Amazon Linux AMI:nvidia(ALAS-2018-991)

high Nessus プラグイン ID 108852

概要

リモートのAmazon Linux AMIホストに、セキュリティ更新プログラムがありません。

説明

NVIDIA Windows GPUディスプレイドライバーは、DxgkDdiEscape用のカーネルモードレイヤー(nvlddmkm.sys)ハンドラーに脆弱性があり、NULLポインターのデリファレンスによってサービス拒否や権限の昇格が起こる可能性があります。(CVE-2018-6247)NVIDIA Windows GPUディスプレイドライバーでは、DxgkDdiEscape用のカーネルモードレイヤーハンドラーに脆弱性があります。このため、このソフトウェアは逐次操作を使用してバッファを読み書きしますが、その際に不正確な長さの値を使用する結果、バッファの領域外のメモリにアクセスしてしまい、サービス拒否や権限の昇格を引き起こす可能性があります。(CVE-2018-6248)NVIDIA Windows GPUディスプレイドライバーは、DxgkDdiEscape用のカーネルモードレイヤーハンドラーに脆弱性があり、NULLポインターのデリファレンスによってサービス拒否や権限の昇格が起こる可能性があります。(CVE-2018-6249)NVIDIA Windows GPUディスプレイドライバーは、DxgkDdiEscape用のカーネルモードレイヤー(nvlddmkm.sys)ハンドラーに脆弱性があり、NULLポインターのデリファレンスによってサービス拒否または権限の昇格が起こる可能性があります。(CVE-2018-6250)NVIDIA Windows GPUディスプレイドライバーでは、DirectX 10 Usermodeドライバーに脆弱性があり、特別に細工されたピクセルシェーダーが割り当てられていないメモリへの書き込みを発生させ、サービス拒否またはコード実行を引き起こす可能性があります。(CVE-2018-6251)NVIDIA Windows GPUディスプレイドライバーには、DxgkDdiEscape用のカーネルモードレイヤーハンドラーに脆弱性があり、このソフトウェアを使用すると本番環境では不要な制限付き機能にアクセスでき、サービス拒否が起こる可能性があります。(CVE-2018-6252)NVIDIA GPUディスプレイドライバーでは、DirectXおよびOpenGL Usermodeドライバーに脆弱性があり、特別に細工されたピクセルシェーダーが無限再帰を発生させてサービス拒否を引き起こす可能性があります。(CVE-2018-6253)

ソリューション

「yum update nvidia」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/ALAS-2018-991.html

プラグインの詳細

深刻度: High

ID: 108852

ファイル名: ala_ALAS-2018-991.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2018/4/6

更新日: 2018/8/31

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:amazon:linux:nvidia, p-cpe:/a:amazon:linux:nvidia-dkms, cpe:/o:amazon:linux

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

パッチ公開日: 2018/4/5

参照情報

CVE: CVE-2018-6247, CVE-2018-6248, CVE-2018-6249, CVE-2018-6250, CVE-2018-6251, CVE-2018-6252, CVE-2018-6253

ALAS: 2018-991