Oracle Linux 8:内核 (ELSA-2020-3010)

high Nessus 插件 ID 180898

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2020-3010 公告中提及的多个漏洞的影响。

- 在已启用 PV TLB 的 Linux KVM 客户机中,客户机内核中的一个进程也许能够从同一客户机的另一个进程中读取内存位置。此问题局限于运行 Linux 内核 4.10 的主机以及运行 Linux 内核 4.16 或更高版本的客户机。此问题主要影响 AMD 处理器,但无法排除 Intel CPU。(CVE-2019-3016)

- 在版本低于 5.5.4. 的 Linux 内核中,发现 drivers/net/wireless/marvell/mwifiex/wmm.c 的 mwifiex_ret_wmm_get_status() 中存在问题,远程 AP 可利用此漏洞,通过不正确的 memcpy,触发基于堆的缓冲区溢出(又称为 CID-3a9b153c5591)。(CVE-2020-12654)

- 在 5.5.4 之前版本的 Linux 内核中发现了一个问题。因为不正确的 memcpy 和缓冲区溢出问题,drivers/net/wireless/marvell/mwifiex/scan.c 中的 mwifiex_cmd_append_vsie_tlv() 函数允许本地用户获取权限或造成拒绝服务,也称为 CID-b70261a288ea。(CVE-2020-12653)

- 在 Linux 内核 5.6.13 及之前的版本中,VFIO PCI 驱动程序错误地处理了对已禁用内存空间的访问尝试。(CVE-2020-12888)

- 在 4.5-rc1 之后的 Linux 内核版本中,发现 mremap 处理 DAX 大型页面的方式中存在缺陷。
此缺陷允许有权访问启用了 DAX 的存储的本地攻击者提升其在系统上的权限。(CVE-2020-10757)

- 在 5.3.11之前的 Linux 内核中,sound/core/timer.c 存在由错误代码重构造成的释放后使用漏洞,也称为 CID-e7af6307a8a5。这与 snd_timer_open 和 snd_timer_close_locked 有关。timeri 变量最初用于新创建的定时器实例,但在重构后用于不同的目的。 (CVE-2019-19807)

- 在 Linux 内核 5.8-rc1 之前版本的 SSBD 实现中发现逻辑错误缺陷。在其他推测执行缓解措施就绪时,逻辑处理中的缺陷允许拥有本地帐户的攻击者在上下文切换过程中禁用 SSBD 保护。此问题是在现有 SSBD 转换的基础上添加每个任务/进程的条件 STIPB 转换时引入的。此漏洞最主要的威胁对象是机密性。(CVE-2020-10766)

- 在版本低于 5.8-rc1 的 Linux 内核中的 prctl() 函数中发现缺陷,在禁用间接分支推测后,攻击者可利用此缺陷启用此功能。在间接分支预测未被“强制禁用”时,此调用错误地将其报告为“强制禁用”,并且使系统容易受到 Spectre v2 攻击。此漏洞最主要的威胁对象是机密性。(CVE-2020-10768)

- 在 Linux 内核 5.8-rc1 之前版本的增强型 IBPB(间接分支预测屏障)实现中发现缺陷。当 STIBP 不可用或者增强间接分支限制推测 (IBRS) 可用时,将禁用 IBPB 缓解措施。此缺陷允许本地攻击者在当前配置生效时执行 Spectre V2 样式攻击。此漏洞最主要的威胁对象是机密性。(CVE-2020-10767)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2020-3010.html

插件详情

严重性: High

ID: 180898

文件名: oraclelinux_ELSA-2020-3010.nasl

版本: 1.2

类型: local

代理: unix

发布时间: 2023/9/7

最近更新时间: 2024/11/1

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2019-19807

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2020-12653

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-headers, p-cpe:/a:oracle:linux:kernel-modules, p-cpe:/a:oracle:linux:kernel-debug, p-cpe:/a:oracle:linux:kernel-core, p-cpe:/a:oracle:linux:kernel-tools-libs-devel, p-cpe:/a:oracle:linux:kernel-devel, p-cpe:/a:oracle:linux:kernel-cross-headers, p-cpe:/a:oracle:linux:kernel-debug-modules, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-tools, p-cpe:/a:oracle:linux:kernel-debug-devel, p-cpe:/a:oracle:linux:kernel-abi-whitelists, p-cpe:/a:oracle:linux:kernel-debug-modules-extra, p-cpe:/a:oracle:linux:python3-perf, p-cpe:/a:oracle:linux:bpftool, p-cpe:/a:oracle:linux:kernel-debug-core, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:kernel-modules-extra, p-cpe:/a:oracle:linux:kernel-tools-libs, p-cpe:/a:oracle:linux:kernel

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/7/24

漏洞发布日期: 2019/12/15

参考资料信息

CVE: CVE-2019-19807, CVE-2019-3016, CVE-2020-10757, CVE-2020-10766, CVE-2020-10767, CVE-2020-10768, CVE-2020-12653, CVE-2020-12654, CVE-2020-12888