SUSE SLES11セキュリティ更新プログラム: カーネル (SUSE-SU-2019:14157-1)

medium Nessus プラグイン ID 150618

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES11ホストには、SUSE-SU-2019:14157-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

-4.1.4より前のLinuxカーネルで、drivers/media/dvb-frontends/cx24116.cのユーザー空間パラメーターをチェックする際に、バッファオーバーフローが発生します。ユーザー空間APIによると、DiSEqCコマンドの最大サイズは6です。ただし、コードは23などのより大きな値を許可します。(CVE-2015-9289)

- 4.18.7より以前の Linux カーネルに問題が発見されました。drivers/infiniband/hw/mlx5/qp.cのcreate_qp_commonで、mlx5_ib_create_qp_respは初期化されておらず、ユーザー空間へのスタックメモリの漏洩を引き起こしました。(CVE-2018-20855)

-特定の中央処理装置(CPU)が投機的にメモリにアクセスする場合に、情報漏洩の脆弱性があります。これは、「Windowsカーネルの情報漏洩の脆弱性」とも呼ばれます。このCVE IDはCVE-2019-1071、CVE-2019-1073の一意のIDです。 (CVE-2019-1125)

- 5.0.7より以前の Linux カーネルに問題が発見されました。drivers/scsi/megaraid/megaraid_sas_base.cのmegasas_create_frame_pool()がmegasas_alloc_cmds()で失敗すると、NULLポインターのデリファレンスが発生する可能性があります。
これにより、メモリ解放後使用(Use After Free)に関連するサービス拒否が発生します。(CVE-2019-11810)

-5.2.1までのLinuxカーネルのdrivers/input/tablet/gtco.cにあるparse_hid_report_descriptorで、悪意のあるUSBデバイスがデバッグメッセージの生成中に領域外書き込みをトリガーするHIDレポートを送信する可能性があります。(CVE-2019-13631)

-5.2.3までのLinuxカーネルにおいて、drivers/block/floppy.c内のset_geometryは、セクトおよびヘッドフィールドを検証していません。これは、整数オーバーフローと領域外読み取りによって実証されています。これは、フロッピーディスクが挿入されたときに、権限のないローカルユーザーによって引き起こされる可能性があります。注: QEMUはデフォルトでフロッピーデバイスを作成します。(CVE-2019-14283)

-5.2.3より前のLinuxカーネルで、drivers/block/floppy.cにより、setup_format_paramsdivision-by-zeroによるサービス拒否が可能になります。2つの連続したioctlがバグを発生させる可能性があります: 最初のものは、F_SECT_PER_TRACKをゼロにする.sectおよび.rateの値でドライブジオメトリを設定する必要があります。次に、フロッピーフォーマット操作を呼び出す必要があります。これは、フロッピーディスクが挿入されたときでも、権限のないローカルユーザーによって引き起こされる可能性があります。注: QEMUはデフォルトでフロッピーデバイスを作成します。(CVE-2019-14284)

Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1134390

https://bugzilla.suse.com/1134399

https://bugzilla.suse.com/1138744

https://bugzilla.suse.com/1139358

https://bugzilla.suse.com/1140945

https://bugzilla.suse.com/1140965

https://bugzilla.suse.com/1141401

https://bugzilla.suse.com/1141402

https://bugzilla.suse.com/1141452

https://bugzilla.suse.com/1141453

https://bugzilla.suse.com/1141454

https://bugzilla.suse.com/1142023

https://bugzilla.suse.com/1143045

https://bugzilla.suse.com/1143179

https://bugzilla.suse.com/1143189

https://bugzilla.suse.com/1143191

http://www.nessus.org/u?542ab5fc

https://www.suse.com/security/cve/CVE-2015-9289

https://www.suse.com/security/cve/CVE-2018-20855

https://www.suse.com/security/cve/CVE-2019-1125

https://www.suse.com/security/cve/CVE-2019-11810

https://www.suse.com/security/cve/CVE-2019-13631

https://www.suse.com/security/cve/CVE-2019-14283

https://www.suse.com/security/cve/CVE-2019-14284

プラグインの詳細

深刻度: Medium

ID: 150618

ファイル名: suse_SU-2019-14157-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2021/6/10

更新日: 2022/5/9

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.8

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2015-9289

CVSS v3

リスクファクター: Medium

基本値: 6.8

現状値: 6.1

ベクトル: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-14283

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-bigmem, p-cpe:/a:novell:suse_linux:kernel-bigmem-base, p-cpe:/a:novell:suse_linux:kernel-bigmem-devel, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-default-man, p-cpe:/a:novell:suse_linux:kernel-ec2, p-cpe:/a:novell:suse_linux:kernel-ec2-base, p-cpe:/a:novell:suse_linux:kernel-ec2-devel, p-cpe:/a:novell:suse_linux:kernel-pae, p-cpe:/a:novell:suse_linux:kernel-pae-base, p-cpe:/a:novell:suse_linux:kernel-pae-devel, p-cpe:/a:novell:suse_linux:kernel-ppc64, p-cpe:/a:novell:suse_linux:kernel-ppc64-base, p-cpe:/a:novell:suse_linux:kernel-ppc64-devel, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-syms, p-cpe:/a:novell:suse_linux:kernel-trace, p-cpe:/a:novell:suse_linux:kernel-trace-base, p-cpe:/a:novell:suse_linux:kernel-trace-devel, p-cpe:/a:novell:suse_linux:kernel-xen, p-cpe:/a:novell:suse_linux:kernel-xen-base, p-cpe:/a:novell:suse_linux:kernel-xen-devel, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/8/29

脆弱性公開日: 2019/5/7

参照情報

CVE: CVE-2015-9289, CVE-2018-20855, CVE-2019-1125, CVE-2019-11810, CVE-2019-13631, CVE-2019-14283, CVE-2019-14284

IAVA: 2019-A-0284-S, 2019-A-0285-S, 2019-A-0290-S, 2019-A-0293-S

SuSE: SUSE-SU-2019:14157-1