OracleVM 3.4:dhclient (OVMSA-2021-0018)

high Nessus プラグイン ID 150906

概要

リモートのOracleVMホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの OracleVM システムに、セキュリティ更新に対処するために必要なパッチが、欠落しています :

- ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16、ISC DHCP 4.4.0 -> 4.4.2(ISC DHCPのその他のブランチ(つまり、4.0.x4.3.xシリーズ以前のリリースおよびシリーズのリリース)はサポート終了(EOL)を超えており、ISCによるサポートが終了しています。検査から、これらのシリーズのリリースにも欠陥が存在することが明らかですが、脆弱性について公式にテストされていません)、欠陥をトリガーするリースの読み取り中に欠陥に遭遇した結果は、次のことに応じて異なります。影響を受けているコンポーネント(つまり、dhclient またはdhcpd)、このパッケージが32ビットまたは64ビットバイナリとしてビルドされたかどうか、dhclientのコンパイルするときに、コンパイラflag -fstack-protection-strongが使用されたかどうか、ISCは64ビットシステムでこのエラーを正常に再現していません。ただし、32ビットシステムでは、不適切なリースを読み取る際にdhclientのクラッシュを引き起こす可能性があります。これにより、DHCPクライアントプロセスが実行されていないため、影響を受けるシステムに対して、ネットワーク接続の問題を引き起こす可能性があります。dhcpdで、DHCPv4またはDHCPv6モードで実行した場合:dhcpdサーバーバイナリが32ビットアーキテクチャ用にビルドされており、さらに、-fstack-protection-strongフラグがコンパイラに指定された場合、dhcpdは、好ましくないリースを含むリースファイルの解析中に終了する可能性があり、クライアントへのサービスが提供されない可能性があります。さらに、問題のあるリースと、リース データベースでそれに続くリースが不適切に削除される可能性があります。dhcpdサーバーバイナリが64ビットアーキテクチャ用に構築された場合、または-fstack-protection-strongコンパイラフラグが指定されていない場合、クラッシュは発生しませんが、問題のあるリースとそれに続くリースが不適切に削除される可能性があります。(CVE-2021-25217)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるdhclient/dhcp-commonパッケージを更新してください。

関連情報

https://linux.oracle.com/cve/CVE-2021-25217.html

https://linux.oracle.com/errata/OVMSA-2021-0018.html

プラグインの詳細

深刻度: High

ID: 150906

ファイル名: oraclevm_OVMSA-2021-0018.nasl

バージョン: 1.3

タイプ: local

公開日: 2021/6/21

更新日: 2022/1/26

リスク情報

CVSS スコアのソース: CVE-2021-25217

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Low

Base Score: 3.3

Temporal Score: 2.4

ベクトル: AV:A/AC:L/Au:N/C:N/I:N/A:P

現状ベクトル: E:U/RL:OF/RC:C

CVSS v3

リスクファクター: High

Base Score: 7.4

Temporal Score: 6.4

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:vm:dhclient, p-cpe:/a:oracle:vm:dhcp-common, cpe:/o:oracle:vm_server:3.4

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/6/17

脆弱性公開日: 2021/5/26

参照情報

CVE: CVE-2021-25217