MagicLinux 9kernel-5.14.0-362.18.1.el9_3 (AXSA:2024-7499:06)

high Nessus 插件 ID 293644

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 9 主机上存在安装的程序包该程序包受到 AXSA:2024-7499:06 公告中提及的多个漏洞的影响。

kerneltun在 tun_napi_alloc_frags 中启用 napi frags 时存在过大数据包缺陷 (CVE-2023-3812内核在 unix_stream_sendpage 中释放后使用 (CVE-2023-4622) 内核net/schedsch_hfsc UAF (CVE-2023-4623) 内核在 NVMe 的 nvmet_tcp_free_crypto 中释放后使用(CVE-2023-5178) 内核 vmwgfx引用计数问题导致表面处理中的释放后使用 (CVE-2023-5633) 内核netfilter由于整数下溢而造成潜在的 slab 越界访问 (CVE-2023-42753) 内核nfp area_cache_get() 中存在释放后使用 (CVE-2022-3545内核vmwgfxvmwgfx_execbuf.c 中存在整数溢出 (CVE-2022-36402) 内核drivers/net/slip 中 sl_tx_timeout 中的 null-ptr-deref 漏洞 (CVE-2022-41858) 内核NULL can_rcv_filter 中的指针取消引用 (CVE-2023-2166) 内核compare_netdev_and_ip 中存在 Slab 越界读取 (CVE-2023-2176) 内核netfilternf_tables 中的释放后使用 (CVE-2023-3777) 内核nft_immediate_deactivate 中的释放后使用 (CVE-2023-4015)内核fbcon由于错误的 con2fb_map 分配导致 fbcon_mode_deleted 中存在不同步数组 (CVE-2023-38409) 内核 中 l2cap_sock_release 存在释放后使用net/bluetooth/l2cap_sock.c (CVE-2023-40283) 内核SEV-ES 本地 priv 升级 (CVE-2023-46813) 内核在 drivers/dpll/dpll_netlink.c 中 dpll_pin_parent_pin_set() 中的空指针取消引用 (CVE-2023-6679)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/18683

插件详情

严重性: High

ID: 293644

文件名: miracle_linux_AXSA-2024-7499.nasl

版本: 1.1

类型: local

发布时间: 2026/1/20

最近更新时间: 2026/1/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9

时间分数: 7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-5178

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:rv, p-cpe:/a:miracle:linux:kernel-uki-virt, p-cpe:/a:miracle:linux:rtla, p-cpe:/a:miracle:linux:kernel-tools-libs-devel, p-cpe:/a:miracle:linux:kernel-debug-modules-core, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-core, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:libperf, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-tools, p-cpe:/a:miracle:linux:kernel-modules-core, cpe:/o:miracle:linux:9, p-cpe:/a:miracle:linux:kernel-debug-devel-matched, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:kernel-debug-uki-virt, p-cpe:/a:miracle:linux:kernel-devel-matched, p-cpe:/a:miracle:linux:python3-perf, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:kernel-debug-modules-extra

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/2/2

漏洞发布日期: 2021/9/4

参考资料信息

CVE: CVE-2022-3545, CVE-2022-36402, CVE-2022-41858, CVE-2023-2166, CVE-2023-2176, CVE-2023-3777, CVE-2023-3812, CVE-2023-38409, CVE-2023-4015, CVE-2023-40283, CVE-2023-42753, CVE-2023-4622, CVE-2023-4623, CVE-2023-46813, CVE-2023-5178, CVE-2023-5633, CVE-2023-6679