Amazon Linux 2:virtuoso-opensource (ALAS-2025-2755)

high Nessus Plugin ID 216821

概要

遠端 Amazon Linux 2 主機缺少安全性更新。

說明

遠端主機上安裝的 virtuoso-opensource 版本為 7.2.14-2 之前的版本。因此,會受到 ALAS2-2025-2755 公告中所提及的多個弱點影響。

在 openlink virtuoso-opensource v7.2.11 的 strhash 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57635)

在 openlink virtuoso-opensource v7.2.11 的 itc_sample_row_check 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57636)

在 openlink virtuoso-opensource v7.2.11 的 dfe_unit_gb_dependant 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式造成拒絕服務 (DoS) 情形。(CVE-2024-57637)

在 openlink virtuoso-opensource v7.2.11 的 dfe_body_copy 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57638)

在 openlink virtuoso-opensource v7.2.11 的 dc_elt_size 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57639)

在 openlink virtuoso-opensource v7.2.11 的 dc_add_int 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57640)

在 openlink virtuoso-opensource v7.2.11 的 sqlexp 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57641)

在 openlink virtuoso-opensource v7.2.11 的 dfe_inx_op_col_def_table 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57642)

在 openlink virtuoso-opensource v7.2.11 的 box_deserialize_string 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57643)

在 openlink virtuoso-opensource v7.2.11 的 itc_hash_compare 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57644)

在 openlink virtuoso-opensource v7.2.11 的 qi_inst_state_free 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57645)

在 openlink virtuoso-opensource v7.2.11 的 psiginfo 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式造成拒絕服務 (DoS) 情形。(CVE-2024-57646)

在 openlink virtuoso-opensource v7.2.11 的 row_insert_cast 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57647)

在 openlink virtuoso-opensource v7.2.11 的 itc_set_param_row 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57648)

在 openlink virtuoso-opensource v7.2.11 的 qst_vec_set 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57649)

在 openlink virtuoso-opensource v7.2.11 的 qi_inst_state_free 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57650)

在 openlink virtuoso-opensource v7.2.11 的 jp_add 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式造成拒絕服務 (DoS) 情形。(CVE-2024-57651)

在 openlink virtuoso-opensource v7.2.11 的 numeric_to_dv 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式造成拒絕服務 (DoS) 情形。(CVE-2024-57652)

在 openlink virtuoso-opensource v7.2.11 的 qst_vec_set_copy 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57653)

在 openlink virtuoso-opensource v7.2.11 的 qst_vec_get_int64 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57654)

在 openlink virtuoso-opensource v7.2.11 的 dfe_n_in_order 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57655)

在 openlink virtuoso-opensource v7.2.11 的 sqlc_add_distinct_node 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式造成拒絕服務 (DoS) 情形。(CVE-2024-57656)

在 openlink virtuoso-opensource v7.2.11 的 sqlg_vec_upd 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57657)

在 openlink virtuoso-opensource v7.2.11 的 sql_tree_hash_1 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57658)

在 openlink virtuoso-opensource v7.2.11 的 sqlg_parallel_ts_seq 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57659)

在 openlink virtuoso-opensource v7.2.11 的 sqlo_expand_jts 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57660)

在 openlink virtuoso-opensource v7.2.11 的 sqlo_df 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57661)

在 openlink virtuoso-opensource v7.2.11 的 sqlg_hash_source 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57662)

在 openlink virtuoso-opensource v7.2.11 的 sqlg_place_dpipes 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57663)

在 openlink virtuoso-opensource v7.2.11 的 sqlg_group_node 元件中發現一個問題,攻擊者可藉此透過特製的 SQL 陳述式來造成拒絕服務 (DoS) 情形。(CVE-2024-57664)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「yum update virtuoso-opensource」以更新系統。

另請參閱

https://alas.aws.amazon.com/AL2/ALAS-2025-2755.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57635.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57636.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57637.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57638.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57639.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57640.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57641.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57642.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57643.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57644.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57645.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57646.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57647.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57648.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57649.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57650.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57651.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57652.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57653.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57654.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57655.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57656.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57657.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57658.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57659.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57660.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57661.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57662.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57663.html

https://alas.aws.amazon.com/cve/html/CVE-2024-57664.html

https://alas.aws.amazon.com/faqs.html

Plugin 詳細資訊

嚴重性: High

ID: 216821

檔案名稱: al2_ALAS-2025-2755.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2025/2/26

已更新: 2025/2/26

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2024-57664

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2024-57649

弱點資訊

CPE: p-cpe:/a:amazon:linux:virtuoso-opensource-debuginfo, p-cpe:/a:amazon:linux:virtuoso-opensource, cpe:/o:amazon:linux:2

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/2/12

弱點發布日期: 2025/1/14

參考資訊

CVE: CVE-2024-57635, CVE-2024-57636, CVE-2024-57637, CVE-2024-57638, CVE-2024-57639, CVE-2024-57640, CVE-2024-57641, CVE-2024-57642, CVE-2024-57643, CVE-2024-57644, CVE-2024-57645, CVE-2024-57646, CVE-2024-57647, CVE-2024-57648, CVE-2024-57649, CVE-2024-57650, CVE-2024-57651, CVE-2024-57652, CVE-2024-57653, CVE-2024-57654, CVE-2024-57655, CVE-2024-57656, CVE-2024-57657, CVE-2024-57658, CVE-2024-57659, CVE-2024-57660, CVE-2024-57661, CVE-2024-57662, CVE-2024-57663, CVE-2024-57664

IAVA: 2025-A-0074