SUSE SLES15セキュリティ更新プログラム:カーネル(SUSE-SU-2020:2487-1)

high Nessus プラグイン ID 140378

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise 15 SP1 RTカーネルが更新され、さまざまなセキュリティおよびバグの修正が行われています。

以下のセキュリティバグが修正されました。

CVE-2020-10135:Bluetooth BR/EDR Core Specification v5.2以前のレガシーペアリングおよび安全な接続のペア認証では、認証されていないユーザーが隣接アクセスを介して認証情報をペアリングせずに認証を完了する可能性があります。認証されていない近接の攻撃者がBluetooth BR/EDRマスターまたはスレーブになりすまして、以前にペアリングしたリモートデバイスとペアリングさせ、リンクキーを知らなくても認証手順を正常に完了する可能性があります(bnc#1171988)。

CVE-2020-0305:char_dev.cのcdev_getでは、競合状態によりUse-After-Freeが発生する可能性があります。これにより、システム実行権限が必要なローカルでの権限昇格が引き起こされる可能性があります。悪用はユーザーの操作を必要としません(bnc#1174462)。

CVE-2019-20908:drivers/firmware/efi/efi.cで問題が検出されました。これは、攻撃者がefivar_ssdt ACPI変数に対する誤ったアクセス権限を使用して、ロックダウンまたはセキュアブート制限をバイパスすることができるというものです(別名CID-1957a85b0032)(bnc#1173567)。

CVE-2020-10781:zram sysfsのリソース消費が修正されました(bnc#1173074)。

CVE-2020-15780:drivers/acpi/acpi_configfs.cで問題が検出されました。これは、攻撃者が構成を介した悪意のあるACPIテーブルのインジェクションにより、ロックダウンとセキュアブート制限をバイパスすることができるというものです(別名CID-75b0cea7bf30)(bnc#1173573)。

CVE-2020-15393:drivers/usb/misc/usbtest.c内のusbtest_disconnectでメモリリークが発生します(別名CID-28ebeb8db770)(bnc#1173514)。

CVE-2020-12771:drivers/md/bcache/btree.c内のbtree_gc_coalesceでは、一体化操作が失敗した場合にデッドロックが発生しました(bnc#1171732)。

CVE-2020-12888:VFIO PCIドライバーは、無効なメモリ空間へのアクセスの試行を誤って処理します(bnc#1171868)。

CVE-2020-10769:IPsec暗号化アルゴリズムのモジュールであるauthencのcrypto/authenc.cのcrypto_authenc_extractkeysで、バッファオーバーリードの欠陥が見つかりました。ペイロードが4バイトより長く、4バイトのアライメント境界のガイドラインに従っていない場合、バッファオーバーリードの脅威が発生し、システムクラッシュを引き起こします。この欠陥により、ユーザー権限を持つローカルの攻撃者がサービス拒否を引き起こす可能性があります(bnc#1173265)。

CVE-2020-10773:s390/s390xにおけるカーネルスタック情報の漏洩が終止されました(bnc#1172999)。

CVE-2020-14416:slipおよびslcan回線制御のtty->disc_data処理における競合状態によって、Use-After-Freeが引き起こされる可能性があります(CID-0ace17d56824)。これはdrivers/net/slip/slip.cおよびdrivers/net/can/slcan.cに影響します(bnc#1162002)。

CVE-2020-10766:ローカルアカウントを持つ攻撃者がSSBD保護を無効にできる問題を修正しました(bnc#1172781)。

CVE-2020-10767:特定の状況で間接分岐予測バリアが無効になり、システムがSpectre v2形式の攻撃に対して無防備になる問題を修正しました(bnc#1172782)。

CVE-2020-10768:間接分岐投機が以前に無効化されていても有効化される可能性がある、prctl()関数の問題を修正しました(bnc#1172783)。

CVE-2020-13974:k_asciiが連続して複数回呼び出された場合に発生する、drivers/tty/vt/keyboard.cの整数オーバーフローを修正しました(bnc#1172775)。

CVE-2020-0543:特殊レジスタに対するサイドチャネル攻撃を修正しました。この攻撃は、読み取り値をそれを呼び出したコア以外のコアに漏洩する可能性がありました。この攻撃は、特殊レジスタバッファデータサンプリング(SRBDS)または「CrossTalk」として知られています(bsc#1154824)。

CVE-2020-13143:drivers/usb/gadget/configfs.c内のgadget_dev_desc_UDC_storeの領域外読み取りを修正します(bsc#1171982)。

CVE-2020-12769:攻撃者がdw_spi_irqとdw_spi_transfer_oneを同時に呼び出してパニックを引き起こす可能性がある問題を修正しました(bsc#1171983)。

CVE-2020-12659:不適切なヘッドルーム検証による(CAP_NET_ADMIN機能を持つユーザーによる)領域外書き込みを修正しました(bsc#1171214)。

CVE-2020-12657:block/bfq-iosched.cにおけるUse-After-Free(bsc#1171205)。

CVE-2020-12656:メモリリークを引き起こす可能性がある特定のdomain_release呼び出しleadingchの不適切な処理を修正しました(bsc#1171219)。

CVE-2020-12655:攻撃者が細工されたメタデータを含むXFS v5画像を介して過剰な期間の同期をトリガーする可能性があった問題を修正しました(bsc#1171217)。

CVE-2020-12654:リモートAPがヒープベースのバッファオーバーフローを引き起こす可能性があるwifiドライバーの問題を修正しました(bsc#1171202)。

CVE-2020-12653:ローカルユーザーが権限を取得したり、サービス拒否を引き起こしたりする可能性があったwifiドライバーの問題を修正しました(bsc#1171195)。

CVE-2020-12652:ローカルユーザーがioctl操作中に不適切なロックを保持し、競合状態を引き起こす可能性がある問題を修正しました(bsc#1171218)。

CVE-2020-12464:参照なしの転送によるUse-After-Freeを修正しました(bsc#1170901)。

CVE-2020-12114:ローカルユーザーがマウントポイント参照カウンターを破損することで、サービス拒否(パニック)を引き起こす可能性のあるpivot_rootの競合状態を修正しました(bsc#1171098)。

CVE-2020-11669:arch/powerpc/kernel/idle_book3s.SにPNV_POWERSAVE_AMR、PNV_POWERSAVE_UAMOR、PNV_POWERSAVE_AMORの保存/復元機能がない問題を修正しました(bnc#1169390)。

CVE-2020-10757:hugepage DAXをanon mmapにリマッピングすると、ユーザーのPTEアクセスが引き起こされる可能性がある問題を修正しました(bsc#1172317)。

CVE-2020-10751:skbに単一のnetlinkメッセージのみが含まれると想定されていたSELinux LSMフックの不適切な実装を修正しました(bsc#1171189)。

CVE-2020-10732:初期化されていないデータによるユーザー空間coredumpでのカーネルデータ流出を修正しました(bsc#1171220)。

CVE-2020-10720:napi_gro_frags()でメモリ解放後使用(Use-After-Free)の読み取りを修正しました(bsc#1170778)。

CVE-2020-10711:リモートネットワークユーザーがカーネルをクラッシュし、サービス拒否を引き起こす可能性のあったSELinuxサブシステムのNULLポインターデリファレンスを修正しました(bsc#1171191)。

CVE-2020-10690:ptp_clockとcdevのリリースの間の競合を修正しました(bsc#1170056)。

CVE-2019-9455:ビデオドライバーのWARN_ONステートメントによるポインター漏洩を修正しました。これにより、システム実行権限が必要なローカル情報漏洩が引き起こされる可能性がありました(bsc#1170345)。

CVE-2019-20812:サービス拒否を引き起こす可能性があったprb_calc_retire_blk_tmo()の問題を修正しました(bsc#1172453)。

CVE-2019-20806:サービス拒否につながる可能性のあるNULLポインターデリファレンスを修正しました(bsc#1172199)。

CVE-2019-19462:ローカルユーザーがサービス拒否を引き起こす可能性があった問題を修正しました(bsc#1158265)。

CVE-2019-20810:drivers/media/usb/go7007/snd-go7007.cのgo7007_snd_initは失敗パスに対してsnd_card_freeを呼び出さなかったため、メモリリークが発生しました(別名CID-9453264ef586)(bnc#1172458)。

CVE-2018-1000199:ptraceを介したローカルコード実行の可能性を修正しました(bsc#1089895)。

更新パッケージには、セキュリティ関連以外の修正も含まれています。詳細については、アドバイザリを参照してください。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Module for Realtime 15-SP1:

zypper in -t patch SUSE-SLE-Module-RT-15-SP1-2020-2487=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1051510

https://bugzilla.suse.com/show_bug.cgi?id=1159199

https://bugzilla.suse.com/show_bug.cgi?id=1160388

https://bugzilla.suse.com/show_bug.cgi?id=1160947

https://bugzilla.suse.com/show_bug.cgi?id=1161016

https://bugzilla.suse.com/show_bug.cgi?id=1162002

https://bugzilla.suse.com/show_bug.cgi?id=1162063

https://bugzilla.suse.com/show_bug.cgi?id=1163309

https://bugzilla.suse.com/show_bug.cgi?id=1163403

https://bugzilla.suse.com/show_bug.cgi?id=1163897

https://bugzilla.suse.com/show_bug.cgi?id=1164284

https://bugzilla.suse.com/show_bug.cgi?id=1164780

https://bugzilla.suse.com/show_bug.cgi?id=1164871

https://bugzilla.suse.com/show_bug.cgi?id=1165183

https://bugzilla.suse.com/show_bug.cgi?id=1165478

https://bugzilla.suse.com/show_bug.cgi?id=1165741

https://bugzilla.suse.com/show_bug.cgi?id=1166780

https://bugzilla.suse.com/show_bug.cgi?id=1166860

https://bugzilla.suse.com/show_bug.cgi?id=1166861

https://bugzilla.suse.com/show_bug.cgi?id=1166862

https://bugzilla.suse.com/show_bug.cgi?id=1166864

https://bugzilla.suse.com/show_bug.cgi?id=1166866

https://bugzilla.suse.com/show_bug.cgi?id=1166867

https://bugzilla.suse.com/show_bug.cgi?id=1166868

https://bugzilla.suse.com/show_bug.cgi?id=1166870

https://bugzilla.suse.com/show_bug.cgi?id=1166940

https://bugzilla.suse.com/show_bug.cgi?id=1166969

https://bugzilla.suse.com/show_bug.cgi?id=1166978

https://bugzilla.suse.com/show_bug.cgi?id=1166985

https://bugzilla.suse.com/show_bug.cgi?id=1167104

https://bugzilla.suse.com/show_bug.cgi?id=1167288

https://bugzilla.suse.com/show_bug.cgi?id=1167574

https://bugzilla.suse.com/show_bug.cgi?id=1167851

https://bugzilla.suse.com/show_bug.cgi?id=1167867

https://bugzilla.suse.com/show_bug.cgi?id=1168081

https://bugzilla.suse.com/show_bug.cgi?id=1168202

https://bugzilla.suse.com/show_bug.cgi?id=1168332

https://bugzilla.suse.com/show_bug.cgi?id=1168486

https://bugzilla.suse.com/show_bug.cgi?id=1168670

https://bugzilla.suse.com/show_bug.cgi?id=1168760

https://bugzilla.suse.com/show_bug.cgi?id=1168762

https://bugzilla.suse.com/show_bug.cgi?id=1170770

https://bugzilla.suse.com/show_bug.cgi?id=1170778

https://bugzilla.suse.com/show_bug.cgi?id=1170791

https://bugzilla.suse.com/show_bug.cgi?id=1170901

https://bugzilla.suse.com/show_bug.cgi?id=1171078

https://bugzilla.suse.com/show_bug.cgi?id=1171098

https://bugzilla.suse.com/show_bug.cgi?id=1171118

https://bugzilla.suse.com/show_bug.cgi?id=1171124

https://bugzilla.suse.com/show_bug.cgi?id=1171189

https://bugzilla.suse.com/show_bug.cgi?id=1171191

https://bugzilla.suse.com/show_bug.cgi?id=1171195

https://bugzilla.suse.com/show_bug.cgi?id=1171202

https://bugzilla.suse.com/show_bug.cgi?id=1171205

https://bugzilla.suse.com/show_bug.cgi?id=1171214

https://bugzilla.suse.com/show_bug.cgi?id=1171217

https://bugzilla.suse.com/show_bug.cgi?id=1171218

https://bugzilla.suse.com/show_bug.cgi?id=1171219

https://bugzilla.suse.com/show_bug.cgi?id=1171220

https://bugzilla.suse.com/show_bug.cgi?id=1171244

https://bugzilla.suse.com/show_bug.cgi?id=1171293

https://bugzilla.suse.com/show_bug.cgi?id=1171417

https://bugzilla.suse.com/show_bug.cgi?id=1171424

https://bugzilla.suse.com/show_bug.cgi?id=1171527

https://bugzilla.suse.com/show_bug.cgi?id=1171529

https://bugzilla.suse.com/show_bug.cgi?id=1171530

https://bugzilla.suse.com/show_bug.cgi?id=1171558

https://bugzilla.suse.com/show_bug.cgi?id=1171599

https://bugzilla.suse.com/show_bug.cgi?id=1171600

https://bugzilla.suse.com/show_bug.cgi?id=1171601

https://bugzilla.suse.com/show_bug.cgi?id=1171602

https://bugzilla.suse.com/show_bug.cgi?id=1172188

https://bugzilla.suse.com/show_bug.cgi?id=1172199

https://bugzilla.suse.com/show_bug.cgi?id=1172201

https://bugzilla.suse.com/show_bug.cgi?id=1172202

https://bugzilla.suse.com/show_bug.cgi?id=1172221

https://bugzilla.suse.com/show_bug.cgi?id=1172247

https://bugzilla.suse.com/show_bug.cgi?id=1172249

https://bugzilla.suse.com/show_bug.cgi?id=1172251

https://bugzilla.suse.com/show_bug.cgi?id=1172257

https://bugzilla.suse.com/show_bug.cgi?id=1172317

https://bugzilla.suse.com/show_bug.cgi?id=1172342

https://bugzilla.suse.com/show_bug.cgi?id=1172343

https://bugzilla.suse.com/show_bug.cgi?id=1172344

https://bugzilla.suse.com/show_bug.cgi?id=1172366

https://bugzilla.suse.com/show_bug.cgi?id=1172378

https://bugzilla.suse.com/show_bug.cgi?id=1172391

https://bugzilla.suse.com/show_bug.cgi?id=1172397

https://bugzilla.suse.com/show_bug.cgi?id=1172453

https://bugzilla.suse.com/show_bug.cgi?id=1172458

https://bugzilla.suse.com/show_bug.cgi?id=1172484

https://bugzilla.suse.com/show_bug.cgi?id=1172537

https://bugzilla.suse.com/show_bug.cgi?id=1172538

https://bugzilla.suse.com/show_bug.cgi?id=1172687

https://bugzilla.suse.com/show_bug.cgi?id=1172719

https://bugzilla.suse.com/show_bug.cgi?id=1172759

https://bugzilla.suse.com/show_bug.cgi?id=1172775

https://bugzilla.suse.com/show_bug.cgi?id=1173514

https://bugzilla.suse.com/show_bug.cgi?id=1173567

https://bugzilla.suse.com/show_bug.cgi?id=1173573

https://bugzilla.suse.com/show_bug.cgi?id=1173746

https://bugzilla.suse.com/show_bug.cgi?id=1173818

https://bugzilla.suse.com/show_bug.cgi?id=1173820

https://bugzilla.suse.com/show_bug.cgi?id=1173825

https://bugzilla.suse.com/show_bug.cgi?id=1173826

https://bugzilla.suse.com/show_bug.cgi?id=1173833

https://bugzilla.suse.com/show_bug.cgi?id=1173838

https://bugzilla.suse.com/show_bug.cgi?id=1173839

https://bugzilla.suse.com/show_bug.cgi?id=1173845

https://bugzilla.suse.com/show_bug.cgi?id=1173857

https://bugzilla.suse.com/show_bug.cgi?id=1174113

https://bugzilla.suse.com/show_bug.cgi?id=1174115

https://bugzilla.suse.com/show_bug.cgi?id=1174122

https://bugzilla.suse.com/show_bug.cgi?id=1174123

https://bugzilla.suse.com/show_bug.cgi?id=1174186

https://bugzilla.suse.com/show_bug.cgi?id=1174187

https://bugzilla.suse.com/show_bug.cgi?id=1174296

https://bugzilla.suse.com/show_bug.cgi?id=1174343

https://bugzilla.suse.com/show_bug.cgi?id=1174356

https://bugzilla.suse.com/show_bug.cgi?id=1174409

https://bugzilla.suse.com/show_bug.cgi?id=1174438

https://bugzilla.suse.com/show_bug.cgi?id=1174462

https://www.suse.com/security/cve/CVE-2018-1000199/

https://www.suse.com/security/cve/CVE-2019-19462/

https://www.suse.com/security/cve/CVE-2019-20806/

https://www.suse.com/security/cve/CVE-2019-20810/

https://www.suse.com/security/cve/CVE-2019-20812/

https://www.suse.com/security/cve/CVE-2019-20908/

https://www.suse.com/security/cve/CVE-2019-9455/

https://www.suse.com/security/cve/CVE-2020-0305/

https://www.suse.com/security/cve/CVE-2020-0543/

https://www.suse.com/security/cve/CVE-2020-10135/

https://www.suse.com/security/cve/CVE-2020-10690/

https://www.suse.com/security/cve/CVE-2020-10711/

https://www.suse.com/security/cve/CVE-2020-10720/

https://www.suse.com/security/cve/CVE-2020-10732/

https://www.suse.com/security/cve/CVE-2020-10751/

https://www.suse.com/security/cve/CVE-2020-10757/

https://www.suse.com/security/cve/CVE-2020-10766/

https://www.suse.com/security/cve/CVE-2020-10767/

https://www.suse.com/security/cve/CVE-2020-10768/

https://www.suse.com/security/cve/CVE-2020-10769/

https://www.suse.com/security/cve/CVE-2020-10773/

https://www.suse.com/security/cve/CVE-2020-10781/

https://www.suse.com/security/cve/CVE-2020-11669/

https://www.suse.com/security/cve/CVE-2020-12114/

https://www.suse.com/security/cve/CVE-2020-12464/

https://www.suse.com/security/cve/CVE-2020-12652/

https://www.suse.com/security/cve/CVE-2020-12653/

https://www.suse.com/security/cve/CVE-2020-12654/

https://www.suse.com/security/cve/CVE-2020-12655/

https://www.suse.com/security/cve/CVE-2020-12656/

https://www.suse.com/security/cve/CVE-2020-12657/

https://www.suse.com/security/cve/CVE-2020-12659/

https://www.suse.com/security/cve/CVE-2020-12769/

https://www.suse.com/security/cve/CVE-2020-12771/

https://www.suse.com/security/cve/CVE-2020-12888/

https://www.suse.com/security/cve/CVE-2020-13143/

https://www.suse.com/security/cve/CVE-2020-13974/

https://www.suse.com/security/cve/CVE-2020-14416/

https://www.suse.com/security/cve/CVE-2020-15393/

https://www.suse.com/security/cve/CVE-2020-15780/

http://www.nessus.org/u?7934daea

https://bugzilla.suse.com/show_bug.cgi?id=1058115

https://bugzilla.suse.com/show_bug.cgi?id=1065600

https://bugzilla.suse.com/show_bug.cgi?id=1065729

https://bugzilla.suse.com/show_bug.cgi?id=1071995

https://bugzilla.suse.com/show_bug.cgi?id=1082555

https://bugzilla.suse.com/show_bug.cgi?id=1083647

https://bugzilla.suse.com/show_bug.cgi?id=1085030

https://bugzilla.suse.com/show_bug.cgi?id=1089895

https://bugzilla.suse.com/show_bug.cgi?id=1090036

https://bugzilla.suse.com/show_bug.cgi?id=1103990

https://bugzilla.suse.com/show_bug.cgi?id=1103991

https://bugzilla.suse.com/show_bug.cgi?id=1103992

https://bugzilla.suse.com/show_bug.cgi?id=1104745

https://bugzilla.suse.com/show_bug.cgi?id=1109837

https://bugzilla.suse.com/show_bug.cgi?id=1111666

https://bugzilla.suse.com/show_bug.cgi?id=1112178

https://bugzilla.suse.com/show_bug.cgi?id=1112374

https://bugzilla.suse.com/show_bug.cgi?id=1113956

https://bugzilla.suse.com/show_bug.cgi?id=1114279

https://bugzilla.suse.com/show_bug.cgi?id=1124278

https://bugzilla.suse.com/show_bug.cgi?id=1127354

https://bugzilla.suse.com/show_bug.cgi?id=1127355

https://bugzilla.suse.com/show_bug.cgi?id=1127371

https://bugzilla.suse.com/show_bug.cgi?id=1133021

https://bugzilla.suse.com/show_bug.cgi?id=1137325

https://bugzilla.suse.com/show_bug.cgi?id=1142685

https://bugzilla.suse.com/show_bug.cgi?id=1144333

https://bugzilla.suse.com/show_bug.cgi?id=1145929

https://bugzilla.suse.com/show_bug.cgi?id=1148868

https://bugzilla.suse.com/show_bug.cgi?id=1150660

https://bugzilla.suse.com/show_bug.cgi?id=1151794

https://bugzilla.suse.com/show_bug.cgi?id=1151927

https://bugzilla.suse.com/show_bug.cgi?id=1152489

https://bugzilla.suse.com/show_bug.cgi?id=1152624

https://bugzilla.suse.com/show_bug.cgi?id=1154824

https://bugzilla.suse.com/show_bug.cgi?id=1157169

https://bugzilla.suse.com/show_bug.cgi?id=1158265

https://bugzilla.suse.com/show_bug.cgi?id=1158983

https://bugzilla.suse.com/show_bug.cgi?id=1159037

https://bugzilla.suse.com/show_bug.cgi?id=1159058

https://bugzilla.suse.com/show_bug.cgi?id=1168763

https://bugzilla.suse.com/show_bug.cgi?id=1168764

https://bugzilla.suse.com/show_bug.cgi?id=1168765

https://bugzilla.suse.com/show_bug.cgi?id=1168789

https://bugzilla.suse.com/show_bug.cgi?id=1168881

https://bugzilla.suse.com/show_bug.cgi?id=1168884

https://bugzilla.suse.com/show_bug.cgi?id=1168952

https://bugzilla.suse.com/show_bug.cgi?id=1168959

https://bugzilla.suse.com/show_bug.cgi?id=1169020

https://bugzilla.suse.com/show_bug.cgi?id=1169057

https://bugzilla.suse.com/show_bug.cgi?id=1169194

https://bugzilla.suse.com/show_bug.cgi?id=1169390

https://bugzilla.suse.com/show_bug.cgi?id=1169514

https://bugzilla.suse.com/show_bug.cgi?id=1169525

https://bugzilla.suse.com/show_bug.cgi?id=1169625

https://bugzilla.suse.com/show_bug.cgi?id=1169762

https://bugzilla.suse.com/show_bug.cgi?id=1169771

https://bugzilla.suse.com/show_bug.cgi?id=1169795

https://bugzilla.suse.com/show_bug.cgi?id=1170011

https://bugzilla.suse.com/show_bug.cgi?id=1170056

https://bugzilla.suse.com/show_bug.cgi?id=1170125

https://bugzilla.suse.com/show_bug.cgi?id=1170145

https://bugzilla.suse.com/show_bug.cgi?id=1170284

https://bugzilla.suse.com/show_bug.cgi?id=1170345

https://bugzilla.suse.com/show_bug.cgi?id=1170442

https://bugzilla.suse.com/show_bug.cgi?id=1170457

https://bugzilla.suse.com/show_bug.cgi?id=1170522

https://bugzilla.suse.com/show_bug.cgi?id=1170592

https://bugzilla.suse.com/show_bug.cgi?id=1170617

https://bugzilla.suse.com/show_bug.cgi?id=1170618

https://bugzilla.suse.com/show_bug.cgi?id=1170620

https://bugzilla.suse.com/show_bug.cgi?id=1170621

https://bugzilla.suse.com/show_bug.cgi?id=1171604

https://bugzilla.suse.com/show_bug.cgi?id=1171605

https://bugzilla.suse.com/show_bug.cgi?id=1171606

https://bugzilla.suse.com/show_bug.cgi?id=1171607

https://bugzilla.suse.com/show_bug.cgi?id=1171608

https://bugzilla.suse.com/show_bug.cgi?id=1171609

https://bugzilla.suse.com/show_bug.cgi?id=1171610

https://bugzilla.suse.com/show_bug.cgi?id=1171611

https://bugzilla.suse.com/show_bug.cgi?id=1171612

https://bugzilla.suse.com/show_bug.cgi?id=1171613

https://bugzilla.suse.com/show_bug.cgi?id=1171614

https://bugzilla.suse.com/show_bug.cgi?id=1171615

https://bugzilla.suse.com/show_bug.cgi?id=1171616

https://bugzilla.suse.com/show_bug.cgi?id=1171617

https://bugzilla.suse.com/show_bug.cgi?id=1171618

https://bugzilla.suse.com/show_bug.cgi?id=1171619

https://bugzilla.suse.com/show_bug.cgi?id=1171620

https://bugzilla.suse.com/show_bug.cgi?id=1171621

https://bugzilla.suse.com/show_bug.cgi?id=1171622

https://bugzilla.suse.com/show_bug.cgi?id=1171623

https://bugzilla.suse.com/show_bug.cgi?id=1171624

https://bugzilla.suse.com/show_bug.cgi?id=1171625

https://bugzilla.suse.com/show_bug.cgi?id=1171626

https://bugzilla.suse.com/show_bug.cgi?id=1171662

https://bugzilla.suse.com/show_bug.cgi?id=1171679

https://bugzilla.suse.com/show_bug.cgi?id=1171691

https://bugzilla.suse.com/show_bug.cgi?id=1171692

https://bugzilla.suse.com/show_bug.cgi?id=1171694

https://bugzilla.suse.com/show_bug.cgi?id=1171695

https://bugzilla.suse.com/show_bug.cgi?id=1171732

https://bugzilla.suse.com/show_bug.cgi?id=1171736

https://bugzilla.suse.com/show_bug.cgi?id=1171739

https://bugzilla.suse.com/show_bug.cgi?id=1171743

https://bugzilla.suse.com/show_bug.cgi?id=1171753

https://bugzilla.suse.com/show_bug.cgi?id=1171759

https://bugzilla.suse.com/show_bug.cgi?id=1171817

https://bugzilla.suse.com/show_bug.cgi?id=1171835

https://bugzilla.suse.com/show_bug.cgi?id=1171841

https://bugzilla.suse.com/show_bug.cgi?id=1171868

https://bugzilla.suse.com/show_bug.cgi?id=1171904

https://bugzilla.suse.com/show_bug.cgi?id=1171948

https://bugzilla.suse.com/show_bug.cgi?id=1171949

https://bugzilla.suse.com/show_bug.cgi?id=1171951

https://bugzilla.suse.com/show_bug.cgi?id=1171952

https://bugzilla.suse.com/show_bug.cgi?id=1171979

https://bugzilla.suse.com/show_bug.cgi?id=1171982

https://bugzilla.suse.com/show_bug.cgi?id=1171983

https://bugzilla.suse.com/show_bug.cgi?id=1171988

https://bugzilla.suse.com/show_bug.cgi?id=1172017

https://bugzilla.suse.com/show_bug.cgi?id=1172096

https://bugzilla.suse.com/show_bug.cgi?id=1172097

https://bugzilla.suse.com/show_bug.cgi?id=1172098

https://bugzilla.suse.com/show_bug.cgi?id=1172099

https://bugzilla.suse.com/show_bug.cgi?id=1172101

https://bugzilla.suse.com/show_bug.cgi?id=1172102

https://bugzilla.suse.com/show_bug.cgi?id=1172103

https://bugzilla.suse.com/show_bug.cgi?id=1172104

https://bugzilla.suse.com/show_bug.cgi?id=1172127

https://bugzilla.suse.com/show_bug.cgi?id=1172130

https://bugzilla.suse.com/show_bug.cgi?id=1172185

https://bugzilla.suse.com/show_bug.cgi?id=1172781

https://bugzilla.suse.com/show_bug.cgi?id=1172782

https://bugzilla.suse.com/show_bug.cgi?id=1172783

https://bugzilla.suse.com/show_bug.cgi?id=1172871

https://bugzilla.suse.com/show_bug.cgi?id=1172872

https://bugzilla.suse.com/show_bug.cgi?id=1172999

https://bugzilla.suse.com/show_bug.cgi?id=1173060

https://bugzilla.suse.com/show_bug.cgi?id=1173074

https://bugzilla.suse.com/show_bug.cgi?id=1173146

https://bugzilla.suse.com/show_bug.cgi?id=1173265

https://bugzilla.suse.com/show_bug.cgi?id=1173280

https://bugzilla.suse.com/show_bug.cgi?id=1173284

https://bugzilla.suse.com/show_bug.cgi?id=1173428

プラグインの詳細

深刻度: High

ID: 140378

ファイル名: suse_SU-2020-2487-1.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2020/9/8

更新日: 2022/5/12

サポートされているセンサー: Nessus Agent, Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-15780

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-13974

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt, p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:dlm-kmp-rt, p-cpe:/a:novell:suse_linux:dlm-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:gfs2-kmp-rt, p-cpe:/a:novell:suse_linux:gfs2-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt, p-cpe:/a:novell:suse_linux:kernel-rt-base, p-cpe:/a:novell:suse_linux:kernel-rt-base-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt-debugsource, p-cpe:/a:novell:suse_linux:kernel-rt-devel, p-cpe:/a:novell:suse_linux:kernel-rt-devel-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt_debug-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt_debug-debugsource, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel-debuginfo, p-cpe:/a:novell:suse_linux:kernel-syms-rt, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt-debuginfo, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/9/4

脆弱性公開日: 2018/5/24

参照情報

CVE: CVE-2018-1000199, CVE-2019-19462, CVE-2019-20806, CVE-2019-20810, CVE-2019-20812, CVE-2019-20908, CVE-2019-9455, CVE-2020-0305, CVE-2020-0543, CVE-2020-10135, CVE-2020-10690, CVE-2020-10711, CVE-2020-10720, CVE-2020-10732, CVE-2020-10751, CVE-2020-10757, CVE-2020-10766, CVE-2020-10767, CVE-2020-10768, CVE-2020-10769, CVE-2020-10773, CVE-2020-10781, CVE-2020-11669, CVE-2020-12114, CVE-2020-12464, CVE-2020-12652, CVE-2020-12653, CVE-2020-12654, CVE-2020-12655, CVE-2020-12656, CVE-2020-12657, CVE-2020-12659, CVE-2020-12769, CVE-2020-12771, CVE-2020-12888, CVE-2020-13143, CVE-2020-13974, CVE-2020-14416, CVE-2020-15393, CVE-2020-15780