Amazon Linux 2023:bpftool、kernel、kernel-devel (ALAS2023-2025-836)

high Nessus 插件 ID 215037

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2025-836 公告中提及的多个漏洞影响。

在 Linux 内核中,以下漏洞已修复:

net:sched:sch_multiq:修复 multiq_tune() 中可能存在的越界写入问题 (CVE-2024-36978)

在 Linux 内核中,以下漏洞已修复:

usb-storage:alauda:检查媒体是否初始化 (CVE-2024-38619)

在 Linux 内核中,以下漏洞已修复:

mm/memory-failure修复对已解析但未从好友页面中删除的处理 (CVE-2024-39298)

在 Linux 内核中,以下漏洞已修复:

io_uring检查 io_file_can_poll() 中的非空文件指针 (CVE-2024-39371)

在 Linux 内核中,以下漏洞已修复:

mm/vmalloc修复通过 __GFP_NOFAIL 调用时可能返回 null 的 vmalloc (CVE-2024-39474)

在 Linux 内核中,以下漏洞已修复:

btrfs:zoned:修复与 dev 替换争用而导致的释放后使用问题 (CVE-2024-39496)

在 Linux 内核中,以下漏洞已修复:

netfilter:ipset:修复命名空间清理与 list:set 类型中的 gc 之间的争用问题 (CVE-2024-39503)

在 Linux 内核中,以下漏洞已修复:

HID: core:删除 implement() 中不必要的 WARN_ON() (CVE-2024-39509)

在 Linux 内核中,以下漏洞已修复:

cachefiles:在刷新请求期间从 xarray 删除请求 (CVE-2024-40900)

在 Linux 内核中,以下漏洞已修复:

scsi:mpt3sas:避免在未分配内存中运行 test/set_bit() (CVE-2024-40901)

在 Linux 内核中,以下漏洞已修复:

- net:bridge:mst:直接将 vlan 群组传递到 br_mst_vlan_set_state (CVE-2024-40921)

在 Linux 内核中,以下漏洞已修复:

drm/i915/dpt:使 DPT 对象不可收缩 (CVE-2024-40924)

在 Linux 内核中,以下漏洞已修复:

xhci处理多个流情况的 TD 清除 (CVE-2024-40927)

在 Linux 内核中,以下漏洞已修复:

cachefiles:设置 CACHEFILES_DEAD 之后刷新所有请求 (CVE-2024-40935)

在 Linux 内核中,以下漏洞已修复:

KVM: 修复 kvm_vcpu_on_spin() 中 last_boosted_vcpu 的数据争用问题 (CVE-2024-40953)

在 Linux 内核中,以下漏洞已修复:

net:当套接字创建失败时,不保留悬摆的 sk 指针 (CVE-2024-40954)

在 Linux 内核中,以下漏洞已修复:

seg6:修复在 End.DX4 和 End.DX6 行为中调用 NF_HOOK() 时的参数传递 (CVE-2024-40957)

在 Linux 内核中,以下漏洞已修复:

netns : 使 get_net_ns() 处理零引用计数网络 (CVE-2024-40958)

在 Linux 内核中,以下漏洞已修复:

ipv6:防止 rt6_probe() 中可能存在的空取消引用 (CVE-2024-40960)

在 Linux 内核中,以下漏洞已修复:

ipv6:防止 fib6_nh_init() 中可能存在的空取消引用 (CVE-2024-40961)

在 Linux 内核中,以下漏洞已修复:

tty:添加使 tty 拒绝新的 ldisc 的选项 (CVE-2024-40966)

在 Linux 内核中,以下漏洞已修复:

ACPICA:恢复 ACPICA:避免信息:映射多个 BAR。您的内核没有问题。(CVE-2024-40984)

在 Linux 内核中,以下漏洞已修复:

KVM:arm64:拆卸时,解除 vcpus 与重新分发服务器区域的关联 (CVE-2024-40989)

在 Linux 内核中,以下漏洞已修复:

net/schedact_api修复 tcf_idr_check_alloc() 中可能的无限循环 (CVE-2024-40995)

在 Linux 内核中,以下漏洞已修复:

bpf:避免 pskb_pull_reason 中的崩溃问题 (CVE-2024-40996)

在 Linux 内核中,以下漏洞已修复:

block/ioctl:首选不同的溢出检查 (CVE-2024-41000)

在 Linux 内核中,以下漏洞已修复:

io_uring/sqpoll解决潜在的审计内存泄漏 (CVE-2024-41001)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update kernel --releasever 2023.6.20250203”以更新系统。

另见

https://alas.aws.amazon.com/AL2023/ALAS-2025-836.html

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2024-36978.html

https://alas.aws.amazon.com/cve/html/CVE-2024-38619.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39298.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39371.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39474.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39496.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39503.html

https://alas.aws.amazon.com/cve/html/CVE-2024-39509.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40900.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40901.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40921.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40924.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40927.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40935.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40953.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40954.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40957.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40958.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40960.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40961.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40966.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40984.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40989.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40995.html

https://alas.aws.amazon.com/cve/html/CVE-2024-40996.html

https://alas.aws.amazon.com/cve/html/CVE-2024-41000.html

https://alas.aws.amazon.com/cve/html/CVE-2024-41001.html

插件详情

严重性: High

ID: 215037

文件名: al2023_ALAS2023-2025-836.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2025/2/5

最近更新时间: 2025/6/9

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2024-41000

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:kernel-libbpf, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:python3-perf, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-modules-extra-common, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:python3-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-6.1.96-102.177, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-modules-extra, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf-static, p-cpe:/a:amazon:linux:kernel-libbpf-devel, p-cpe:/a:amazon:linux:kernel

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2025/1/30

漏洞发布日期: 2024/6/19

参考资料信息

CVE: CVE-2024-36978, CVE-2024-38619, CVE-2024-39298, CVE-2024-39371, CVE-2024-39474, CVE-2024-39496, CVE-2024-39503, CVE-2024-39509, CVE-2024-40900, CVE-2024-40901, CVE-2024-40921, CVE-2024-40924, CVE-2024-40927, CVE-2024-40935, CVE-2024-40953, CVE-2024-40954, CVE-2024-40957, CVE-2024-40958, CVE-2024-40960, CVE-2024-40961, CVE-2024-40966, CVE-2024-40984, CVE-2024-40989, CVE-2024-40995, CVE-2024-40996, CVE-2024-41000, CVE-2024-41001