概要
リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。
説明
このLinuxカーネル 4.12.14-122_222の更新では、いくつかの問題を修正します。
以下のセキュリティ問題が解決されました:
CVE-2021-27365: 適切な長さの制約またはチェックがなく、PAGE_SIZE 値を超える可能性がある iSCSI データ構造内の問題を修正しました (bsc#1183491)。
CVE-2021-27363: iscsi_transport 構造体のアドレスの判別に使用される可能性があるカーネルポインターの漏洩を修正しました (bsc#1183120)。
CVE-2021-27364: 権限のないユーザーが Netlink メッセージを細工する可能性がある問題を修正しました (bsc#1182717)。
注: Tenable Network Security は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。Tenable では、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。
ソリューション
この SUSE セキュリティ更新プログラムをインストールするには、YaST の online_update や「zypper patch」など、SUSE が推奨するインストール方法を使用してください。
別の方法として、製品にリストされているコマンドを実行することができます:
SUSE Linux Enterprise Server for SAP 12-SP3:
zypper in -t patch SUSE-SLE-SAP-12-SP3-2021-1067=1 SUSE-SLE-SAP-12-SP3-2021-1068=1 SUSE-SLE-SAP-12-SP3-2021-1069=1 SUSE-SLE-SAP-12-SP3-2021-1070=1 SUSE-SLE-SAP-12-SP3-2021-1071=1 SUSE-SLE-SAP-12-SP3-2021-1072=1 SUSE-SLE-SAP-12-SP3-2021-1073=1
SUSE Linux Enterprise Server 12-SP3-LTSS:
zypper in -t patch SUSE-SLE-SERVER-12-SP3-2021-1067=1 SUSE-SLE-SERVER-12-SP3-2021-1068=1 SUSE-SLE-SERVER-12-SP3-2021-1069=1 SUSE-SLE-SERVER-12-SP3-2021-1070=1 SUSE-SLE-SERVER-12-SP3-2021-1071=1 SUSE-SLE-SERVER-12-SP3-2021-1072=1 SUSE-SLE-SERVER-12-SP3-2021-1073=1
SUSE Linux Enterprise Module for Live Patching 15-SP2:
zypper in -t patch SUSE-SLE-Module-Live-Patching-15-SP2-2021-1064=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1065=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1066=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1084=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1085=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1086=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1087=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1088=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1089=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1090=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1091=1 SUSE-SLE-Module-Live-Patching-15-SP2-2021-1092=1
SUSE Linux Enterprise Module for Live Patching 15-SP1:
-t patch SUSE-SLE-Module-Live-Patching-15-SP1-2021-1052=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1053=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1054=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1055=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1056=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1057=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1058=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1059=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1060=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1061=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1062=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1063=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1083=1 SUSE-SLE-Module-Live-Patching-15-SP1-2021-1093=1 の zypper
SUSE Linux Enterprise Module for Live Patching 15:
zypper in -t patch SUSE-SLE-Module-Live-Patching-15-2021-1047=1 SUSE-SLE-Module-Live-Patching-15-2021-1048=1 SUSE-SLE-Module-Live-Patching-15-2021-1049=1 SUSE-SLE-Module-Live-Patching-15-2021-1050=1 SUSE-SLE-Module-Live-Patching-15-2021-1051=1 SUSE-SLE-Module-Live-Patching-15-2021-1082=1
SUSE Linux Enterprise Live Patching 12-SP5:
zypper in -t patch SUSE-SLE-Live-Patching-12-SP5-2021-1034=1 SUSE-SLE-Live-Patching-12-SP5-2021-1035=1 SUSE-SLE-Live-Patching-12-SP5-2021-1036=1 SUSE-SLE-Live-Patching-12-SP5-2021-1037=1 SUSE-SLE-Live-Patching-12-SP5-2021-1038=1 SUSE-SLE-Live-Patching-12-SP5-2021-1039=1 SUSE-SLE-Live-Patching-12-SP5-2021-1040=1 SUSE-SLE-Live-Patching-12-SP5-2021-1041=1 SUSE-SLE-Live-Patching-12-SP5-2021-1042=1 SUSE-SLE-Live-Patching-12-SP5-2021-1043=1 SUSE-SLE-Live-Patching-12-SP5-2021-1044=1 SUSE-SLE-Live-Patching-12-SP5-2021-1045=1
SUSE Linux Enterprise Live Patching 12-SP4:
zypper in -t patch SUSE-SLE-Live-Patching-12-SP4-2021-1075=1 SUSE-SLE-Live-Patching-12-SP4-2021-1076=1 SUSE-SLE-Live-Patching-12-SP4-2021-1077=1 SUSE-SLE-Live-Patching-12-SP4-2021-1078=1 SUSE-SLE-Live-Patching-12-SP4-2021-1079=1 SUSE-SLE-Live-Patching-12-SP4-2021-1080=1 SUSE-SLE-Live-Patching-12-SP4-2021-1081=1
プラグインの詳細
ファイル名: suse_SU-2021-1075-1.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus
リスク情報
ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P
ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
脆弱性情報
CPE: p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_121-default-debuginfo, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_116-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_124-default-debuginfo, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_127-default-debuginfo, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_135-default-debuginfo, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_121-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_127-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_138-default-debuginfo, cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_124-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_135-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_138-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_130-default, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_130-default-debuginfo, p-cpe:/a:novell:suse_linux:kgraft-patch-4_4_180-94_116-default-debuginfo
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: Exploits are available