Amazon Linux 2:内核 (ALASKERNEL-5.15-2025-068)

high Nessus 插件 ID 232916

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的内核版本低于 5.15.57-29.131。因此,会受到 ALAS2KERNEL-5.15-2025-068 公告中提及的多个漏洞影响。

在 hw 中发现了一个缺陷。分支预测器中的别名可能导致某些 AMD 处理器预测错误的分支类型,从而可能导致信息泄露。(CVE-2022-23825)

如果在某些 Intel(R) 处理器的上下文间不透明地共享返回预测器目标,这可能会让授权用户通过本地访问实现信息披露。(CVE-2022-26373)

在 hw 中发现了一个缺陷。在某些 Intel(R) 处理器中,不受保护的返回分支目标预测替代通道可能允许经过授权的用户通过本地访问权限泄露信息。
(CVE-2022-28693)

在 hw 中发现了一个缺陷。在某些与微架构相关的条件下,错误训练的返回指令分支预测可能允许任意推测代码执行。(CVE-2022-29900)

第 6 至 8 代 Intel 微处理器受到一个新 Spectre 变体的影响,它能够绕过内核中的 retpoline 缓解措施,泄漏任意数据。具有非特权用户访问权限的攻击者可劫持返回指令,从而在特定的微架构相关条件下执行任意推测代码。(CVE-2022-29901)

在 Linux 内核中针对虚拟机的 XEN 管理程序中发现了一个内存访问缺陷。本地用户可利用此缺陷导致系统崩溃或可能提升其系统权限。
(CVE-2022-36123)

在 Linux 内核中,以下漏洞已修复:

vt:修复删除缓冲区中的字符时会发生内存重叠的问题 (CVE-2022-48627)

在 Linux 内核中,以下漏洞已修复:

x86/推测:在 IBRS 的 vmexit 上填充 RSB (CVE-2022-49611)

在 Linux 内核中,以下漏洞已修复:

serial8250修复控制台切换的 PM usage_count (CVE-2022-49613)

在 Linux 内核中,以下漏洞已修复:

net: tipc:修复 tipc_sk_create() 中可能存在的 refcount 泄漏问题 (CVE-2022-49620)

在 Linux 内核中,以下漏洞已修复:

ima修复 ima_init_crypto() 中可能的内存泄漏 (CVE-2022-49627)

在 Linux 内核中,以下漏洞已修复:

nexthop:修复围绕 nexthop_compat_mode 的数据争用。(CVE-2022-49629)

在 Linux 内核中,以下漏洞已修复:

tcp修复围绕 sysctl_tcp_ecn_fallback 的数据争用。 (CVE-2022-49630)

在 Linux 内核中,以下漏洞已修复:

raw:修复围绕 sysctl_raw_l3mdev_accept 的数据争用问题。(CVE-2022-49631)

在 Linux 内核中,以下漏洞已修复:

icmp修复了 sysctl_icmp_errors_use_inbound_ifaddr 中的一个数据争用。 (CVE-2022-49632)

在 Linux 内核中,以下漏洞已修复:

icmp:修复围绕 sysctl_icmp_echo_enable_probe 的数据争用问题。(CVE-2022-49633)

在 Linux 内核中,以下漏洞已修复:

sysctl修复 proc_dou8vec_minmax() 中的数据争用。 (CVE-2022-49634)

在 Linux 内核中,以下漏洞已修复:

ipv4修复围绕 sysctl_fib_sync_mem 的数据争用。 (CVE-2022-49637)

在 Linux 内核中,以下漏洞已修复:

icmp:修复围绕 sysctl 的数据争用问题。(CVE-2022-49638)

在 Linux 内核中,以下漏洞已修复:

cipso:修复围绕 sysctl 的数据争用问题。(CVE-2022-49639)

在 Linux 内核中,以下漏洞已修复:

sysctl:修复 proc_douintvec_minmax() 中的数据争用。(CVE-2022-49640)

在 Linux 内核中,以下漏洞已修复:

sysctl修复 proc_douintvec() 中的数据争用。 (CVE-2022-49641)

在 Linux 内核中,以下漏洞已修复:

ima修复 ima_appraise_measurement 中可能的整数溢出 (CVE-2022-49643)

在 Linux 内核中,以下漏洞已修复:

drm/i915修复 intel_dp_add_mst_connector() 中可能的 refcount 泄漏 (CVE-2022-49644)

在 Linux 内核中,以下漏洞已修复:

cgroup:为迁移预加载 css_sets 时使用单独的 src/dst 节点 (CVE-2022-49647)

在 Linux 内核中,以下漏洞已修复:

xen/netback:避免进入包含空 rx 队列的 xenvif_rx_next_skb() (CVE-2022-49649)

在 Linux 内核中,以下漏洞已修复:

ext4避免调整到部分群集大小 (CVE-2022-50020)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“yum update kernel”以更新系统。

另见

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.15-2025-068.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2022-23825.html

https://explore.alas.aws.amazon.com/CVE-2022-26373.html

https://explore.alas.aws.amazon.com/CVE-2022-28693.html

https://explore.alas.aws.amazon.com/CVE-2022-29900.html

https://explore.alas.aws.amazon.com/CVE-2022-29901.html

https://explore.alas.aws.amazon.com/CVE-2022-36123.html

https://explore.alas.aws.amazon.com/CVE-2022-48627.html

https://explore.alas.aws.amazon.com/CVE-2022-49611.html

https://explore.alas.aws.amazon.com/CVE-2022-49613.html

https://explore.alas.aws.amazon.com/CVE-2022-49620.html

https://explore.alas.aws.amazon.com/CVE-2022-49627.html

https://explore.alas.aws.amazon.com/CVE-2022-49629.html

https://explore.alas.aws.amazon.com/CVE-2022-49630.html

https://explore.alas.aws.amazon.com/CVE-2022-49631.html

https://explore.alas.aws.amazon.com/CVE-2022-49632.html

https://explore.alas.aws.amazon.com/CVE-2022-49633.html

https://explore.alas.aws.amazon.com/CVE-2022-49634.html

https://explore.alas.aws.amazon.com/CVE-2022-49637.html

https://explore.alas.aws.amazon.com/CVE-2022-49638.html

https://explore.alas.aws.amazon.com/CVE-2022-49639.html

https://explore.alas.aws.amazon.com/CVE-2022-49640.html

https://explore.alas.aws.amazon.com/CVE-2022-49641.html

https://explore.alas.aws.amazon.com/CVE-2022-49643.html

https://explore.alas.aws.amazon.com/CVE-2022-49644.html

https://explore.alas.aws.amazon.com/CVE-2022-49647.html

https://explore.alas.aws.amazon.com/CVE-2022-49649.html

https://explore.alas.aws.amazon.com/CVE-2022-50020.html

插件详情

严重性: High

ID: 232916

文件名: al2_ALASKERNEL-5_15-2025-068.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2025/3/19

最近更新时间: 2025/8/4

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2022-29900

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2022-36123

漏洞信息

CPE: p-cpe:/a:amazon:linux:python-perf, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-5.15.57-29.131, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: No known exploits are available

补丁发布日期: 2025/3/13

漏洞发布日期: 2022/8/15

参考资料信息

CVE: CVE-2022-23825, CVE-2022-26373, CVE-2022-28693, CVE-2022-29900, CVE-2022-29901, CVE-2022-36123, CVE-2022-48627, CVE-2022-49611, CVE-2022-49613, CVE-2022-49620, CVE-2022-49627, CVE-2022-49629, CVE-2022-49630, CVE-2022-49631, CVE-2022-49632, CVE-2022-49633, CVE-2022-49634, CVE-2022-49637, CVE-2022-49638, CVE-2022-49639, CVE-2022-49640, CVE-2022-49641, CVE-2022-49643, CVE-2022-49644, CVE-2022-49647, CVE-2022-49649, CVE-2022-50020