openSUSEセキュリティ更新プログラム:Linux カーネル(openSUSE-2017-929)

high Nessus プラグイン ID 102509

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

openSUSE Leap 42.2 カーネルが更新され、さまざまなセキュリティおよびバグの修正が行われました。

以下のセキュリティバグが修正されました。

- CVE-2017-1000111: 領域外メモリアクセスを引き起こすために悪用できる可能性があるnet-packetコードの競合状態が修正されました(bsc#1052365)。

- CVE-2017-1000112: 権限のないユーザーがrootアクセスを取得するために悪用できる可能性のあるnet-packetコードの競合状態が修正されました。(bsc#1052311)。

- CVE-2017-8831: Linuxカーネルのivers/media/pci/saa7164/saa7164-bus.cにあるsaa7164_bus_get関数により、ローカルユーザーがサービス拒否(領域外アレイアクセス)を引き起こしたり、特定のシーケンス番号の値を変更する、つまり「ダブルフェッチ」の脆弱性によって詳細不明なその他の影響を与えたりする可能性があります。(bnc#1037994)

以下の非セキュリティ問題が修正されました。

- IB/hfi1: QSFPモジュールが初期化されるまで待機します(bsc#1019151)。

- bcache:gcのトリガーを強制的に実行します(bsc#1038078)。

- bcache:ライトスルーモードのI/Oエラーのみをリカバリします(bsc#1043652)。

- ブロック:登録が完了するまでsysfsを通じた更新を許可しません(bsc#1047027)。

- ibmvnic:ドライ再開時にトランスポートイベントをチェックします(bsc#1051556、bsc#1052709)。

- ibmvnic:ログインの再ネゴシエーション中にSCRQを初期化します(bsc#1052223)。

- ibmvnic:rxバッファリターンコードをnetdev_dbgとして報告します(bsc#1052794)。

- iommu/amd:初期化コードのschedule-while-atomicのバグを修正します(bsc1052533)。

- libnvdimm、pmem:nd_pmem_notifyのNULLポインターバグを修正します(bsc#1023175)。

- libnvdimm:ARS範囲の不良ブロック範囲処理を修正します(bsc#1023175

- qeth:L3ネクストホップim xmit qeth hdrを修正します(bnc#1052773、LTC#157374)。

- scsi_devinfo:文字列比較を修正します(bsc#1037404)。

- scsi_dh_alua:サポートされていないデバイスからのエラーを抑制します(bsc#1038792)。

- vfs:inode_get_devサイトの欠落を修正します(bsc#1052049)。

- x86/dmi: dmi_remap()をioremap()からioremap_cache()に切り替えます(bsc#1051399)。

ソリューション

影響を受けるLinuxカーネルパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1051556

https://bugzilla.opensuse.org/show_bug.cgi?id=1052049

https://bugzilla.opensuse.org/show_bug.cgi?id=1052223

https://bugzilla.opensuse.org/show_bug.cgi?id=1052311

https://bugzilla.opensuse.org/show_bug.cgi?id=1052365

https://bugzilla.opensuse.org/show_bug.cgi?id=1052533

https://bugzilla.opensuse.org/show_bug.cgi?id=1052709

https://bugzilla.opensuse.org/show_bug.cgi?id=1052773

https://bugzilla.opensuse.org/show_bug.cgi?id=1052794

https://bugzilla.opensuse.org/show_bug.cgi?id=1019151

https://bugzilla.opensuse.org/show_bug.cgi?id=1023175

https://bugzilla.opensuse.org/show_bug.cgi?id=1037404

https://bugzilla.opensuse.org/show_bug.cgi?id=1037994

https://bugzilla.opensuse.org/show_bug.cgi?id=1038078

https://bugzilla.opensuse.org/show_bug.cgi?id=1038792

https://bugzilla.opensuse.org/show_bug.cgi?id=1043652

https://bugzilla.opensuse.org/show_bug.cgi?id=1047027

https://bugzilla.opensuse.org/show_bug.cgi?id=1051399

プラグインの詳細

深刻度: High

ID: 102509

ファイル名: openSUSE-2017-929.nasl

バージョン: 3.7

タイプ: local

エージェント: unix

公開日: 2017/8/16

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-base, p-cpe:/a:novell:opensuse:kernel-debug-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debuginfo, p-cpe:/a:novell:opensuse:kernel-debug-debugsource, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-devel-debuginfo, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debuginfo, p-cpe:/a:novell:opensuse:kernel-default-debugsource, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-docs-html, p-cpe:/a:novell:opensuse:kernel-docs-pdf, p-cpe:/a:novell:opensuse:kernel-macros, p-cpe:/a:novell:opensuse:kernel-obs-build, p-cpe:/a:novell:opensuse:kernel-obs-build-debugsource, p-cpe:/a:novell:opensuse:kernel-obs-qa, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-vanilla, p-cpe:/a:novell:opensuse:kernel-vanilla-base, p-cpe:/a:novell:opensuse:kernel-vanilla-base-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debuginfo, p-cpe:/a:novell:opensuse:kernel-vanilla-debugsource, p-cpe:/a:novell:opensuse:kernel-vanilla-devel, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/8/15

脆弱性公開日: 2017/5/8

エクスプロイト可能

Core Impact

Metasploit (Linux Kernel UDP Fragmentation Offset (UFO) Privilege Escalation)

参照情報

CVE: CVE-2017-1000111, CVE-2017-1000112, CVE-2017-8831