Amazon Linux 2:内核 (ALAS-2021-1634)

high Nessus 插件 ID 212456

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的内核版本低于 4.14.231-173.361。因此,它受到 ALAS2-2021-1634 公告中提及的一个漏洞影响。

在 Nitro Enclaves Linux 内核驱动程序中发现一个低危问题,可导致本地权限升级。此问题不会破坏 enclave 内运行内容的隔离或安全性,因为 Nitro Enclave 的安全模型已将运行 Nitro Enclaves 内核驱动程序的实例排除在信任边界之外。此问题发生的情况是,Nitro Enclaves 内核模块需要加载和使用,并且需要 Nitro Enclave (ne) 组权限。只有受信任的 Nitro Enclaves 软件以 ne 群组权限运行,且默认情况下该组中没有交互式登录。因此,能够利用此问题的唯一参与者已必须已拥有 root 权限。尽管此问题对 Nitro Enclave 的安全或隔离属性没有影响,但我们建议客户更新到 Amazon Linux 提供的最新内核。

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“yum update kernel”以更新系统。

另见

https://alas.aws.amazon.com/AL2/ALAS-2021-1634.html

插件详情

严重性: High

ID: 212456

文件名: al2_ALAS-2021-1634.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2024/12/11

最近更新时间: 2024/12/11

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-livepatch-4.14.231-173.361, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:python-perf

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2021/4/29

漏洞发布日期: 2021/4/29