Ubuntu 23.04:Linux 内核漏洞 (USN-6186-1)

high Nessus 插件 ID 178656

简介

远程 Ubuntu 主机缺少一个或多个安全更新。

描述

远程 Ubuntu 23.04 主机上安装的程序包受到 USN-6186-1 公告中提及的多个漏洞的影响。

- 在 Linux 内核流量控制 (TC) 子系统中发现缺陷。使用特定网络配置(使用 TC 操作镜像将出口数据包重定向到入口)时,本地非特权用户可在使用中的传输协议(TCP 或 SCTP)进行重新传输时触发 CPU 软锁定(ABBA 死锁),从而导致拒绝服务条件。(CVE-2022-4269)

- 在 Linux 内核的 drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c 的 brcmf_get_assoc_ies 中发现越界读取问题。当 assoc_info->req_len 数据大于定义为 WL_EXTRA_BUF_MAX 的缓冲区大小时,可能会发生此问题,从而导致拒绝服务。(CVE-2023-1380)

- 在 Linux 内核的 io_uring 子组件中,在 io_uring/filetable.c 的 io_file_bitmap_get 中发现空指针取消引用。取消注册已修复的文件时,未清除某些上下文信息(file_alloc_{start,end} 和 alloc_hint)。通过 IORING_FILE_INDEX_ALLOC 启用自动索引选择的后续请求可能会导致空指针取消引用。非特权用户可利用此缺陷造成系统崩溃。(CVE-2023-1583)

- 在 Linux 内核中发现,btrfs 中 fs/btrfs/ctree.c 的 btrfs_search_slot 存在释放后使用缺陷。攻击者可利用此缺陷导致系统崩溃,并可能造成内核信息泄漏 (CVE-2023-1611)

- 在 Linux 内核 Xircom 16 位 PCMCIA(PC 卡)以太网驱动程序中发现了一个释放后使用缺陷。本地用户可利用此缺陷导致系统崩溃或可能提升其在系统中的特权。
(CVE-2023-1670)

- 在 Hardware Monitoring Linux Kernel Driver (xgene-hwmon) 的 drivers/hwmon/xgene-hwmon.c 内的 xgene_hwmon_remove 中发现一个释放后使用缺陷。由于争用问题,此缺陷可能会让本地攻击者造成系统崩溃。此漏洞甚至可能导致内核信息泄漏问题。
(CVE-2023-1855)

- 在 Linux 内核的 9pfs 的 Xen 传输中,在 net/9p/trans_xen.c 的 xen_9pfs_front_removet 中发现一个释放后使用缺陷。此缺陷让本地攻击者可以因争用问题造成系统崩溃,进而可能导致内核信息泄露。(CVE-2023-1859)

- 在 Linux 内核中 drivers\bluetooth\btsdio.c 的 btsdio_remove 中发现了一个释放后使用缺陷。在此缺陷中,若使用未完成的作业调用 btsdio_remove,可能会造成争用问题,从而在 hdev 设备上导致 UAF。(CVE-2023-1989)

- 在 Linux 内核中 drivers/nfc/st-nci/ndlc.c 的 ndlc_remove 中发现了一个释放后使用缺陷。由于争用问题,此缺陷可能会让攻击者造成系统崩溃。(CVE-2023-1990)

- 在 Linux 内核的 SLIMpro I2C 设备驱动程序中发现越界写入漏洞。userspace data->block[0] 变量的上限未限定为 0-255 之间的数字,因而可将它用作 memcpy 的大小,这可能导致写入超出 dma_buffer 的末尾。有权限的本地用户可借此造成系统崩溃,或可能实现代码执行。(CVE-2023-2194)

- Linux 内核性能事件系统中存在一个释放后使用漏洞,攻击者可利用此漏洞实现本地特权提升。perf_group_detach 函数在调用 add_event_to_groups() 前未检查事件同级组件的 attach_state,但是 remove_on_exec 可以在从其群组分离之前调用 list_del_event(),从而可以使用悬摆指针造成释放后使用漏洞。我们建议升级过去的提交 fd0815f632c24878e325821943edccc7fde947a2。(CVE-2023-2235)

- Jean-Baptiste Cayrou 发现,在某些情况下,处理 inode 锁定时,Ubuntu Linux 内核中的 shiftfs 文件系统包含争用条件。本地攻击者可利用此问题造成拒绝服务(内核死锁)。(CVE-2023-2612)

- 在 Linux 内核 6.2.6 及其之前所有版本中,net/tls/tls_main.c 的 do_tls_getsockopt 缺少 lock_sock 调用,从而导致争用条件(造成释放后使用或空指针取消引用)。(CVE-2023-28466)

- 在 6.2.8 及之前版本的 Linux 内核中,net/bluetooth/hci_sync.c 允许越界访问,这是因为 amp_init1[] 和 amp_init2[] 本应有一个故意无效的元素,但实际上却没有。
(CVE-2023-28866)

- 在 6.2.8 及之前版本的 Linux 内核的 arch/x86/kvm/vmx/nested.c 中发现一个问题。x86_64 上的 nVMX 缺少对 CR0 和 CR4 的一致性检查。(CVE-2023-30456)

- 如果物理邻近攻击者拔出设备,则 Linux 内核 6.2.9 之前版本的 drivers/power/supply/da9150-charger.c 中会产生争用条件,并且由此导致释放后使用。
(CVE-2023-30772)

- 在 Linux 内核 6.2.13 之前版本的 net/sched/sch_qfq.c 中,qfq_change_class 允许越界写入,因为 lmax 可超过 QFQ_MIN_LMAX。(CVE-2023-31436)

- 在 Linux 内核 6.3.1 及更低的版本中,处理批处理请求时 Netfilter nf_tables 中的释放后使用可被滥用于在内核内存上执行任意读取和写入操作。非特权本地用户可获得根权限。发生这种情况的原因是未正确处理匿名集。(CVE-2023-32233)

- 如果物理邻近攻击者拔出基于 emac 的设备,则 Linux 内核 6.2.9 之前版本的 drivers/net/ethernet/qualcomm/emac/emac.c 中会产生争用条件,并且由此导致释放后使用。
(CVE-2023-33203)

- 在 Linux 内核 6.2.9 之前的版本中发现问题。 在 drivers/power/supply/bq24190_charger.c 的 bq24190_remove 中发现一个释放后使用问题。由于争用条件,此问题可能会让本地攻击者造成系统崩溃。(CVE-2023-33288)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kernel 程序包。

另见

https://ubuntu.com/security/notices/USN-6186-1

插件详情

严重性: High

ID: 178656

文件名: ubuntu_USN-6186-1.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2023/7/20

最近更新时间: 2024/3/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.9

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-32233

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:23.04, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1003-ibm, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1005-azure, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1005-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1006-kvm, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1007-gcp

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/6/22

漏洞发布日期: 2022/12/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2022-4269, CVE-2023-1380, CVE-2023-1583, CVE-2023-1611, CVE-2023-1670, CVE-2023-1855, CVE-2023-1859, CVE-2023-1989, CVE-2023-1990, CVE-2023-2194, CVE-2023-2235, CVE-2023-2612, CVE-2023-28466, CVE-2023-28866, CVE-2023-30456, CVE-2023-30772, CVE-2023-31436, CVE-2023-32233, CVE-2023-33203, CVE-2023-33288

USN: 6186-1