Debian DSA-4078-1:linux - 安全更新 (Meltdown)

medium Nessus 插件 ID 105595

简介

远程 Debian 主机缺少与安全相关的更新。

描述

多名研究人员在 Intel 处理器中发现一个漏洞,攻击者可通过该漏洞控制非特权进程从任意地址读取内存,包括从内核和系统上运行的所有其他进程读取内存。这种特定的攻击已被命名为 Meltdown,在 Intel x86-64 架构的 Linux 内核中通过名为“内核页表隔离”的一组修补程序解决,这组修补程序对内核和用户空间地址映射实行近乎完全的隔离,从而防止攻击。该解决方案可能会对性能产生影响,可在启动时通过将 pti=off 传递给内核命令行来禁用。我们还发现了使用 vsyscall 接口的旧用户空间的回归,例如 chroot 和使用 (e)glibc 2.13 及之前版本的容器,包括基于 Debian 7 或 RHEL/CentOS 6 的容器。此回归将会在之后的更新中修复。同时发布的其他漏洞(名为 Spectre)尚未在此更新中解决,将会在之后的更新中修复。

解决方案

升级 linux 程序包。对于旧稳定发行版本 (jessie),此问题将在单独的更新中修复。对于稳定发行版本 (stretch),此问题已在版本 4.9.65-3~deb9u2 中修复。

另见

https://security-tracker.debian.org/tracker/source-package/linux

https://packages.debian.org/source/stretch/linux

https://www.debian.org/security/2018/dsa-4078

插件详情

严重性: Medium

ID: 105595

文件名: debian_DSA-4078.nasl

版本: 3.13

类型: local

代理: unix

发布时间: 2018/1/5

最近更新时间: 2019/7/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:N

CVSS v3

风险因素: Medium

基本分数: 5.6

时间分数: 5.4

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:9.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/1/4

漏洞发布日期: 2018/1/4

参考资料信息

CVE: CVE-2017-5754

DSA: 4078

IAVA: 2018-A-0019