Amazon Linux 2022:(ALAS2022-2022-050)

high Nessus 插件 ID 164724

简介

远程 Amazon Linux 2022 主机缺少安全更新。

描述

因此,如公告 ALAS2022-2022-050 所述,受到多个漏洞的影响。

- 在目录是特定群组的 SGID 且可由非此群组成员的用户写入时,本地用户可利用 Linux 内核 3.16 及之前版本的 fs/inode.c 中的 inode_init_owner 函数,创建具有非预期群组所有权的文件。此时非成员可触发创建普通文件,此文件的群组所有权是该群组。预期行为是非成员可触发创建目录(而非普通文件),此目录的群组所有权是该群组。非成员可通过将普通文件设置为可执行文件和 SGID 来升级权限。(CVE-2018-13405)

- 在 QEMU virtio-fs 共享文件系统后台程序 (virtiofsd) 实现中发现缺陷。此缺陷与 CVE-2018-13405 严格相关。在目录是特定群组的 SGID 且可由非此群组成员的用户写入时,本地用户可在 virtio-fs 共享文件系统中创建具有非预期群组所有权的文件。这可允许客户机内的恶意非特权用户获取根群组可访问的资源的访问权限,从而可能提升其在访客机内的权限。主机中的恶意本地用户也可能利用客户机创建的此非预期可执行文件来提升其在主机系统上的权限。 (CVE-2022-0358)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update --releasever=2022.0.20220419 qemu”以更新系统。

另见

https://alas.aws.amazon.com/AL2022/ALAS-2022-050.html

https://alas.aws.amazon.com/cve/html/CVE-2018-13405.html

https://alas.aws.amazon.com/cve/html/CVE-2022-0358.html

插件详情

严重性: High

ID: 164724

文件名: al2022_ALAS2022-2022-050.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2022/9/6

最近更新时间: 2024/12/11

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2018-13405

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2022-0358

漏洞信息

CPE: p-cpe:/a:amazon:linux:qemu-system-riscv-core-debuginfo, p-cpe:/a:amazon:linux:qemu-pr-helper-debuginfo, p-cpe:/a:amazon:linux:qemu-system-sparc-core, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci, p-cpe:/a:amazon:linux:qemu-debugsource, p-cpe:/a:amazon:linux:qemu-system-mips-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-arm-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-mips-core, p-cpe:/a:amazon:linux:qemu-system-tricore-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-xtensa, p-cpe:/a:amazon:linux:qemu-device-display-vhost-user-gpu-debuginfo, p-cpe:/a:amazon:linux:qemu-guest-agent, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-debuginfo, p-cpe:/a:amazon:linux:qemu-common-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-qxl, p-cpe:/a:amazon:linux:qemu-system-alpha-core, p-cpe:/a:amazon:linux:qemu-system-nios2-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-tricore, p-cpe:/a:amazon:linux:qemu-ui-gtk, p-cpe:/a:amazon:linux:qemu-ui-egl-headless, p-cpe:/a:amazon:linux:qemu-system-microblaze, cpe:/o:amazon:linux:2022, p-cpe:/a:amazon:linux:qemu-audio-oss-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-redirect-debuginfo, p-cpe:/a:amazon:linux:qemu-system-cris-core, p-cpe:/a:amazon:linux:qemu-block-dmg-debuginfo, p-cpe:/a:amazon:linux:qemu-system-or1k-core, p-cpe:/a:amazon:linux:qemu-system-sh4-core, p-cpe:/a:amazon:linux:qemu-system-sh4, p-cpe:/a:amazon:linux:qemu-system-riscv, p-cpe:/a:amazon:linux:qemu-audio-sdl, p-cpe:/a:amazon:linux:qemu-system-hppa-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-x86, p-cpe:/a:amazon:linux:qemu-audio-spice-debuginfo, p-cpe:/a:amazon:linux:qemu-system-xtensa-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-cris-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-aarch64-core, p-cpe:/a:amazon:linux:qemu-system-sparc-core-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-sdl, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-system-s390x, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-gl, p-cpe:/a:amazon:linux:qemu-system-cris, p-cpe:/a:amazon:linux:qemu-system-hppa, p-cpe:/a:amazon:linux:qemu-user-static-debuginfo, p-cpe:/a:amazon:linux:qemu-system-x86-core-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-alsa-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-qxl-debuginfo, p-cpe:/a:amazon:linux:qemu-user-binfmt, p-cpe:/a:amazon:linux:qemu-system-aarch64, p-cpe:/a:amazon:linux:qemu-block-dmg, p-cpe:/a:amazon:linux:qemu-block-nfs-debuginfo, p-cpe:/a:amazon:linux:qemu-system-arm-core, p-cpe:/a:amazon:linux:qemu-ui-egl-headless-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-sdl-debuginfo, p-cpe:/a:amazon:linux:qemu-system-or1k, p-cpe:/a:amazon:linux:qemu-kvm, p-cpe:/a:amazon:linux:qemu-guest-agent-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-spice, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-gl, p-cpe:/a:amazon:linux:qemu-block-nfs, p-cpe:/a:amazon:linux:qemu-char-baum, p-cpe:/a:amazon:linux:qemu-system-ppc-core-debuginfo, p-cpe:/a:amazon:linux:qemu-user-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-vhost-user-gpu, p-cpe:/a:amazon:linux:qemu-system-riscv-core, p-cpe:/a:amazon:linux:qemu-audio-alsa, p-cpe:/a:amazon:linux:qemu-system-sh4-core-debuginfo, p-cpe:/a:amazon:linux:qemu, p-cpe:/a:amazon:linux:qemu-ui-opengl, p-cpe:/a:amazon:linux:qemu-ui-spice-app, p-cpe:/a:amazon:linux:qemu-user-static, p-cpe:/a:amazon:linux:qemu-system-alpha-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-m68k-core, p-cpe:/a:amazon:linux:qemu-ui-gtk-debuginfo, p-cpe:/a:amazon:linux:qemu-system-alpha, p-cpe:/a:amazon:linux:qemu-system-s390x-core, p-cpe:/a:amazon:linux:qemu-ui-opengl-debuginfo, p-cpe:/a:amazon:linux:qemu-system-hppa-core, p-cpe:/a:amazon:linux:qemu-char-spice, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-host, p-cpe:/a:amazon:linux:qemu-device-usb-smartcard, p-cpe:/a:amazon:linux:qemu-tests, p-cpe:/a:amazon:linux:qemu-device-usb-host-debuginfo, p-cpe:/a:amazon:linux:qemu-debuginfo, p-cpe:/a:amazon:linux:qemu-system-aarch64-core-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-sdl-debuginfo, p-cpe:/a:amazon:linux:qemu-tests-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-smartcard-debuginfo, p-cpe:/a:amazon:linux:qemu-system-sparc, p-cpe:/a:amazon:linux:qemu-pr-helper, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-system-m68k-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-xtensa-core, p-cpe:/a:amazon:linux:qemu-ui-spice-app-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-ccw-debuginfo, p-cpe:/a:amazon:linux:qemu-block-curl, p-cpe:/a:amazon:linux:qemu-common, p-cpe:/a:amazon:linux:qemu-docs, p-cpe:/a:amazon:linux:qemu-img-debuginfo, p-cpe:/a:amazon:linux:qemu-system-microblaze-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-rx-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-s390x-core-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-gl, p-cpe:/a:amazon:linux:qemu-audio-pa, p-cpe:/a:amazon:linux:qemu-system-avr-core, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-ccw, p-cpe:/a:amazon:linux:qemu-system-microblaze-core, p-cpe:/a:amazon:linux:qemu-system-ppc-core, p-cpe:/a:amazon:linux:qemu-block-ssh, p-cpe:/a:amazon:linux:qemu-audio-oss, p-cpe:/a:amazon:linux:qemu-block-ssh-debuginfo, p-cpe:/a:amazon:linux:qemu-char-spice-debuginfo, p-cpe:/a:amazon:linux:qemu-system-avr-core-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-curses-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-redirect, p-cpe:/a:amazon:linux:qemu-system-rx-core, p-cpe:/a:amazon:linux:qemu-system-rx, p-cpe:/a:amazon:linux:qemu-tools, p-cpe:/a:amazon:linux:qemu-system-nios2-core, p-cpe:/a:amazon:linux:qemu-system-avr, p-cpe:/a:amazon:linux:qemu-user, p-cpe:/a:amazon:linux:qemu-block-iscsi-debuginfo, p-cpe:/a:amazon:linux:qemu-system-arm, p-cpe:/a:amazon:linux:qemu-system-nios2, p-cpe:/a:amazon:linux:qemu-block-iscsi, p-cpe:/a:amazon:linux:qemu-system-or1k-core-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-spice-core, p-cpe:/a:amazon:linux:qemu-system-tricore-core, p-cpe:/a:amazon:linux:qemu-ui-curses, p-cpe:/a:amazon:linux:qemu-system-ppc, p-cpe:/a:amazon:linux:qemu-kvm-core, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-system-x86-core, p-cpe:/a:amazon:linux:qemu-system-m68k, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu, p-cpe:/a:amazon:linux:qemu-ui-spice-core-debuginfo, p-cpe:/a:amazon:linux:qemu-tools-debuginfo, p-cpe:/a:amazon:linux:qemu-img, p-cpe:/a:amazon:linux:qemu-system-mips, p-cpe:/a:amazon:linux:qemu-char-baum-debuginfo, p-cpe:/a:amazon:linux:qemu-block-curl-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-pa-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/4/19

漏洞发布日期: 2018/7/6

参考资料信息

CVE: CVE-2018-13405, CVE-2022-0358