MiracleLinux 8kernel-4.18.0-305.el8 (AXSA:2021-2148:12)

high Nessus Plugin ID 294043

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 8 主機已安裝受到多個弱點影響的套件如 AXSA:2021-2148:12 公告中所提及。

* 核心Intel(R) Graphics Drivers 中發生整數溢位 (CVE-2020-12362)
* 核心sound/soc/sof/ipc.c 的 sof_set_get_large_ctrl_data() 函式中發生記憶體洩漏 (CVE-2019-18811)
* 核心drivers/usb/misc/adutux.c 驅動程式中的惡意 USB 裝置造成的釋放後使用 (CVE-2019-19523)
* 核心drivers/usb/misc/iowarrior.c 驅動程式中的惡意 USB 裝置造成釋放後使用錯誤 (CVE-2019-19528)
* 核心keyboard.c 的 kbd_keycode 中可能發生越界寫入 (CVE-2020-0431)
* 核心透過損毀掛載點參照計數器發生 DoS (CVE-2020-12114)
* 核心drivers/usb/core/message.c 內 usb_sg_cancel 函式中的釋放後使用 (CVE-2020-12464)
* 核心ext3/4 檔案系統中緩衝區使用不足 (CVE-2020-14314)
* 核心cgroup BPF 元件中的釋放後使用弱點 (CVE-2020-14356)
* 核心drivers/tty/serial/8250/8250_core.c 的 serial8250_isa_init_ports 函式中發生 NULL 指標解除參照 (CVE-2020-15437)
* 核心umask 不會套用在沒有 ACL 支援的檔案系統上 (CVE-2020-24394)
* 核心NFS 用戶端程式碼中的 TOCTOU 不相符 (CVE-2020-25212)
* 核心rbd 裝置存取的權限檢查不完整 (CVE-2020-25284)
* 核心mm/hugetlb.c 中 hugetlb sysctl 處置程式之間的爭用情形 (CVE-2020-25285)
* 核心在 ppp_cp_parse_cr 函式中的不當輸入驗證會導致記憶體損毀和讀取溢位 (CVE-2020-25643)
* 核心perf_event_parse_addr_filter 記憶體 (CVE-2020-25704)
* 核心核心 midi 子系統中有釋放後使用問題 (CVE-2020-27786)
* 核心子處理程序可透過 hfi dev 檔案控點存取父 mm (CVE-2020-27835)
* 核心fbcon 中的 slab 超出邊界讀取 (CVE-2020-28974)
* kernelfork修正 copy_process(CLONE_PARENT) 與現有 ->real_parent 的爭用情形 (CVE-2020-35508)
* 核心fuse_fuse_do_getattr() 在不當情況下呼叫 make_bad_inode() (CVE-2020-36322)
* 核心tun.c 的 tun_get_user 中發生釋放後使用可能導致本機權限提升 (CVE-2021-0342)
* 核心drivers/media/usb/gspca/ov519.c 的 ov511_mode_init_regs 和 ov518_mode_init_regs 中有 NULL 指標解除參照情形 (CVE-2020-11608)

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/13330

Plugin 詳細資訊

嚴重性: High

ID: 294043

檔案名稱: miracle_linux_AXSA-2021-2148.nasl

版本: 1.1

類型: local

已發布: 2026/1/20

已更新: 2026/1/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

Vendor

Vendor Severity: High

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.9

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2020-25643

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2020-27786

弱點資訊

CPE: p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-debug-modules-extra, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-tools, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:python3-perf, p-cpe:/a:miracle:linux:kernel-core, cpe:/o:miracle:linux:8

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/7/3

弱點發布日期: 2019/11/7

參考資訊

CVE: CVE-2019-18811, CVE-2019-19523, CVE-2019-19528, CVE-2020-0431, CVE-2020-11608, CVE-2020-12114, CVE-2020-12362, CVE-2020-12464, CVE-2020-14314, CVE-2020-14356, CVE-2020-15437, CVE-2020-24394, CVE-2020-25212, CVE-2020-25284, CVE-2020-25285, CVE-2020-25643, CVE-2020-25704, CVE-2020-27786, CVE-2020-27835, CVE-2020-28974, CVE-2020-35508, CVE-2020-36322, CVE-2021-0342