Oracle Linux 7:microcode_ctl(ELSA-2018-4018)(Spectre)

medium Nessus プラグイン ID 106241

概要

リモートのOracle Linuxホストにセキュリティ更新プログラムがありません。

説明

変更点の説明:

[2.1-22.5.0.3]
- CPUID用のIntel 20180108マイクロコードを戻します:{CVE-2017-5715} 306c3(06-3c-03 rev 0x23、Haswell)306d4(06-3d-04 rev 0x28、Broadwell)306f2(06-3f-02 rev 0x3b、Haswell)306f4(06-3f-04 rev 0x10、Haswell)306e4(06-3e-04 rev 0x42a、Ivy Bridge)40651(06-45-01 rev 0x21、Haswell)40661(06-46-01 rev 0x18、Haswell)40671(06-47-01 rev 0x1b、Broadwell)406e3(06-4e-03 rev 0xc2、Skylake)406f1(06-4f-01 rev 0xb000025、Broadwell)50654(06-55-04 rev 0x200003c、Skylake)50662(06-56-02 rev 0x14、Broadwell)50663(06-56-03 rev 0x7000011、Broadwell)506e3(06-5e-03 rev 0xc2、Skylake)706a1(06-7a-01 rev 0x22)806e9(06-8e-09 rev 0x80、Kaby Lake)806ea(06-8e-0a rev 0x80)906e9(06-9e-09 rev 0x80、Kaby Lake)906ea(06-9e-0a rev 0x80)906eb(06-9e-0b rev 0x80)

ソリューション

影響を受けるmicrocode_ctlパッケージを更新してください。

参考資料

https://oss.oracle.com/pipermail/el-errata/2018-January/007466.html

プラグインの詳細

深刻度: Medium

ID: 106241

ファイル名: oraclelinux_ELSA-2018-4018.nasl

バージョン: 3.9

タイプ: local

エージェント: unix

公開日: 2018/1/23

更新日: 2021/4/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

CVSS v2

リスクファクター: Low

基本値: 1.9

現状値: 1.7

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

CVSS v3

リスクファクター: Medium

基本値: 5.6

現状値: 5.4

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:linux:microcode_ctl, cpe:/o:oracle:linux:7

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/1/22

脆弱性公開日: 2018/1/4

参照情報

CVE: CVE-2017-5715

IAVA: 2018-A-0020