Amazon Linux AMI:核心 (ALAS-2011-26)

critical Nessus Plugin ID 69585

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

產生 IPv6 片段識別值可讓遠端攻擊者中斷目標系統的網路,造成合法使用者無法存取其服務。(CVE-2011-2699,重要)

在 Linux 核心的 CIFS (Common Internet File System) 實作中發現一個正負號問題。惡意 CIFS 伺服器可對目錄讀取要求傳送特製的回應,導致拒絕服務或提升其在已掛載 CIFS 共用之系統上的權限。(CVE-2011-3191,重要)

Linux 核心在 UDP 分割卸載 (UFO) 功能已啟用的橋接器上處理片段式 IPv6 UDP 資料包的方式中發現一個瑕疵。遠端攻擊者可利用此缺陷造成拒絕服務。(CVE-2011-4326,重要)

IPv4 及 IPv6 通訊協定序號和片段 ID 的產生方式可讓攔截式攻擊者插入封包,並可能劫持連線。現在,通訊協定序號及片段 ID 的隨機性更高。(CVE-2011-3188,中等)

在 Linux 核心的 FUSE (使用者空間中的檔案系統) 實作中發現一個緩衝區溢位瑕疵。FUSE 群組中有權裝載 FUSE 檔案系統的本機使用者,可利用此瑕疵來造成拒絕服務。(CVE-2011-3353,中等)

在 Linux 核心的 b43 驅動程式中發現一個瑕疵。如果系統的作用中無線介面使用該 b43 驅動程式,攻擊者就能將特製框架傳送至該介面,進而導致拒絕服務。(CVE-2011-3359,中等)

在處理 CIFS 共用 (在 root 層級具有 DFS 轉介) 的方式中發現一個瑕疵。本機網路上能夠部署惡意 CIFS 伺服器的攻擊者可建立 CIFS 網路共用,而此共用掛載時會導致用戶端系統當機。(CVE-2011-3363,中等)

在 Linux 核心處理含有優先順序標籤集的 VLAN 0 框架的方式中發現一個瑕疵。當使用特定網路驅動程式時,本機網路上的攻擊者可利用此瑕疵來造成拒絕服務。(CVE-2011-3593,中等)

tpm_read() 中處理含有安全性相關資料之記憶體的方式中存在一個瑕疵,這可讓無權限的本機使用者讀取先前執行 TPM 命令得到的結果。(CVE-2011-1162,低)

在 Linux 核心的 EFI GUID 磁碟分割表格 (GPT) 實作中發現一個堆積溢位瑕疵。本機攻擊者可利用此瑕疵,掛載含有特製磁碟分割表格的磁碟,從而造成拒絕服務。(CVE-2011-1577,低)

可在無任何限制的情況下讀取 taskstats 子系統中的 I/O 統計資料。無權限的本機使用者可利用此瑕疵來蒐集機密資訊,例如處理程序中所使用的密碼長度。(CVE-2011-2494,低)

據發現,perf 工具 (Linux 核心之效能事件實作的一部分) 可從目前工作目錄載入其設定檔案。如果可以存取 perf 工具的本機使用者遭誘騙在含有特製設定檔案的目錄中執行 perf,則可導致 perf 覆寫該使用者能夠存取的任意檔案及目錄。
(CVE-2011-2905,低)

解決方案

執行「yum update kernel」以更新系統。您必須將系統重新開機,才能執行新的核心。

另請參閱

https://alas.aws.amazon.com/ALAS-2011-26.html

Plugin 詳細資訊

嚴重性: Critical

ID: 69585

檔案名稱: ala_ALAS-2011-26.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2013/9/4

已更新: 2020/8/3

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 8.3

媒介: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-i686, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-doc, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:perf, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2014/9/14

弱點發布日期: 2011/5/3

參考資訊

CVE: CVE-2011-1162, CVE-2011-1577, CVE-2011-2494, CVE-2011-2699, CVE-2011-2905, CVE-2011-3188, CVE-2011-3191, CVE-2011-3353, CVE-2011-3359, CVE-2011-3363, CVE-2011-3593, CVE-2011-4110, CVE-2011-4132, CVE-2011-4326

ALAS: 2011-26

RHSA: 2011:1465