Amazon Linux 2:edk2(ALAS-2019-1273)

critical Nessus プラグイン ID 128287

概要

リモートのAmazon Linux 2ホストにセキュリティ更新プログラムがありません。

説明

MdeModulePkg\Core\Pei\FwVol\FwVol.cにおけるFV解析の論理エラー(CVE-2018-3630)

- EDK II/UDK2018/UDK2017/UDK2015の変数サービスモジュールでのロジック問題により、認証されたユーザーがローカルアクセスを介して権限昇格、情報漏洩、および/またはサービス拒否を引き起こす可能性があります。(CVE-2017-5734)

チェックの欠落により、DNS応答を解析する際に、edk2に同梱されているNetworkPkg/DnsDxeの領域外読み取りおよび書き込みの欠陥が発生します。脆弱なファームウェアで使用されるDNSサーバーを制御するリモートの攻撃者は、この欠陥を利用してシステムをクラッシュさせる可能性があります。(CVE-2018-3613)

不適切なDNSパケットサイズチェック(CVE-2018-12178)

Decode()関数のヒープベースのバッファオーバーフローによる権限昇格(CVE-2017-5735)

MakeTable()関数のヒープベースのバッファオーバーフローによる権限昇格(CVE-2017-5733)

TianoCompress.cの不正な形式のファイルの処理による権限昇格(CVE-2017-5731)

BaseUefiDecompressLib.cの不正な形式のファイルの処理による権限昇格(CVE-2017-5732)

ピクセルごとに4ビットまたは8ビットであると主張するビットマップがHIIデータベースに含まれている場合、edk2にスタックベースのバッファオーバーフローが見つかりました。ただし、パレットには16(2^4)または256(2^8)色以上が含まれています。
(CVE-2018-12181)

EDK IIのBlockIoサービスのバッファオーバーフローにより、認証されていないユーザーがネットワークアクセスを介して権限昇格、情報漏洩、および/またはサービス拒否を引き起こす可能性があります。
(CVE-2018-12180)

ソリューション

「yum update edk2」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/AL2/ALAS-2019-1273.html

プラグインの詳細

深刻度: Critical

ID: 128287

ファイル名: al2_ALAS-2019-1273.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2019/8/28

更新日: 2024/5/1

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-3630

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2018-12178

脆弱性情報

CPE: p-cpe:/a:amazon:linux:edk2-aarch64, p-cpe:/a:amazon:linux:edk2-debuginfo, p-cpe:/a:amazon:linux:edk2-ovmf, p-cpe:/a:amazon:linux:edk2-tools, p-cpe:/a:amazon:linux:edk2-tools-doc, p-cpe:/a:amazon:linux:edk2-tools-python, cpe:/o:amazon:linux:2

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/8/23

脆弱性公開日: 2019/3/27

参照情報

CVE: CVE-2017-5731, CVE-2017-5732, CVE-2017-5733, CVE-2017-5734, CVE-2017-5735, CVE-2018-12178, CVE-2018-12180, CVE-2018-12181, CVE-2018-3613, CVE-2018-3630

ALAS: 2019-1273