Amazon Linux AMI : kernel (ALAS-2015-565)

high Nessus Plugin ID 84925

概要

遠端 Amazon Linux AMI 主機缺少一個安全性更新。

說明

據發現,Linux 核心的向量化管道讀寫功能的實作,未將不可部分完成存取作業失敗後,重新嘗試時已處理的 I/O 向量列入考量,這可能會因為 I/O 向量陣列滿溢而導致記憶體損毀。無權限的本機使用者可利用此瑕疵造成系統當機,或可能提升自己在系統上的權限。(CVE-2015-1805)

在 Linux 核心中發現一個處理 SCTP 自動處理動態多宿主連線的瑕疵。在 Linux 核心使用位址組態變更訊息處理 SCTP 通訊端中關聯性清單的方式中存在一個爭用情形,可導致清單損毀及錯誤。(CVE-2015-3212)

在 Linux 核心的網路實作處理含有錯誤總和檢查碼值之 UDP 封包的方式中發現一個瑕疵。遠端攻擊者可能利用此瑕疵,在核心中觸發無限迴圈,進而導致系統中發生拒絕服務,或是造成使用 edge (觸發了 epoll 功能) 的應用程式中發生拒絕服務。(CVE-2015-5364)

在 Linux 核心的網路實作處理含有錯誤總和檢查碼值之 UDP 封包的方式中發現一個瑕疵。遠端攻擊者可能利用此瑕疵,在核心中觸發無限迴圈,進而導致系統中發生拒絕服務,或是造成使用 edge (觸發了 epoll 功能) 的應用程式中發生拒絕服務。(CVE-2015-5366)

解決方案

依序執行「yum clean all」和「yum update kernel」,以更新系統。您必須將系統重新開機,才能執行新的核心。

另請參閱

https://alas.aws.amazon.com/ALAS-2015-565.html

Plugin 詳細資訊

嚴重性: High

ID: 84925

檔案名稱: ala_ALAS-2015-565.nasl

版本: 2.5

類型: local

代理程式: unix

已發布: 2015/7/23

已更新: 2018/4/18

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.2

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-i686, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-doc, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:perf-debuginfo, cpe:/o:amazon:linux

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/7/22

參考資訊

CVE: CVE-2015-1805, CVE-2015-3212, CVE-2015-5364, CVE-2015-5366

ALAS: 2015-565