RHEL 9:内核 (RHSA-2024:5364)

high Nessus 插件 ID 205514

简介

远程 Red Hat 主机缺少一个或多个内核安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的多个程序包受到 RHSA-2024:5364 公告中提及的多个漏洞影响。

内核程序包中包含 Linux 内核,后者是任何 Linux 操作系统的核心。

安全修复:

* 内核:gfs2:修复 gfs2_rgrp_dump 中的空指针取消引用漏洞 (CVE-2023-52448)

* 内核:wifi:ath9k:延迟执行所有的 ath9k_wmi_event_tasklet(),直到初始化完成 (CVE-2024-26897)

* 内核:net:ice:修复 ice_bridge_setlink() 中潜在的空指针取消引用 (CVE-2024-26855)

* 内核:wifi:rtl8xxxu:为 c2hcmd_work 添加 cancel_work_sync() (CVE-2024-27052)

* 内核:nfp:flower:处理 acti_netdevs 分配失败 (CVE-2024-27046)

* 内核:wifi:ath10k:修复 ath10k_wmi_tlv_op_pull_mgmt_tx_compl_ev() 中的空指针取消引用 (CVE-2023-52651)

* kernel: dmaengine/idxd:硬件勘误表允许通过不受信任的应用程序直接访问造成潜在的安全问题 (CVE-2024-21823)

* 内核:wifi:mac80211:检查/清除 non-4addr sta VLAN 变更的 fast rx (CVE-2024-35789)

- 内核:spectrum_acl_tcam:修复取消重新哈希作业时的内存泄漏缺陷 (CVE-2024-35852)

* 内核:wifi:iwlwifi:dbg-tlv:确保 NULL 终止 (CVE-2024-35845)

* 内核:mlxbf_gige:在 NAPI 初始化后调用 request_irq() (CVE-2024-35907)

* kernel: wifi: cfg80211:更仔细地检查 A-MSDU 格式 (CVE-2024-35937)

* 内核:tty:修复 imageblit 中的越界 vmalloc 访问 (CVE-2021-47383)

* 内核:platform/x86:wmi:修复字符设备打开问题 (CVE-2023-52864)

* 内核:cxl/port:修复 delete_endpoint() 与父项之间的取消注册争用 (CVE-2023-52771)

* 内核:wifi:nl80211:不释放 NULL 合并规则 (CVE-2024-36941)

* 内核:wifi:iwlwifi:在锁定下读取 txq->read_ptr (CVE-2024-36922)

* kernel:net:CVE-2024-36971 kernel:网络路由管理中的 UAF (CVE-2024-36971)

* 内核:r8169:修复拆分后的 Tx 数据包上可能存在的环形缓冲区损坏。(CVE-2024-38586)

* 内核:net/mlx5:添加获取命令队列信号量的超时时间 (CVE-2024-38556)

* 内核:net/mlx5:丢弃内部错误中的命令完成 (CVE-2024-38555)

* 内核:net:bridge:xmit:确保我们至少有 eth 标头 len 字节 (CVE-2024-38538)

* 内核:stm class:修复 stm_register_device() 中的双重释放 (CVE-2024-38627)

错误修复:

* [回归] aarch64 上的 sk_memory_allocated 计数器泄漏 (JIRA:RHEL-36775)

有关上述安全问题的更多详细信息,包括其影响、CVSS 得分、致谢,以及其他相关信息,请参阅列于“参考”部分的 CVE 页面。

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 RHSA-2024:5364 中的指南更新 RHEL 内核程序包。

另见

http://www.nessus.org/u?10592035

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2265653

https://bugzilla.redhat.com/show_bug.cgi?id=2275655

https://bugzilla.redhat.com/show_bug.cgi?id=2275742

https://bugzilla.redhat.com/show_bug.cgi?id=2278417

https://bugzilla.redhat.com/show_bug.cgi?id=2278435

https://bugzilla.redhat.com/show_bug.cgi?id=2278519

https://bugzilla.redhat.com/show_bug.cgi?id=2278989

https://bugzilla.redhat.com/show_bug.cgi?id=2281057

https://bugzilla.redhat.com/show_bug.cgi?id=2281257

https://bugzilla.redhat.com/show_bug.cgi?id=2281272

https://bugzilla.redhat.com/show_bug.cgi?id=2281647

https://bugzilla.redhat.com/show_bug.cgi?id=2281821

https://bugzilla.redhat.com/show_bug.cgi?id=2282357

https://bugzilla.redhat.com/show_bug.cgi?id=2282719

https://bugzilla.redhat.com/show_bug.cgi?id=2282720

https://bugzilla.redhat.com/show_bug.cgi?id=2284474

https://bugzilla.redhat.com/show_bug.cgi?id=2284511

https://bugzilla.redhat.com/show_bug.cgi?id=2292331

https://bugzilla.redhat.com/show_bug.cgi?id=2293402

https://bugzilla.redhat.com/show_bug.cgi?id=2293443

https://bugzilla.redhat.com/show_bug.cgi?id=2293444

https://bugzilla.redhat.com/show_bug.cgi?id=2293461

https://bugzilla.redhat.com/show_bug.cgi?id=2293700

https://access.redhat.com/errata/RHSA-2024:5364

插件详情

严重性: High

ID: 205514

文件名: redhat-RHSA-2024-5364.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2024/8/14

最近更新时间: 2025/3/6

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

Vendor

Vendor Severity: Important

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-38627

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-modules, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:bpftool, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:python3-perf, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:rtla, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:kernel-uki-virt, p-cpe:/a:redhat:enterprise_linux:kernel-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-debug-core, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-cross-headers, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel-matched, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-modules, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-core, p-cpe:/a:redhat:enterprise_linux:kernel-debug-uki-virt, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-64k-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-64k-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-64k-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-64k-debug, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-64k-devel-matched, cpe:/o:redhat:rhel_eus:9.2

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/8/14

漏洞发布日期: 2024/2/1

CISA 已知可遭利用的漏洞到期日期: 2024/8/28

参考资料信息

CVE: CVE-2021-47383, CVE-2023-52448, CVE-2023-52651, CVE-2023-52771, CVE-2023-52864, CVE-2024-21823, CVE-2024-26855, CVE-2024-26897, CVE-2024-27046, CVE-2024-27052, CVE-2024-35789, CVE-2024-35845, CVE-2024-35852, CVE-2024-35907, CVE-2024-35937, CVE-2024-36922, CVE-2024-36941, CVE-2024-36971, CVE-2024-38538, CVE-2024-38555, CVE-2024-38556, CVE-2024-38586, CVE-2024-38627

CWE: 125, 20, 362, 402, 413, 415, 416, 457, 476, 690, 99

RHSA: 2024:5364