概要
Rocky Linux 主機缺少一或多個安全性更新。
說明
Rocky Linux 8 主機已安裝的套件會受到 CIQ crxsa-2024_1607 公告中提及的多個弱點影響。
* kernel:vmwgfx:vmw_cmd_dx_define_query 中存在 NULL 指標解除參照 (CVE-2022-38096)
* 核心:由於perf_event的read_size溢位,perf_read_group() 中發生越界寫入 (CVE-2023-6931)
* 核心:GSM 多工爭用情形導致特權提升 (CVE-2023-6546,ZDI-CAN-20527)
* 核心:CIFS 檔案系統解密 輸入驗證不當 用戶端功能receive_encrypted_standard遠端程式碼執行弱點 (CVE-2024-0565)
* 核心:在 drivers/gpu/drm/amd/amdgpu/amdgpu_cs.c 中,amdgpu_cs_wait_all_fences中的釋放後使用 (CVE-2023-51042)
* 核心:ext4:ext4_write_inline_data_end()CVE-2021-33631 () 中的核心錯誤
* 核心:nf_tables:nft_verdict_init() 函式中存在釋放後使用弱點 (CVE-2024-1086)
錯誤修正:
* 由於 rhel8 的 libceph 中的釋放後使用,OCP 4.12 當機 (JIRA:Rocky Linux SIG Cloud-21394)
* 核心:nf_tables:nft_verdict_init() 函式存在釋放後使用弱點 (JIRA:Rocky Linux SIG Cloud-24010)
* 螢幕上出現隨機顏色泛光,表示某些內容未初始化 (JIRA:Rocky Linux SIG Cloud-21055)
* 核心:vmxgfx:vmw_cmd_dx_define_query 中的 NULL 指標解除參照 (JIRA:Rocky Linux SIG Cloud-22766)
* 存取 OpenShift for Rocky Linux SIG Cloud 8.6 中的連接埠需要 tx-checksuming (JIRA:Rocky Linux SIG Cloud-20822)
* 核心:CIFS 檔案系統解密 不正確的輸入驗證 用戶端功能receive_encrypted_standard中的遠端程式碼執行弱點 (JIRA:Rocky Linux SIG Cloud-22077)
* 核心:由於perf_event的read_size溢位,perf_read_group() 中發生越界寫入 (JIRA:Rocky Linux SIG Cloud-22930)
* rbd:不要在錯誤 [8.x] 時將要求移動至執行清單 (JIRA:Rocky Linux SIG Cloud-24204)
* 核心:在 drivers/gpu/drm/amd/amdgpu/amdgpu_cs.c 中,amdgpu_cs_wait_all_fences中的釋放後使用 (JIRA:Rocky Linux SIG Cloud-24479)
* ceph:幾個上限和快照修正 (JIRA:Rocky Linux SIG Cloud-20909)
* [RHVH] RHVH 版本以下 4.5.1 與 RHVH 版本 4.5.2 之間移轉懸而未決 (JIRA:Rocky Linux SIG Cloud-23063)
* 除非您啟動傳出流量,否則無法存取基於 SMSC95xx 的介面。(JIRA:Rocky Linux SIG Cloud-25719)
* [Rocky Linux SIG Cloud8] ] 錯誤 bio-696 (未受污染):毒藥被覆寫 (JIRA:Rocky Linux SIG Cloud-26101)
* 核心:GSM 多工爭用情形導致權限提升 (JIRA:Rocky Linux SIG Cloud-19954)
* 反向移植 smartpqi:修正disable_managed_interrupts (JIRA:Rocky Linux SIG Cloud-26139)
* 核心:ext4:ext4_write_inline_data_end() 中的核心錯誤 (JIRA:Rocky Linux SIG Cloud-26331)
* ceph:始終以非同步方式檢查目錄上限 (JIRA:Rocky Linux SIG Cloud-27496)
增強功能:
* [IBM 8.10 FEAT] 將 qeth 驅動程式從上游升級到最新版本,例如核心 6.4 (JIRA:Rocky Linux SIG Cloud-25811)
此公告由 Ctrl IQ, Inc 為 Rocky Linux 系統提供。有關CIQ安全實踐的更多信息,請訪問 https://ciq.com/security。
Tenable 已直接從 CIQ 安全性公告中擷取上述描述區塊。
請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。
解決方案
根據 CIQ 公告 crxsa-2024_1607中的指引更新受影響的套件。
Plugin 詳細資訊
檔案名稱: ciq_rocky_linux_8_crxsa-2024_1607.nasl
支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
風險資訊
Vendor
媒介: CVSS2#AV:A/AC:L/Au:S/C:C/I:C/A:C
媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
時間媒介: CVSS:3.0/E:H/RL:O/RC:C
弱點資訊
必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu
可輕鬆利用: Exploits are available
CISA 已知遭惡意利用弱點到期日: 2024/6/20