Amazon Linux AMI:核心 (ALAS-2013-252)

high Nessus Plugin ID 71269

概要

遠端 Amazon Linux AMI 主機缺少安全性更新。

說明

在 UDP 分割卸載 (UFO) 啟用時,3.12 版以前的 Linux 核心未正確初始化特定的資料結構,進而允許本機使用者透過特製應用程式,在 setsockopt 系統呼叫中使用 UDP_CORK 選項,並傳送短和長封包,進而引發拒絕服務(記憶體損毀和系統當機) 或提升權限,此問題與 net/ipv4/ip_output.c 中的 ip_ufo_append_data 函式和 net/ipv6/ip6_output.c 中的 ip6_ufo_append_data 函式相關。

在 3.12 之前的 Linux 核心中,net/core/flow_dissector.c 中的 skb_flow_dissect 函式可讓遠端攻擊者透過具有 IPIP 封裝之封包的 IHL 欄位中的小值,造成拒絕服務 (無限迴圈)。

解決方案

執行「yum update kernel」以更新系統。您必須將系統重新開機,才能執行新的核心。

另請參閱

https://alas.aws.amazon.com/ALAS-2013-252.html

Plugin 詳細資訊

嚴重性: High

ID: 71269

檔案名稱: ala_ALAS-2013-252.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2013/12/10

已更新: 2018/4/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-i686, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-doc, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

修補程式發佈日期: 2013/12/2

參考資訊

CVE: CVE-2013-4348, CVE-2013-4470

ALAS: 2013-252