SUSE SLES15セキュリティ更新プログラム:カーネル(SUSE-SU-2021:0108-1)

critical Nessus プラグイン ID 144959

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

SUSE Linux Enterprise 15 SP2 RTカーネルが更新され、さまざまなセキュリティおよびバグの修正が行われています。

以下のセキュリティバグが修正されました。

CVE-2020-36158:Marvell mwifiexドライバーにおける潜在的なリモートコード実行を修正しました(bsc#1180559)。

CVE-2020-27825:trace_openとバッファサイズ変更の呼び出しにおける競合を修正しました(bsc#1179960)。

CVE-2020-0466:- eventpoll.cのdo_epoll_ctlおよびep_loop_check_procにおいて、論理エラーによるUse After Freeを修正しました(bnc#1180031)。

CVE-2020-27068:nl80211.cのnl80211_policyポリシーにおける境界チェックの欠落による領域外読み取りを修正しました(bnc#1180086)。

CVE-2020-0444:audit_data_to_entryの論理エラーによる不適切なkfreeを修正しました(bnc#1180027)。

CVE-2020-0465:ローカルの権限昇格を引き起こす可能性があったhid-multitouch.cでの複数の欠落している境界チェックを修正しました(bnc#1180029)。

CVE-2020-29661:TIOCSPGRPに対するUse-After-Free攻撃を可能にしていたttyサブシステムのロックの問題を修正しました(bsc#1179745)。

CVE-2020-29660:TIOCGSIDに対するread-after-free攻撃を可能にしていたttyサブシステムのロックの不一致を修正しました(bnc#1179745)。

CVE-2020-27777:PowerVMまたはKVMハイパーバイザー上で実行しているゲストに影響を与える、Run-Time Abstraction Services(RTAS)インターフェイスでの権限昇格を修正しました(bnc#1179107)。

CVE-2020-29373:fs/io_uring.cのパス検索中のルートディレクトリの安全でない処理を修正しました(bnc#1179434)。

CVE-2020-11668:XirlinkカメラのUSBドライバーにおける無効な記述子の不適切な処理を修正しました(bnc#1168952)。

CVE-2020-27830:speakupでのNULLポインターデリファレンスを修正しました(bsc#1179656)。

CVE-2020-29370:kmem_cache_alloc_bulkの競合状態を修正しました(bnc#1179435)。

更新パッケージには、セキュリティ関連以外の修正も含まれています。詳細については、アドバイザリを参照してください。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Module for Realtime 15-SP2:

zypper in -t patch SUSE-SLE-Module-RT-15-SP2-2021-108=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1040855

https://bugzilla.suse.com/show_bug.cgi?id=1176942

https://bugzilla.suse.com/show_bug.cgi?id=1177326

https://bugzilla.suse.com/show_bug.cgi?id=1177500

https://bugzilla.suse.com/show_bug.cgi?id=1177666

https://bugzilla.suse.com/show_bug.cgi?id=1177679

https://bugzilla.suse.com/show_bug.cgi?id=1177733

https://bugzilla.suse.com/show_bug.cgi?id=1178049

https://bugzilla.suse.com/show_bug.cgi?id=1178203

https://bugzilla.suse.com/show_bug.cgi?id=1178270

https://bugzilla.suse.com/show_bug.cgi?id=1178612

https://bugzilla.suse.com/show_bug.cgi?id=1178660

https://bugzilla.suse.com/show_bug.cgi?id=1178780

https://bugzilla.suse.com/show_bug.cgi?id=1179107

https://bugzilla.suse.com/show_bug.cgi?id=1179204

https://bugzilla.suse.com/show_bug.cgi?id=1179419

https://bugzilla.suse.com/show_bug.cgi?id=1179434

https://bugzilla.suse.com/show_bug.cgi?id=1179435

https://bugzilla.suse.com/show_bug.cgi?id=1179519

https://bugzilla.suse.com/show_bug.cgi?id=1179575

https://bugzilla.suse.com/show_bug.cgi?id=1179604

https://bugzilla.suse.com/show_bug.cgi?id=1179652

https://bugzilla.suse.com/show_bug.cgi?id=1179656

https://bugzilla.suse.com/show_bug.cgi?id=1179670

https://bugzilla.suse.com/show_bug.cgi?id=1179671

https://bugzilla.suse.com/show_bug.cgi?id=1179672

https://www.suse.com/security/cve/CVE-2020-29370/

https://www.suse.com/security/cve/CVE-2020-29373/

https://www.suse.com/security/cve/CVE-2020-29660/

https://www.suse.com/security/cve/CVE-2020-29661/

https://www.suse.com/security/cve/CVE-2020-36158/

http://www.nessus.org/u?7e05a131

https://bugzilla.suse.com/show_bug.cgi?id=1044120

https://bugzilla.suse.com/show_bug.cgi?id=1044767

https://bugzilla.suse.com/show_bug.cgi?id=1055117

https://bugzilla.suse.com/show_bug.cgi?id=1065729

https://bugzilla.suse.com/show_bug.cgi?id=1094840

https://bugzilla.suse.com/show_bug.cgi?id=1109695

https://bugzilla.suse.com/show_bug.cgi?id=1115431

https://bugzilla.suse.com/show_bug.cgi?id=1138374

https://bugzilla.suse.com/show_bug.cgi?id=1149032

https://bugzilla.suse.com/show_bug.cgi?id=1152457

https://bugzilla.suse.com/show_bug.cgi?id=1152472

https://bugzilla.suse.com/show_bug.cgi?id=1152489

https://bugzilla.suse.com/show_bug.cgi?id=1155518

https://bugzilla.suse.com/show_bug.cgi?id=1156315

https://bugzilla.suse.com/show_bug.cgi?id=1156395

https://bugzilla.suse.com/show_bug.cgi?id=1163727

https://bugzilla.suse.com/show_bug.cgi?id=1165933

https://bugzilla.suse.com/show_bug.cgi?id=1167657

https://bugzilla.suse.com/show_bug.cgi?id=1168952

https://bugzilla.suse.com/show_bug.cgi?id=1171000

https://bugzilla.suse.com/show_bug.cgi?id=1171078

https://bugzilla.suse.com/show_bug.cgi?id=1171688

https://bugzilla.suse.com/show_bug.cgi?id=1172145

https://bugzilla.suse.com/show_bug.cgi?id=1172733

https://bugzilla.suse.com/show_bug.cgi?id=1174486

https://bugzilla.suse.com/show_bug.cgi?id=1175079

https://bugzilla.suse.com/show_bug.cgi?id=1175480

https://bugzilla.suse.com/show_bug.cgi?id=1176396

https://bugzilla.suse.com/show_bug.cgi?id=1179673

https://bugzilla.suse.com/show_bug.cgi?id=1179675

https://bugzilla.suse.com/show_bug.cgi?id=1179676

https://bugzilla.suse.com/show_bug.cgi?id=1179677

https://bugzilla.suse.com/show_bug.cgi?id=1179678

https://bugzilla.suse.com/show_bug.cgi?id=1179679

https://bugzilla.suse.com/show_bug.cgi?id=1179680

https://bugzilla.suse.com/show_bug.cgi?id=1179681

https://bugzilla.suse.com/show_bug.cgi?id=1179682

https://bugzilla.suse.com/show_bug.cgi?id=1179683

https://bugzilla.suse.com/show_bug.cgi?id=1179684

https://bugzilla.suse.com/show_bug.cgi?id=1179685

https://bugzilla.suse.com/show_bug.cgi?id=1179687

https://bugzilla.suse.com/show_bug.cgi?id=1179688

https://bugzilla.suse.com/show_bug.cgi?id=1179689

https://bugzilla.suse.com/show_bug.cgi?id=1179690

https://bugzilla.suse.com/show_bug.cgi?id=1179703

https://bugzilla.suse.com/show_bug.cgi?id=1179704

https://bugzilla.suse.com/show_bug.cgi?id=1179707

https://bugzilla.suse.com/show_bug.cgi?id=1179709

https://bugzilla.suse.com/show_bug.cgi?id=1179710

https://bugzilla.suse.com/show_bug.cgi?id=1179711

https://bugzilla.suse.com/show_bug.cgi?id=1179712

https://bugzilla.suse.com/show_bug.cgi?id=1179713

https://bugzilla.suse.com/show_bug.cgi?id=1179714

https://bugzilla.suse.com/show_bug.cgi?id=1179715

https://bugzilla.suse.com/show_bug.cgi?id=1179716

https://bugzilla.suse.com/show_bug.cgi?id=1179745

https://bugzilla.suse.com/show_bug.cgi?id=1179763

https://bugzilla.suse.com/show_bug.cgi?id=1179888

https://bugzilla.suse.com/show_bug.cgi?id=1179892

https://bugzilla.suse.com/show_bug.cgi?id=1179896

https://bugzilla.suse.com/show_bug.cgi?id=1179960

https://bugzilla.suse.com/show_bug.cgi?id=1179963

https://bugzilla.suse.com/show_bug.cgi?id=1180027

https://bugzilla.suse.com/show_bug.cgi?id=1180029

https://bugzilla.suse.com/show_bug.cgi?id=1180031

https://bugzilla.suse.com/show_bug.cgi?id=1180052

https://bugzilla.suse.com/show_bug.cgi?id=1180056

https://bugzilla.suse.com/show_bug.cgi?id=1180086

https://bugzilla.suse.com/show_bug.cgi?id=1180117

https://bugzilla.suse.com/show_bug.cgi?id=1180258

https://bugzilla.suse.com/show_bug.cgi?id=1180261

https://bugzilla.suse.com/show_bug.cgi?id=1180349

https://bugzilla.suse.com/show_bug.cgi?id=1180506

https://bugzilla.suse.com/show_bug.cgi?id=1180541

https://bugzilla.suse.com/show_bug.cgi?id=1180559

https://bugzilla.suse.com/show_bug.cgi?id=1180566

https://www.suse.com/security/cve/CVE-2020-0444/

https://www.suse.com/security/cve/CVE-2020-0465/

https://www.suse.com/security/cve/CVE-2020-0466/

https://www.suse.com/security/cve/CVE-2020-11668/

https://www.suse.com/security/cve/CVE-2020-27068/

https://www.suse.com/security/cve/CVE-2020-27777/

https://www.suse.com/security/cve/CVE-2020-27825/

https://www.suse.com/security/cve/CVE-2020-27830/

プラグインの詳細

深刻度: Critical

ID: 144959

ファイル名: suse_SU-2021-0108-1.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2021/1/14

更新日: 2023/2/9

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-27068

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt, p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:dlm-kmp-rt, p-cpe:/a:novell:suse_linux:dlm-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:gfs2-kmp-rt, p-cpe:/a:novell:suse_linux:gfs2-kmp-rt-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt, p-cpe:/a:novell:suse_linux:kernel-rt-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt-debugsource, p-cpe:/a:novell:suse_linux:kernel-rt-devel, p-cpe:/a:novell:suse_linux:kernel-rt-devel-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt_debug-debuginfo, p-cpe:/a:novell:suse_linux:kernel-rt_debug-debugsource, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel-debuginfo, p-cpe:/a:novell:suse_linux:kernel-syms-rt, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt-debuginfo, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/1/13

脆弱性公開日: 2020/4/9

参照情報

CVE: CVE-2020-0444, CVE-2020-0465, CVE-2020-0466, CVE-2020-11668, CVE-2020-27068, CVE-2020-27777, CVE-2020-27825, CVE-2020-27830, CVE-2020-29370, CVE-2020-29373, CVE-2020-29660, CVE-2020-29661, CVE-2020-36158