MagicLinux 8kernel-4.18.0-305.el8 (AXSA:2021-2148:12)

high Nessus 插件 ID 294043

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 8 主机上存在安装的程序包该程序包受到 AXSA:2021-2148:12 公告中提及的多个漏洞的影响。

* 内核Intel(R) 图形驱动程序中的整数溢出 (CVE-2020-12362)
* 内核sound/soc/sof/ipc.c 中 sof_set_get_large_ctrl_data() 函数中的内存泄漏 (CVE-2019-18811)
* 内核由 drivers/usb/misc/adutux.c 驱动程序中的恶意 USB 设备造成的释放后使用 (CVE-2019-19523)
* 内核由 drivers/usb/misc/iowarrior.c 驱动程序中的恶意 USB 设备造成的释放后使用缺陷 (CVE-2019-19528)
* 内核keyboard.c 的 kbd_keycode 中可能存在越界写入 (CVE-2020-0431)
* 内核损坏挂载点引用计数器造成的 DoS (CVE-2020-12114)
* 内核drivers/usb/core/message.c 中 usb_sg_cancel 函数的释放后使用 (CVE-2020-12464)
* kernel缓冲区使用 ext3/4 文件系统中的索引不足 (CVE-2020-14314)
* kernelcgroup BPF 组件中的释放后使用漏洞 (CVE-2020-14356)
* 内核drivers/tty/serial/8250/8250_core.c 中 serial8250_isa_init_ports 函数中的空指针取消引用 (CVE-2020-15437)
* kernelumask 不会在无 ACL 支持的情况下应用到文件系统 (CVE-2020-24394)
* kernelNFS 客户端代码中的 TOCTOU 不匹配 (CVE-2020-25212)
* kernel用于访问 rbd 设备的不完整权限检查 (CVE-2020-25284)
* kernelmm/hugetlb.c 中的 hugetlb sysctl 处理程序之间的争用条件 (CVE-2020-25285)
* kernelppp_cp_parse_cr 函数中错误的输入验证导致内存损坏和读取溢出 (CVE-2020-25643)
* kernelperf_event_parse_addr_filter 内存 (CVE-2020-25704)
* 内核内核 midi 子系统中的释放后使用 (CVE-2020-27786)
* kernel子进程能够通过 hfi dev 文件句柄访问父 mm (CVE-2020-27835)
* kernelfbcon 中的 slab 越界读取 (CVE-2020-28974)
* kernel: fork修复 copy_process(CLONE_PARENT) 与现有 ->real_parent 的争用 (CVE-2020-35508)
* kernel: fuse在不适当的情况下fuse_do_getattr() 调用 make_bad_inode() (CVE-2020-36322)
* kerneltun.c 的 tun_get_user 中的释放后使用可导致本地权限升级 (CVE-2021-0342)
* 内核drivers/media/usb/gspca/ov519.c 中的 ov511_mode_init_regs 和 ov518_mode_init_regs 中的空指针取消引用 (CVE-2020-11608)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/13330

插件详情

严重性: High

ID: 294043

文件名: miracle_linux_AXSA-2021-2148.nasl

版本: 1.1

类型: Local

发布时间: 2026/1/20

最近更新时间: 2026/1/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:C

CVSS 分数来源: CVE-2020-25643

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2020-27786

漏洞信息

CPE: p-cpe:/a:miracle:linux:kernel-modules, p-cpe:/a:miracle:linux:kernel-devel, p-cpe:/a:miracle:linux:kernel-core, p-cpe:/a:miracle:linux:kernel-abi-stablelists, p-cpe:/a:miracle:linux:kernel-modules-extra, p-cpe:/a:miracle:linux:kernel-debug, p-cpe:/a:miracle:linux:kernel-tools-libs, p-cpe:/a:miracle:linux:perf, p-cpe:/a:miracle:linux:kernel-debug-modules, p-cpe:/a:miracle:linux:kernel-debug-devel, p-cpe:/a:miracle:linux:kernel-cross-headers, p-cpe:/a:miracle:linux:kernel-tools, cpe:/o:miracle:linux:8, p-cpe:/a:miracle:linux:kernel, p-cpe:/a:miracle:linux:python3-perf, p-cpe:/a:miracle:linux:bpftool, p-cpe:/a:miracle:linux:kernel-headers, p-cpe:/a:miracle:linux:kernel-debug-core, p-cpe:/a:miracle:linux:kernel-debug-modules-extra

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/7/3

漏洞发布日期: 2019/11/7

参考资料信息

CVE: CVE-2019-18811, CVE-2019-19523, CVE-2019-19528, CVE-2020-0431, CVE-2020-11608, CVE-2020-12114, CVE-2020-12362, CVE-2020-12464, CVE-2020-14314, CVE-2020-14356, CVE-2020-15437, CVE-2020-24394, CVE-2020-25212, CVE-2020-25284, CVE-2020-25285, CVE-2020-25643, CVE-2020-25704, CVE-2020-27786, CVE-2020-27835, CVE-2020-28974, CVE-2020-35508, CVE-2020-36322, CVE-2021-0342