SUSE SLED12 / SLES12セキュリティ更新プログラム:カーネル(SUSE-SU-2018:3003-1)

high Nessus プラグイン ID 117933

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新プログラムがありません。

説明

SUSE Linux Enterprise 12 SP3カーネルが4.4.156に更新され、さまざまなセキュリティとバグの修正が行われています。

次のセキュリティバグが修正されました。

CVE-2018-16597:ローカル攻撃者が、overlayfsマウントでの不適切なアクセスチェックを利用して、下位ファイルシステムのファイルを変更または切り捨てる可能性がありました(bnc#1106512)。

CVE-2018-14613:check_leaf_itemがブロックグループアイテムの検証をしないため、細工されたbtrfsイメージをマウントして操作することで、io_ctl_map_page()に無効なポインターデリファレンスが発生します(bsc#1102896)

CVE-2018-14617:不正な形式のカタログデータがあり、メタデータディレクトリがないと読み取り専用でマウントされるhfs+ファイルシステムでファイル(ハードリンクとされる)を開く場合、NULLポインタデリファレンスとhfsplus_lookup()のパニックを防ぎます(bsc#1102870)

CVE-2018-16276:yurex_readのyurex USBドライバーでの不適切な境界チェックにより、ローカルの攻撃者はユーザーアクセス読み取り/書き込みを使用してカーネルをクラッシュさせたり、権限を昇格させたりすることができました(bsc#1106095)

CVE-2018-7757:drivers/scsi/libsas/sas_expander.cのsas_smp_get_phy_events関数のメモリリークにより、ローカルユーザーが、/sys/class/sas_phyディレクトリ内のファイルへの多数の読み取りアクセスを介して、サービス拒否(メモリ消費)を引き起こす可能性がありました。これは、/sys/class/sas_phy/phy-1:で実証されています0:12/invalid_dword_countファイルによって実証されています(bnc#1084536)

CVE-2018-7480:blkcg_init_queue関数により、ローカルユーザーが作成失敗をトリガーすることで、サービス拒否(二重解放)を引き起こしたり、詳細不明なその他の影響を与えることができました(bsc#1082863)。

CVE-2018-17182:mm/vmacache.cのvmacache_flush_all関数がシーケンス番号オーバーフローを不適切に処理します。攻撃者は、特定のスレッドの作成、マップ、マップ解除、無効化、デリファレンス操作を介して、メモリ解放後使用(use-after-free)をトリガー(場合によっては権限を取得)する可能性があります(bnc#1108399)。

更新パッケージには、セキュリティ以外の修正も含まれています。詳細については、アドバイザリを参照してください。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Workstation Extension 12-SP3:zypper in -t patch SUSE-SLE-WE-12-SP3-2018-2135=1

SUSE Linux Enterprise Software Development Kit 12-SP3:zypper in -t patch SUSE-SLE-SDK-12-SP3-2018-2135=1

SUSE Linux Enterprise Server 12-SP3:zypper in -t patch SUSE-SLE-SERVER-12-SP3-2018-2135=1

SUSE Linux Enterprise High Availability 12-SP3:zypper in -t patch SUSE-SLE-HA-12-SP3-2018-2135=1

SUSE Linux Enterprise Desktop 12-SP3:zypper in -t patch SUSE-SLE-DESKTOP-12-SP3-2018-2135=1

SUSE CaaS Platform ALL:

この更新プログラムをインストールするには、SUSE CaaS Platform Velumダッシュボードを使用してください。新しい更新を検出した場合は通知され、その後、制御された方法でクラスター全体の更新をトリガーできます。

SUSE CaaS Platform 3.0:

この更新プログラムをインストールするには、SUSE CaaS Platform Velumダッシュボードを使用してください。新しい更新を検出した場合は通知され、その後、制御された方法でクラスター全体の更新をトリガーできます。

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1012382

https://bugzilla.suse.com/show_bug.cgi?id=1044189

https://bugzilla.suse.com/show_bug.cgi?id=1063026

https://bugzilla.suse.com/show_bug.cgi?id=1066223

https://bugzilla.suse.com/show_bug.cgi?id=1082863

https://bugzilla.suse.com/show_bug.cgi?id=1082979

https://bugzilla.suse.com/show_bug.cgi?id=1084427

https://bugzilla.suse.com/show_bug.cgi?id=1084536

https://bugzilla.suse.com/show_bug.cgi?id=1087209

https://bugzilla.suse.com/show_bug.cgi?id=1088087

https://bugzilla.suse.com/show_bug.cgi?id=1090535

https://bugzilla.suse.com/show_bug.cgi?id=1091815

https://bugzilla.suse.com/show_bug.cgi?id=1094244

https://bugzilla.suse.com/show_bug.cgi?id=1094555

https://bugzilla.suse.com/show_bug.cgi?id=1094562

https://bugzilla.suse.com/show_bug.cgi?id=1095344

https://bugzilla.suse.com/show_bug.cgi?id=1095753

https://bugzilla.suse.com/show_bug.cgi?id=1096547

https://bugzilla.suse.com/show_bug.cgi?id=1099810

https://bugzilla.suse.com/show_bug.cgi?id=1102495

https://bugzilla.suse.com/show_bug.cgi?id=1102715

https://bugzilla.suse.com/show_bug.cgi?id=1102870

https://bugzilla.suse.com/show_bug.cgi?id=1102875

https://bugzilla.suse.com/show_bug.cgi?id=1102877

https://bugzilla.suse.com/show_bug.cgi?id=1102879

https://bugzilla.suse.com/show_bug.cgi?id=1102882

https://bugzilla.suse.com/show_bug.cgi?id=1102896

https://bugzilla.suse.com/show_bug.cgi?id=1103156

https://bugzilla.suse.com/show_bug.cgi?id=1103269

https://bugzilla.suse.com/show_bug.cgi?id=1106095

https://bugzilla.suse.com/show_bug.cgi?id=1106434

https://bugzilla.suse.com/show_bug.cgi?id=1106512

https://bugzilla.suse.com/show_bug.cgi?id=1106594

https://bugzilla.suse.com/show_bug.cgi?id=1106934

https://bugzilla.suse.com/show_bug.cgi?id=1107924

https://bugzilla.suse.com/show_bug.cgi?id=1108096

https://bugzilla.suse.com/show_bug.cgi?id=1108170

https://bugzilla.suse.com/show_bug.cgi?id=1108240

https://bugzilla.suse.com/show_bug.cgi?id=1108399

https://bugzilla.suse.com/show_bug.cgi?id=1108803

https://bugzilla.suse.com/show_bug.cgi?id=1108823

https://bugzilla.suse.com/show_bug.cgi?id=1109333

https://bugzilla.suse.com/show_bug.cgi?id=1109336

https://bugzilla.suse.com/show_bug.cgi?id=1109337

https://bugzilla.suse.com/show_bug.cgi?id=1109441

https://bugzilla.suse.com/show_bug.cgi?id=1110297

https://bugzilla.suse.com/show_bug.cgi?id=1110337

https://www.suse.com/security/cve/CVE-2018-14613/

https://www.suse.com/security/cve/CVE-2018-14617/

https://www.suse.com/security/cve/CVE-2018-16276/

https://www.suse.com/security/cve/CVE-2018-16597/

https://www.suse.com/security/cve/CVE-2018-17182/

https://www.suse.com/security/cve/CVE-2018-7480/

https://www.suse.com/security/cve/CVE-2018-7757/

http://www.nessus.org/u?339cccf9

プラグインの詳細

深刻度: High

ID: 117933

ファイル名: suse_SU-2018-3003-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2018/10/5

更新日: 2019/9/10

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-base-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-debugsource, p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-default-extra, p-cpe:/a:novell:suse_linux:kernel-default-extra-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-man, p-cpe:/a:novell:suse_linux:kernel-syms, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/10/4

脆弱性公開日: 2018/2/25

参照情報

CVE: CVE-2018-14613, CVE-2018-14617, CVE-2018-16276, CVE-2018-16597, CVE-2018-17182, CVE-2018-7480, CVE-2018-7757