SUSE SLED15 / SLES15セキュリティ更新プログラム:カーネル(SUSE-SU-2020:1599-1)

high Nessus プラグイン ID 137613

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise 15 SP1カーネルが更新され、さまざまなセキュリティおよびバグの修正が行われています。

以下のセキュリティバグが修正されました。

CVE-2020-0543:特殊レジスターに対するサイドチャネル攻撃を修正しました。この攻撃は、読み取り値をそれを呼び出したコア以外のコアに漏洩する可能性がありました。この攻撃は、特殊レジスターバッファデータサンプリング(SRBDS)または「CrossTalk」として知られています(bsc#1154824)。

CVE-2020-13143:drivers/usb/gadget/configfs.c内のgadget_dev_desc_UDC_storeの領域外読み取りを修正しました(bsc#1171982)。

CVE-2020-12769:攻撃者がdw_spi_irqとdw_spi_transfer_oneを同時に呼び出してパニックを引き起こす可能性がある問題を修正しました(bsc#1171983)。

CVE-2020-12768:arch/x86/kvm/svm.c内のsvm_cpu_uninitにおけるメモリリークを修正しました(bsc#1171736)。

CVE-2020-12659:不適切なヘッドルーム検証による(CAP_NET_ADMIN機能を持つユーザーによる)領域外書き込みを修正しました(bsc#1171214)。

CVE-2020-12657:block/bfq-iosched.cにおけるUse-After-Free(bsc#1171205)。

CVE-2020-12656:メモリリークを引き起こす可能性がある特定のdomain_release呼び出しleadingchの不適切な処理を修正しました(bsc#1171219)。

CVE-2020-12655:攻撃者が細工されたメタデータを含むXFS v5画像を介して過剰な期間の同期をトリガーする可能性があった問題を修正しました(bsc#1171217)。

CVE-2020-12654:リモートAPがヒープベースのバッファオーバーフローを引き起こす可能性があるwifiドライバーの問題を修正しました(bsc#1171202)。

CVE-2020-12653:ローカルユーザーが権限を取得したり、サービス拒否を引き起こしたりする可能性があったwifiドライバーの問題を修正しました(bsc#1171195)。

CVE-2020-12652:ローカルユーザーがioctl操作中に不適切なロックを保持し、競合状態を引き起こす可能性がある問題を修正しました(bsc#1171218)。

CVE-2020-12464:参照なしの転送によるUse-After-Freeを修正しました(bsc#1170901)。

CVE-2020-12114:ローカルユーザーがマウントポイント参照カウンターを破損することで、サービス拒否(パニック)を引き起こす可能性のあるpivot_rootの競合状態を修正しました(bsc#1171098)。

CVE-2020-10757:hugepage DAXをanon mmapにリマッピングすると、ユーザーのPTEアクセスが引き起こされる可能性がある問題を修正しました(bsc#1172317)。

CVE-2020-10751:skbに単一のnetlinkメッセージのみが含まれると想定されていたSELinuxLSMフックの不適切な実装を修正しました(bsc#1171189)。

CVE-2020-10732:初期化されていないデータによるユーザー空間coredumpでのカーネルデータ流出を修正しました(bsc#1171220)。

CVE-2020-10720:napi_gro_frags()内のメモリ解放後使用読み取りを修正しました(bsc#1170778)。

CVE-2020-10711:リモートネットワークユーザーがカーネルをクラッシュし、サービス拒否を引き起こす可能性のあったSELinuxサブシステムのNULLポインターデリファレンスを修正しました(bsc#1171191)。

CVE-2020-10690:ptp_clockとcdevのリリースの間の競合を修正しました(bsc#1170056)。

CVE-2019-9455:ビデオドライバーのWARN_ONステートメントによるポインター漏洩を修正しました。これにより、システム実行権限が必要なローカル情報漏洩が引き起こされる可能性がありました(bsc#1170345)。

CVE-2019-20812:サービス拒否を引き起こす可能性があるprb_calc_reire_blk_tmo()の問題を修正しました(bsc#1172453)。

CVE-2019-20806:サービス拒否につながる可能性のあるNULLポインターデリファレンスを修正しました(bsc#1172199)。

CVE-2019-19462:ローカルユーザーがサービス拒否を引き起こす可能性があった問題を修正しました(bsc#1158265)。

CVE-2018-1000199:ptraceを介したローカルコード実行の可能性を修正しました(bsc#1089895)

更新パッケージには、セキュリティ関連以外の修正も含まれています。詳細については、アドバイザリを参照してください。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Workstation Extension 15-SP1:

zypper in -t patch SUSE-SLE-Product-WE-15-SP1-2020-1599=1

SUSE Linux Enterprise Module for Live Patching 15-SP1:

zypper in -t patch SUSE-SLE-Module-Live-Patching-15-SP1-2020-1599=1

SUSE Linux Enterprise Module for Legacy Software 15-SP1:

zypper in -t patch SUSE-SLE-Module-Legacy-15-SP1-2020-1599=1

SUSE Linux Enterprise Module for Development Tools 15-SP1:

zypper in -t patch SUSE-SLE-Module-Development-Tools-15-SP1-2020-1599=1

SUSE Linux Enterprise Module for Basesystem 15-SP1:

zypper in -t patch SUSE-SLE-Module-Basesystem-15-SP1-2020-1599=1

SUSE Linux Enterprise High Availability 15-SP1:

zypper in -t patch SUSE-SLE-Product-HA-15-SP1-2020-1599=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1051510

https://bugzilla.suse.com/show_bug.cgi?id=1058115

https://bugzilla.suse.com/show_bug.cgi?id=1065729

https://bugzilla.suse.com/show_bug.cgi?id=1082555

https://bugzilla.suse.com/show_bug.cgi?id=1083647

https://bugzilla.suse.com/show_bug.cgi?id=1089895

https://bugzilla.suse.com/show_bug.cgi?id=1103990

https://bugzilla.suse.com/show_bug.cgi?id=1103991

https://bugzilla.suse.com/show_bug.cgi?id=1103992

https://bugzilla.suse.com/show_bug.cgi?id=1104745

https://bugzilla.suse.com/show_bug.cgi?id=1109837

https://bugzilla.suse.com/show_bug.cgi?id=1111666

https://bugzilla.suse.com/show_bug.cgi?id=1112178

https://bugzilla.suse.com/show_bug.cgi?id=1112374

https://bugzilla.suse.com/show_bug.cgi?id=1113956

https://bugzilla.suse.com/show_bug.cgi?id=1114279

https://bugzilla.suse.com/show_bug.cgi?id=1124278

https://bugzilla.suse.com/show_bug.cgi?id=1127354

https://bugzilla.suse.com/show_bug.cgi?id=1127355

https://bugzilla.suse.com/show_bug.cgi?id=1127371

https://bugzilla.suse.com/show_bug.cgi?id=1133021

https://bugzilla.suse.com/show_bug.cgi?id=1142685

https://bugzilla.suse.com/show_bug.cgi?id=1144333

https://bugzilla.suse.com/show_bug.cgi?id=1151794

https://bugzilla.suse.com/show_bug.cgi?id=1152489

https://bugzilla.suse.com/show_bug.cgi?id=1154824

https://bugzilla.suse.com/show_bug.cgi?id=1157169

https://bugzilla.suse.com/show_bug.cgi?id=1158265

https://bugzilla.suse.com/show_bug.cgi?id=1160388

https://bugzilla.suse.com/show_bug.cgi?id=1160947

https://bugzilla.suse.com/show_bug.cgi?id=1164780

https://bugzilla.suse.com/show_bug.cgi?id=1164871

https://bugzilla.suse.com/show_bug.cgi?id=1165183

https://bugzilla.suse.com/show_bug.cgi?id=1165478

https://bugzilla.suse.com/show_bug.cgi?id=1165741

https://bugzilla.suse.com/show_bug.cgi?id=1166969

https://bugzilla.suse.com/show_bug.cgi?id=1166978

https://bugzilla.suse.com/show_bug.cgi?id=1167574

https://bugzilla.suse.com/show_bug.cgi?id=1167851

https://bugzilla.suse.com/show_bug.cgi?id=1167867

https://bugzilla.suse.com/show_bug.cgi?id=1168332

https://bugzilla.suse.com/show_bug.cgi?id=1168670

https://bugzilla.suse.com/show_bug.cgi?id=1168789

https://bugzilla.suse.com/show_bug.cgi?id=1169020

https://bugzilla.suse.com/show_bug.cgi?id=1169514

https://bugzilla.suse.com/show_bug.cgi?id=1169525

https://bugzilla.suse.com/show_bug.cgi?id=1169762

https://bugzilla.suse.com/show_bug.cgi?id=1171611

https://bugzilla.suse.com/show_bug.cgi?id=1171612

https://bugzilla.suse.com/show_bug.cgi?id=1171613

https://bugzilla.suse.com/show_bug.cgi?id=1171614

https://bugzilla.suse.com/show_bug.cgi?id=1171615

https://bugzilla.suse.com/show_bug.cgi?id=1171616

https://bugzilla.suse.com/show_bug.cgi?id=1171617

https://bugzilla.suse.com/show_bug.cgi?id=1171618

https://bugzilla.suse.com/show_bug.cgi?id=1171619

https://bugzilla.suse.com/show_bug.cgi?id=1171620

https://bugzilla.suse.com/show_bug.cgi?id=1171621

https://bugzilla.suse.com/show_bug.cgi?id=1171622

https://bugzilla.suse.com/show_bug.cgi?id=1171623

https://bugzilla.suse.com/show_bug.cgi?id=1171624

https://bugzilla.suse.com/show_bug.cgi?id=1171625

https://bugzilla.suse.com/show_bug.cgi?id=1171626

https://bugzilla.suse.com/show_bug.cgi?id=1171662

https://bugzilla.suse.com/show_bug.cgi?id=1171679

https://bugzilla.suse.com/show_bug.cgi?id=1171691

https://bugzilla.suse.com/show_bug.cgi?id=1171692

https://bugzilla.suse.com/show_bug.cgi?id=1171694

https://bugzilla.suse.com/show_bug.cgi?id=1171695

https://bugzilla.suse.com/show_bug.cgi?id=1171736

https://bugzilla.suse.com/show_bug.cgi?id=1171817

https://bugzilla.suse.com/show_bug.cgi?id=1171948

https://bugzilla.suse.com/show_bug.cgi?id=1171949

https://bugzilla.suse.com/show_bug.cgi?id=1171951

https://bugzilla.suse.com/show_bug.cgi?id=1171952

https://bugzilla.suse.com/show_bug.cgi?id=1171979

https://bugzilla.suse.com/show_bug.cgi?id=1171982

https://bugzilla.suse.com/show_bug.cgi?id=1171983

https://bugzilla.suse.com/show_bug.cgi?id=1172017

https://bugzilla.suse.com/show_bug.cgi?id=1172096

https://bugzilla.suse.com/show_bug.cgi?id=1172097

https://bugzilla.suse.com/show_bug.cgi?id=1172098

https://bugzilla.suse.com/show_bug.cgi?id=1172099

https://bugzilla.suse.com/show_bug.cgi?id=1172101

https://bugzilla.suse.com/show_bug.cgi?id=1172102

https://bugzilla.suse.com/show_bug.cgi?id=1172103

https://bugzilla.suse.com/show_bug.cgi?id=1172104

https://bugzilla.suse.com/show_bug.cgi?id=1172127

https://bugzilla.suse.com/show_bug.cgi?id=1172130

https://bugzilla.suse.com/show_bug.cgi?id=1172185

https://bugzilla.suse.com/show_bug.cgi?id=1172188

https://bugzilla.suse.com/show_bug.cgi?id=1172199

https://bugzilla.suse.com/show_bug.cgi?id=1172201

https://bugzilla.suse.com/show_bug.cgi?id=1172202

https://bugzilla.suse.com/show_bug.cgi?id=1172221

https://bugzilla.suse.com/show_bug.cgi?id=1172249

https://bugzilla.suse.com/show_bug.cgi?id=1170056

https://bugzilla.suse.com/show_bug.cgi?id=1170125

https://bugzilla.suse.com/show_bug.cgi?id=1170145

https://bugzilla.suse.com/show_bug.cgi?id=1170284

https://bugzilla.suse.com/show_bug.cgi?id=1170345

https://bugzilla.suse.com/show_bug.cgi?id=1170457

https://bugzilla.suse.com/show_bug.cgi?id=1170522

https://bugzilla.suse.com/show_bug.cgi?id=1170592

https://bugzilla.suse.com/show_bug.cgi?id=1170617

https://bugzilla.suse.com/show_bug.cgi?id=1170618

https://bugzilla.suse.com/show_bug.cgi?id=1170620

https://bugzilla.suse.com/show_bug.cgi?id=1170621

https://bugzilla.suse.com/show_bug.cgi?id=1170770

https://bugzilla.suse.com/show_bug.cgi?id=1170778

https://bugzilla.suse.com/show_bug.cgi?id=1170791

https://bugzilla.suse.com/show_bug.cgi?id=1170901

https://bugzilla.suse.com/show_bug.cgi?id=1171078

https://bugzilla.suse.com/show_bug.cgi?id=1171098

https://bugzilla.suse.com/show_bug.cgi?id=1171118

https://bugzilla.suse.com/show_bug.cgi?id=1171189

https://bugzilla.suse.com/show_bug.cgi?id=1171191

https://bugzilla.suse.com/show_bug.cgi?id=1171195

https://bugzilla.suse.com/show_bug.cgi?id=1171202

https://bugzilla.suse.com/show_bug.cgi?id=1171205

https://bugzilla.suse.com/show_bug.cgi?id=1171214

https://bugzilla.suse.com/show_bug.cgi?id=1171217

https://bugzilla.suse.com/show_bug.cgi?id=1171218

https://bugzilla.suse.com/show_bug.cgi?id=1171219

https://bugzilla.suse.com/show_bug.cgi?id=1171220

https://bugzilla.suse.com/show_bug.cgi?id=1171244

https://bugzilla.suse.com/show_bug.cgi?id=1171293

https://bugzilla.suse.com/show_bug.cgi?id=1171417

https://bugzilla.suse.com/show_bug.cgi?id=1171527

https://bugzilla.suse.com/show_bug.cgi?id=1171599

https://bugzilla.suse.com/show_bug.cgi?id=1171600

https://bugzilla.suse.com/show_bug.cgi?id=1171601

https://bugzilla.suse.com/show_bug.cgi?id=1171602

https://bugzilla.suse.com/show_bug.cgi?id=1171604

https://bugzilla.suse.com/show_bug.cgi?id=1171605

https://bugzilla.suse.com/show_bug.cgi?id=1171606

https://bugzilla.suse.com/show_bug.cgi?id=1171607

https://bugzilla.suse.com/show_bug.cgi?id=1171608

https://bugzilla.suse.com/show_bug.cgi?id=1171609

https://bugzilla.suse.com/show_bug.cgi?id=1171610

https://bugzilla.suse.com/show_bug.cgi?id=1172251

https://bugzilla.suse.com/show_bug.cgi?id=1172317

https://bugzilla.suse.com/show_bug.cgi?id=1172342

https://bugzilla.suse.com/show_bug.cgi?id=1172343

https://bugzilla.suse.com/show_bug.cgi?id=1172344

https://bugzilla.suse.com/show_bug.cgi?id=1172366

https://bugzilla.suse.com/show_bug.cgi?id=1172378

https://bugzilla.suse.com/show_bug.cgi?id=1172391

https://bugzilla.suse.com/show_bug.cgi?id=1172397

https://bugzilla.suse.com/show_bug.cgi?id=1172453

https://www.suse.com/security/cve/CVE-2018-1000199/

https://www.suse.com/security/cve/CVE-2019-19462/

https://www.suse.com/security/cve/CVE-2019-20806/

https://www.suse.com/security/cve/CVE-2019-20812/

https://www.suse.com/security/cve/CVE-2019-9455/

https://www.suse.com/security/cve/CVE-2020-0543/

https://www.suse.com/security/cve/CVE-2020-10690/

https://www.suse.com/security/cve/CVE-2020-10711/

https://www.suse.com/security/cve/CVE-2020-10720/

https://www.suse.com/security/cve/CVE-2020-10732/

https://www.suse.com/security/cve/CVE-2020-10751/

https://www.suse.com/security/cve/CVE-2020-10757/

https://www.suse.com/security/cve/CVE-2020-12114/

https://www.suse.com/security/cve/CVE-2020-12464/

https://www.suse.com/security/cve/CVE-2020-12652/

https://www.suse.com/security/cve/CVE-2020-12653/

https://www.suse.com/security/cve/CVE-2020-12654/

https://www.suse.com/security/cve/CVE-2020-12655/

https://www.suse.com/security/cve/CVE-2020-12656/

https://www.suse.com/security/cve/CVE-2020-12657/

https://www.suse.com/security/cve/CVE-2020-12659/

https://www.suse.com/security/cve/CVE-2020-12768/

https://www.suse.com/security/cve/CVE-2020-12769/

https://www.suse.com/security/cve/CVE-2020-13143/

http://www.nessus.org/u?87e0fd2d

プラグインの詳細

深刻度: High

ID: 137613

ファイル名: suse_SU-2020-1599-1.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2020/6/18

更新日: 2024/3/6

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-12659

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-12657

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-base-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-debugsource, p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-default-devel-debuginfo, p-cpe:/a:novell:suse_linux:kernel-default-man, p-cpe:/a:novell:suse_linux:kernel-obs-build, p-cpe:/a:novell:suse_linux:kernel-obs-build-debugsource, p-cpe:/a:novell:suse_linux:kernel-syms, p-cpe:/a:novell:suse_linux:kernel-zfcpdump-debuginfo, p-cpe:/a:novell:suse_linux:kernel-zfcpdump-debugsource, p-cpe:/a:novell:suse_linux:reiserfs-kmp-default, p-cpe:/a:novell:suse_linux:reiserfs-kmp-default-debuginfo, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/6/10

脆弱性公開日: 2018/5/24

参照情報

CVE: CVE-2018-1000199, CVE-2019-19462, CVE-2019-20806, CVE-2019-20812, CVE-2019-9455, CVE-2020-0543, CVE-2020-10690, CVE-2020-10711, CVE-2020-10720, CVE-2020-10732, CVE-2020-10751, CVE-2020-10757, CVE-2020-12114, CVE-2020-12464, CVE-2020-12652, CVE-2020-12653, CVE-2020-12654, CVE-2020-12655, CVE-2020-12656, CVE-2020-12657, CVE-2020-12659, CVE-2020-12768, CVE-2020-12769, CVE-2020-13143