RHEL 7:kernel(RHSA-2019:4058)

high Nessus プラグイン ID 131675

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

カーネルの更新プログラムが、Red Hat Enterprise Linux 7.4 Advanced Update Support、Red Hat Enterprise Linux 7.4 Telco Extended Update Support、Red Hat Enterprise Linux 7.4 Update Services for SAP Solutionsで利用可能になりました。

Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度高と評価しています。詳細な重要度評価を示すCommon Vulnerability Scoring System (CVSS)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。

カーネルパッケージには、LinuxオペレーティングシステムのコアであるLinuxカーネルが含まれています。

セキュリティ修正プログラム:

* カーネル:vhost_net:パケット受信中の無限ループがDoSを引き起こす(CVE-2019-3900)

* カーネル:ページキャッシュサイドチャネル攻撃(CVE-2019-5489)

* カーネル:KVM: nVMX:プリエンプションタイマーのエミュレーションのためのhrtimerのメモリ解放後使用(Use After Free)(CVE-2019-7221)

* カーネル:might_cancelキューイングの処理が競合に対して正しく保護されていません(CVE-2017-10661

* カーネル:mm/madvise.c: madvise_willneed()関数の無限ループの脆弱性によりローカルでのサービス拒否が引き起こされる可能性があります(CVE-2017-18208)

* カーネル:drivers/char/ipmi/ipmi_si_intf.c、ipmi_si_mem_io.c、ipmi_si_port_io.cでのメモリ解放後使用 (CVE-2019-11811)

影響、CVSSスコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。

バグ修正プログラム:

* [LLNL 7.5バグ] kmemコントロールグループを使用するとクラッシュを引き起こすスラブの漏洩(BZ# 1748234)

* kmem、memcg:キャッシュ破壊競合によるシステムクラッシュ(BZ#1754829)

* カーネルビルド:redhat/mod-sign.shの並列化(BZ#1755327)

* カーネルビルド:モジュールの圧縮ステップを高速化(BZ#1755336)

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2019:4058

https://access.redhat.com/security/cve/cve-2017-10661

https://access.redhat.com/security/cve/cve-2017-18208

https://access.redhat.com/security/cve/cve-2019-3900

https://access.redhat.com/security/cve/cve-2019-5489

https://access.redhat.com/security/cve/cve-2019-7221

https://access.redhat.com/security/cve/cve-2019-11811

プラグインの詳細

深刻度: High

ID: 131675

ファイル名: redhat-RHSA-2019-4058.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2019/12/4

更新日: 2022/12/5

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-10661

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-7221

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-abi-whitelists, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-debuginfo-common-x86_64, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-doc, p-cpe:/a:redhat:enterprise_linux:kernel-headers, p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-tools-debuginfo, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:perf-debuginfo, p-cpe:/a:redhat:enterprise_linux:python-perf, p-cpe:/a:redhat:enterprise_linux:python-perf-debuginfo, cpe:/o:redhat:enterprise_linux:7.4

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/12/3

脆弱性公開日: 2017/8/19

参照情報

CVE: CVE-2017-10661, CVE-2017-18208, CVE-2019-11811, CVE-2019-3900, CVE-2019-5489, CVE-2019-7221

RHSA: 2019:4058