virt-operator, p-cpe:/a:microsoft:azure_linux:kubevirt-virt-launcher, p-cpe:/a:microsoft:azure_linux:kubernetes, p-cpe:/a:microsoft:azure_linux:cert-manager-controller, p-cpe:/a:microsoft:azure_linux:kubernetes-pause, p-cpe:/a:microsoft:azure_linux:kubevirt-virt-controller, p-cpe:/a:microsoft:azure_linux:kubernetes-kubeadm, p-cpe:/a:microsoft:azure_linux:kubevirt-tests, p-cpe:/a:microsoft:azure_linux:cert-manager-debuginfo, p-cpe:/a:microsoft:azure_linux:cert-manager, p-cpe:/a:microsoft:azure_linux:kubevirt-virt-handler, p-cpe:/a:microsoft:azure_linux:kubernetes-kube-apiserver, p-cpe:/a:microsoft:azure_linux:docker-buildx, p-cpe:/a:microsoft:azure_linux:cert-manager-cainjector, p-cpe:/a:microsoft:azure_linux:kubernetes-kube-controller-manager, p-cpe:/a:microsoft:azure_linux:cert-manager-acmesolver, p-cpe:/a:microsoft:azure_linux:erlang, p-cpe:/a:microsoft:azure_linux:cf-cli, p-cpe:/a:microsoft:azure_linux:kubernetes-kube-scheduler, x-cpe:/o:microsoft:azure_linux, p-cpe:/a:microsoft:azure_linux:kubernetes-client, p-cpe:/a:microsoft:azure_linux:cert-manager-cmctl, p-cpe:/a:microsoft:azure_linux:cert-manager-webhook, p-cpe:/a:microsoft:azure_linux:kubernetes-kube-proxy, p-cpe:/a:microsoft:azure_linux:kubevirt-virt-api, p-cpe:/a:microsoft:azure_linux:kubevirt-container-disk

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AzureLinux/release, Host/AzureLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/9/10

弱點發布日期: 2023/12/18

參考資訊

CVE: CVE-2023-48795

IAVA: 2023-A-0703