Amazon Linux 2:内核 (ALAS-2022-1888)

high Nessus 插件 ID 168430

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的内核版本低于 4.14.299-223.520。因此,该软件受到 ALAS2-2022-1888 公告中提及的多个漏洞影响。

在 v4l2-mem2mem.c 的 v4l2_m2m_querybuf 中,由于输入验证不当,可能存在越界写入问题。这可能会导致本地权限提升,并需要系统执行权限。无需用户交互即可利用漏洞。产品:Android 版本:Android 内核 Android ID:
A-223375145 引用:上游内核 (CVE-2022-20369)

l2tp_ppp.c 的 pppol2tp_create 中,可能存在因争用条件造成的释放后使用。这可能会导致本地权限提升,并需要系统执行权限。无需用户交互即可利用漏洞。(CVE-2022-20567)

如果在某些 Intel(R) 处理器的上下文间不透明地共享返回预测器目标,这可能会让授权用户通过本地访问实现信息披露。(CVE-2022-26373)

在 Linux 内核中发现一个归类为“危急”的漏洞。受此漏洞影响的是组件 Bluetooth 的文件 net/bluetooth/l2cap_core.c 的函数 l2cap_reassemble_sdu。操纵此漏洞可导致释放后使用。建议应用补丁修复此问题。此漏洞的相关标识符为 VDB-211087。(CVE-2022-3564)

Linux 内核的 net/bluetooth/l2cap_core.c 的 l2cap_parse_conf_req 函数中存在信息泄露漏洞,可用于远程泄露内核指针。我们建议升级过去的提交 https://github.com/torvalds/linux/commit/b1a2cd50c0357f243b7435a732b4e62ba3157a2e https://www.google.com/url (CVE-2022-42895)

在 Linux 内核中,以下漏洞已修复:

ext4:修复“ext4_da_release_space”中的警告 (CVE-2022-49880)

在 Linux 内核中,以下漏洞已修复:

capabilities:修复 vfs_getxattr_alloc() 中错误路径上的潜在内存泄漏 (CVE-2022-49890)

在 Linux 内核中,以下漏洞已修复:

net、neigh:修复 neigh_table_clear() 中的 null-ptr-deref (CVE-2022-49904)

在 Linux 内核中,以下漏洞已修复:

net:mdio:修复 __mdiobus_register 位移中的未定义行为 (CVE-2022-49907)

在 Linux 内核中,以下漏洞已修复:

Bluetooth:L2CAP:修复 l2cap_conn_del() 中的释放后使用 (CVE-2022-49909)

在 Linux 内核中,以下漏洞已修复:

Bluetooth:L2CAP:修复 l2cap_reassemble_sdu 造成的释放后使用 (CVE-2022-49910)

在 Linux 内核中,以下漏洞已修复:

btrfs:修复 qgroup 自我测试的错误路径中的 ulist 泄漏 (CVE-2022-49912)

在 Linux 内核中,以下漏洞已修复:

btrfs:修复 resolve_indirect_refs() 的 backref 遍历期间的 inode 列表泄漏 (CVE-2022-49914)

在 Linux 内核中,以下漏洞已修复:

mISDN:修复 mISDN_register_device() 中可能的内存泄漏 (CVE-2022-49915)

在 Linux 内核中,以下漏洞已修复:

net:sched:修复 red_enqueue() 中的释放后使用 (CVE-2022-49921)

在 Linux 内核中,以下漏洞已修复:

nfs4:修复分配插槽失败时的 kmemleak (CVE-2022-49927)

由于 poll_refs 的争用条件,在 Linux 内核的 io_uring 子组件中的 io_poll_check_events 的 io_uring/poll.c 中发现一个释放后使用缺陷。此缺陷可能会造成空指针取消引用。
(CVE-2023-0468)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“yum update kernel”以更新系统。

另见

https://alas.aws.amazon.com//AL2/ALAS2-2022-1888.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2022-20369.html

https://explore.alas.aws.amazon.com/CVE-2022-20567.html

https://explore.alas.aws.amazon.com/CVE-2022-26373.html

https://explore.alas.aws.amazon.com/CVE-2022-3564.html

https://explore.alas.aws.amazon.com/CVE-2022-42895.html

https://explore.alas.aws.amazon.com/CVE-2022-49880.html

https://explore.alas.aws.amazon.com/CVE-2022-49890.html

https://explore.alas.aws.amazon.com/CVE-2022-49904.html

https://explore.alas.aws.amazon.com/CVE-2022-49907.html

https://explore.alas.aws.amazon.com/CVE-2022-49909.html

https://explore.alas.aws.amazon.com/CVE-2022-49910.html

https://explore.alas.aws.amazon.com/CVE-2022-49912.html

https://explore.alas.aws.amazon.com/CVE-2022-49914.html

https://explore.alas.aws.amazon.com/CVE-2022-49915.html

https://explore.alas.aws.amazon.com/CVE-2022-49921.html

https://explore.alas.aws.amazon.com/CVE-2022-49927.html

https://explore.alas.aws.amazon.com/CVE-2023-0468.html

插件详情

严重性: High

ID: 168430

文件名: al2_ALAS-2022-1888.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2022/12/7

最近更新时间: 2025/8/5

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-49921

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-4.14.299-223.520, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:python-perf

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/12/1

漏洞发布日期: 2022/8/11

参考资料信息

CVE: CVE-2022-20369, CVE-2022-20567, CVE-2022-26373, CVE-2022-3564, CVE-2022-42895, CVE-2022-49880, CVE-2022-49890, CVE-2022-49904, CVE-2022-49907, CVE-2022-49909, CVE-2022-49910, CVE-2022-49912, CVE-2022-49914, CVE-2022-49915, CVE-2022-49921, CVE-2022-49927, CVE-2023-0468