RHEL 7:内核 (RHSA-2018:2384)

high Nessus 插件 ID 111727

简介

远程 Red Hat 主机缺少一个或多个内核安全更新。

描述

远程 Redhat Enterprise Linux 7 主机上安装的程序包受到 RHSA-2018:2384 公告中提及的多个漏洞的影响。

内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。

安全修复:

* 物理内存的现代操作系统实施虚拟化,可有效使用可用的系统资源,并通过访问控制和隔离提供域间保护。在 x86 微处理器设计的指令推测执行(常用的性能优化)实施方式,以及处理因终止虚拟到物理地址解析过程所引致的页面错误中,发现 L1TF 问题。因此,非特权攻击者可利用此缺陷,通过执行定向缓存边信道攻击,读取内核或其他进程特权内存,及/或越过来宾机/主机边界,以读取主机内存。(CVE-2018-3620、CVE-2018-3646)

* 在许多现代微处理器设计的指令推测执行实施方式中,发现行业性问题并可导致越过边界检查。当特权代码中存在精确定义的指令序列,以及依赖不可信值的地址发生内存写入时,才会出现此缺陷。上述写入可造成微处理器的数据缓存更新,甚至更新从未实际提交(撤销)的推测执行指令。因此,非特权攻击者可利用此缺陷,通过执行目标缓存边信道攻击来影响推测执行和/或读取特权内存。(CVE-2018-3693)

* 在 Linux 内核处理特制 TCP 数据包的方式中,发现名为 SegmentSmack 的缺陷。远程攻击者可利用此缺陷,通过在进行中的 TCP 会话中发送特别修改过的数据包来触发占用大量时间和计算资源的 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 函数调用,导致 CPU 饱和,从而造成该系统拒绝服务。
若要维持拒绝服务的条件,需要可访问开放端口的持续双向 TCP 会话,因此无法使用伪造的 IP 地址执行攻击。(CVE-2018-5390)

* kernel: crypto:skcipher_recvmsg 函数中存在权限升级 (CVE-2017-13215)

* kernel: mm:在 do_get_mempolicy 函数中存在释放后使用,允许本地 DoS 或其他不明影响 (CVE-2018-10675)

* kernel:在 snd_seq_write() 中的争用条件可能导致 UAF 或 OOB 访问 (CVE-2018-7566)

有关此安全问题的详细信息,包括其影响、CVSS 分数和其他相关信息,请参阅列于“参考”部分的 CVE 页面。

Red Hat 在此感谢 Intel OSSIRT (Intel.com) 报告 CVE-2018-3620 和 CVE-2018-3646;
感谢 Vladimir Kiriansky (MIT) 和 Carl Waldspurger (Carl Waldspurger Consulting) 报告 CVE-2018-3693;
和 Juha-Matti Tilli(阿尔托大学通信和网络部门和 Nokia Bell Labs)报告 CVE-2018-5390。

错误修复:

这些更新后的内核程序包中包含众多缺陷补丁。空间有限,无法在此公告中记载所有这些错误修复。若要查看相关描述,用户可访问以下网址阅读相关的知识文章:

https://access.redhat.com/articles/3527791

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请根据 RHSA-2018:2384 中的指南更新 RHEL kernel 程序包。

另见

http://www.nessus.org/u?a7a72b07

https://access.redhat.com/security/vulnerabilities/L1TF

https://bugzilla.redhat.com/show_bug.cgi?id=1535173

https://bugzilla.redhat.com/show_bug.cgi?id=1550142

https://bugzilla.redhat.com/show_bug.cgi?id=1575065

https://bugzilla.redhat.com/show_bug.cgi?id=1581650

https://bugzilla.redhat.com/show_bug.cgi?id=1585005

https://bugzilla.redhat.com/show_bug.cgi?id=1601704

https://access.redhat.com/articles/3527791

https://access.redhat.com/errata/RHSA-2018:2384

https://access.redhat.com/security/updates/classification/#important

插件详情

严重性: High

ID: 111727

文件名: redhat-RHSA-2018-2384.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2018/8/15

最近更新时间: 2025/4/15

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-10675

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2018-7566

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-headers, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-kdump, p-cpe:/a:redhat:enterprise_linux:kernel-bootwrapper, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:kernel-kdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:perf

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2018/8/14

漏洞发布日期: 2018/1/12

参考资料信息

CVE: CVE-2017-13215, CVE-2018-10675, CVE-2018-3620, CVE-2018-3646, CVE-2018-3693, CVE-2018-5390, CVE-2018-7566

CWE: 200, 287, 362, 400, 416

RHSA: 2018:2384