RHEL 7 : grub2 (RHSA-2020:3274)

high Nessus プラグイン ID 139294

概要

リモートの Red Hat ホストに 1 つ以上の grub2 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 7 ホストに、RHSA-2020:3274 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- grub2: 細工された grub.cfg ファイルは、ブートプロセス中に任意コード実行を引き起こす可能性があります (CVE-2020-10713)

- grub2: grub_malloc が割り当てサイズを検証しないため、算術オーバーフローとそれによるヒープベースのバッファオーバーフローが発生する可能性があります (CVE-2020-14308)

- grub2: grub_squash_read_symlink の整数オーバーフローにより、ヒープベースのバッファオーバーフローが引き起こされる可能性があります (CVE-2020-14309)

- grub2: 整数オーバーフロー read_section_as_string により、ヒープベースのバッファオーバーフローが引き起こされる可能性があります (CVE-2020-14310)

- grub2: grub_ext2_read_link の整数オーバーフローにより、ヒープベースのバッファオーバーフローが引き起こされます (CVE-2020-14311)

- grub2: shim プロトコルなしの kernel 検証の失敗 (CVE-2020-15705)

- grub2: 同じ関数がすでに実行されている間に関数を再定義するメモリ解放後使用 (Use After Free) (CVE-2020-15706)

- grub2: initrd サイズ処理における整数オーバーフロー (CVE-2020-15707)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL grub2 パッケージを、RHSA-2020:3274 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?796aa93d

https://access.redhat.com/security/updates/classification/#moderate

https://access.redhat.com/security/vulnerabilities/grub2bootloader

https://access.redhat.com/errata/RHSA-2020:3274

https://bugzilla.redhat.com/show_bug.cgi?id=1825243

https://bugzilla.redhat.com/show_bug.cgi?id=1852009

https://bugzilla.redhat.com/show_bug.cgi?id=1852014

https://bugzilla.redhat.com/show_bug.cgi?id=1852022

https://bugzilla.redhat.com/show_bug.cgi?id=1852030

https://bugzilla.redhat.com/show_bug.cgi?id=1860978

https://bugzilla.redhat.com/show_bug.cgi?id=1861118

https://bugzilla.redhat.com/show_bug.cgi?id=1861581

https://bugzilla.redhat.com/show_bug.cgi?id=1861855

プラグインの詳細

深刻度: High

ID: 139294

ファイル名: redhat-RHSA-2020-3274.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

公開日: 2020/8/3

更新日: 2024/11/7

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-14309

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-10713

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:mokutil, p-cpe:/a:redhat:enterprise_linux:grub2-ppc-modules, cpe:/o:redhat:rhel_eus:7.7, p-cpe:/a:redhat:enterprise_linux:grub2-tools-minimal, p-cpe:/a:redhat:enterprise_linux:fwupdate, p-cpe:/a:redhat:enterprise_linux:grub2-tools, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-x64, p-cpe:/a:redhat:enterprise_linux:shim-unsigned-ia32, p-cpe:/a:redhat:enterprise_linux:grub2-efi-x64-cdboot, p-cpe:/a:redhat:enterprise_linux:grub2-efi-ia32-modules, p-cpe:/a:redhat:enterprise_linux:grub2-pc-modules, p-cpe:/a:redhat:enterprise_linux:grub2-tools-extra, p-cpe:/a:redhat:enterprise_linux:grub2-efi-aa64-modules, p-cpe:/a:redhat:enterprise_linux:shim-ia32, p-cpe:/a:redhat:enterprise_linux:fwupdate-libs, p-cpe:/a:redhat:enterprise_linux:grub2-common, p-cpe:/a:redhat:enterprise_linux:shim-x64, p-cpe:/a:redhat:enterprise_linux:grub2-ppc64-modules, p-cpe:/a:redhat:enterprise_linux:grub2-efi-x64, p-cpe:/a:redhat:enterprise_linux:fwupdate-efi, p-cpe:/a:redhat:enterprise_linux:grub2, p-cpe:/a:redhat:enterprise_linux:grub2-pc, p-cpe:/a:redhat:enterprise_linux:grub2-efi-ia32-cdboot, p-cpe:/a:redhat:enterprise_linux:grub2-efi-ia32, p-cpe:/a:redhat:enterprise_linux:grub2-efi-x64-modules, p-cpe:/a:redhat:enterprise_linux:grub2-ppc64, p-cpe:/a:redhat:enterprise_linux:grub2-ppc64le, p-cpe:/a:redhat:enterprise_linux:shim, p-cpe:/a:redhat:enterprise_linux:grub2-ppc64le-modules, p-cpe:/a:redhat:enterprise_linux:shim-signed, p-cpe:/a:redhat:enterprise_linux:fwupdate-devel

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/3

脆弱性公開日: 2020/7/29

参照情報

CVE: CVE-2020-10713, CVE-2020-14308, CVE-2020-14309, CVE-2020-14310, CVE-2020-14311, CVE-2020-15705, CVE-2020-15706, CVE-2020-15707

CWE: 122, 190, 416, 440, 78

IAVA: 2020-A-0349

RHSA: 2020:3274