Amazon Linux 2:内核 (ALAS-2025-2790)

high Nessus 插件 ID 233382

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

远程主机上安装的内核版本低于 4.14.290-217.505。因此,该软件受到 ALAS2-2025-2790 公告中提及的多个漏洞影响。

在用户使用恶意数据触发 ioctl FBIOPUT_VSCREENINFO 的方式中,在 Linux 内核的基于帧缓冲区的控制台驱动程序功能中发现了一个越界写入缺陷。本地用户可利用此缺陷导致系统崩溃或可能升级其系统权限。(CVE-2021-33655)

在 Linux 内核中针对虚拟机的 XEN 管理程序中发现了一个内存访问缺陷。本地用户可利用此缺陷导致系统崩溃或可能提升其系统权限。
(CVE-2022-36123)

在 Linux 内核 5.18.14 及之前版本中发现了一个问题。net/xfrm/xfrm_policy.c 中的 xfrm_expand_policies 可造成一个引用计数被舍弃两次。(CVE-2022-36879)

在 Linux 内核中,以下漏洞已修复:

mm/mempolicy:修复 mpol_rebind_policy() 中未初始化的值 (CVE-2022-49567)

在 Linux 内核中,以下漏洞已修复:

tcp:修复围绕 sysctl_tcp_notsent_lowat 的数据争用问题。(CVE-2022-49587)

在 Linux 内核中,以下漏洞已修复:

igmp:修复围绕 sysctl_igmp_llm_reports 的数据争用问题。(CVE-2022-49590)

在 Linux 内核中,以下漏洞已修复:

tcp:修复围绕 sysctl_tcp_probe_interval 的数据争用问题。(CVE-2022-49593)

在 Linux 内核中,以下漏洞已修复:

tcp:修复围绕 sysctl_tcp_probe_threshold 的数据争用问题。(CVE-2022-49595)

在 Linux 内核中,以下漏洞已修复:

tcp/dccp:修复围绕 sysctl_tcp_fwmark_accept 的数据争用问题。(CVE-2022-49601)

在 Linux 内核中,以下漏洞已修复:

ip:修复围绕 sysctl_fwmark_reflect 的数据争用问题。(CVE-2022-49602)

在 Linux 内核中,以下漏洞已修复:

perf/core:修复 perf_event_set_output() 与 perf_mmap_close() 之间的数据争用问题 (CVE-2022-49607)

在 Linux 内核中,以下漏洞已修复:

net: tipc:修复 tipc_sk_create() 中可能存在的 refcount 泄漏问题 (CVE-2022-49620)

在 Linux 内核中,以下漏洞已修复:

icmp:修复围绕 sysctl 的数据争用问题。(CVE-2022-49638)

在 Linux 内核中,以下漏洞已修复:

cipso:修复围绕 sysctl 的数据争用问题。(CVE-2022-49639)

在 Linux 内核中,以下漏洞已修复:

cgroup:为迁移预加载 css_sets 时使用单独的 src/dst 节点 (CVE-2022-49647)

在 Linux 内核中,以下漏洞已修复:

xen/netback:避免进入包含空 rx 队列的 xenvif_rx_next_skb() (CVE-2022-49649)

在 Linux 内核中,以下漏洞已修复:

usbnet:修复错误情况下的内存流失问题 (CVE-2022-49657)

在 Linux 内核中,以下漏洞已修复:

mm/slub:添加 slab 停用时缺少的 TID 更新 (CVE-2022-49700)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“yum update kernel”以更新系统。

另见

https://alas.aws.amazon.com/AL2/ALAS-2025-2790.html

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2021-33655.html

https://alas.aws.amazon.com/cve/html/CVE-2022-36123.html

https://alas.aws.amazon.com/cve/html/CVE-2022-36879.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49567.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49587.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49590.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49593.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49595.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49601.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49602.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49607.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49620.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49638.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49639.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49647.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49649.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49657.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49700.html

插件详情

严重性: High

ID: 233382

文件名: al2_ALAS-2025-2790.nasl

版本: 1.2

类型: local

代理: unix

发布时间: 2025/3/27

最近更新时间: 2025/5/21

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-36123

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:python-perf, p-cpe:/a:amazon:linux:kernel-livepatch-4.14.290-217.505, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: No known exploits are available

补丁发布日期: 2025/3/7

漏洞发布日期: 2021/7/21

参考资料信息

CVE: CVE-2021-33655, CVE-2022-36123, CVE-2022-36879, CVE-2022-49567, CVE-2022-49587, CVE-2022-49590, CVE-2022-49593, CVE-2022-49595, CVE-2022-49601, CVE-2022-49602, CVE-2022-49607, CVE-2022-49620, CVE-2022-49638, CVE-2022-49639, CVE-2022-49647, CVE-2022-49649, CVE-2022-49657, CVE-2022-49700