CentOS Linux 7 [TuxCare] 安全更新:bpftool / kernel / kernel-debug / kernel-debug-devel / kernel-devel / 等多个漏洞 (CENTOS7:CLSA-2024:1728935304)

high Nessus 插件 ID 362125

简介

CentOS Linux 主机缺少一个或多个安全更新。

描述

如 TuxCare CENTOS7:CLSA-2024:1728935304公告所述,CentOS Linux 7 主机上存在安装的程序包,该漏洞会受到多个漏洞的影响。

- Linux 内核的 tc_new_tfilter 中存在释放后使用漏洞,可允许本地攻击者升级权限。若要利用此漏洞,需要非特权用户命名空间。我们建议升级之前的 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5 提交 (CVE-2022-1055)

- 在 igmp.c 的 ip_check_mc_rcu 中,由于锁定不当,可能发生释放后使用,。这可导致本地权限提升,在开启和关闭 inet socket 时,无需额外执行权限。无需用户交互即可利用漏洞。产品:Android 版本:Android 内核 Android ID:A-112551163 引用:上游内核 (CVE-2022-20141)

- 产品:Android版本:Android 内核Android ID:A-224546354引用:上游内核 (CVE-2022-20368)

- 在 openvswitch 内核模块中发现整数强制转换错误。假定有足够多的操作,当为新流程的新操作复制和预留内存时,reserve_sfa_size() 函数不会按预期返回 -EMSGSIZE,这可能导致越界写入问题。本地用户可利用此缺陷导致系统崩溃或可能升级其系统权限。(CVE-2022-2639)

- Linux 内核 net/sched 中的不当更新引用计数漏洞允许本地攻击者将权限升级到根层级。此问题会影响 Linux 内核 5.18 之前版本、4.14 及更新版本。(CVE-2022-29581)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 CENTOS7:CLSA-2024:1728935304 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2024:1728935304

http://www.nessus.org/u?04955165

插件详情

严重性: High

ID: 362125

文件名: tuxcare_centos_7_CLSA-2024-1728935304.nasl

版本: 1.2

类型: Local

代理: unix

发布时间: 2026/10/1

最近更新时间: 2026/10/2

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.3

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-29581

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.7

矢量: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2022-41674

CVSS v4

风险因素: High

Base Score: 8.6

Threat Score: 8.6

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

CVSS 分数来源: CVE-2022-1055

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/10/14

漏洞发布日期: 2021/7/21

参考资料信息

CVE: CVE-2022-1055, CVE-2022-20141, CVE-2022-20368, CVE-2022-2639, CVE-2022-29581, CVE-2022-3028, CVE-2022-41674, CVE-2022-42720, CVE-2024-41013, CVE-2024-46744, CVE-2024-46813, CVE-2024-46818

CLSA: 2024:1728935304