SUSE SLES15セキュリティ更新プログラム: カーネル (SUSE-SU-2021:2303-1)

high Nessus プラグイン ID 151617

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15ホストには、SUSE-SU-2021:2303-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- Bluetooth Core Specification 2.1〜5.2のBluetooth LEおよびBR/EDRセキュアペアリングにより、近隣の中間攻撃者が、公開鍵の反映および開始デバイスの認証証拠により、(Passkey認証手順の) ペアリング中に使用されたPasskeyを識別する可能性があります。このため、この攻撃者は、ペアリングセッションの正しいパスキーを使用して、応答デバイスとの認証されたペアリングを完了する可能性があります。この攻撃方法により、Passkeyの値が一度に1ビットに決定されます。(CVE-2020-26558)

- 5.10より以前の Linux カーネルに問題が発見されました。ucma_close が呼び出される ucma_migrate_id の状況で ctx_list 経由で ctx が到達されるため、drivers/infiniband/core/ucma.c にメモリ解放後使用 (Use After Free) があります (別名CID-f5449e74802c)。(CVE-2020-36385)

- 5.8.1より前の Linux カーネルで問題が発見されました。net/bluetooth/hci_event.c には、hci_extended_inquiry_result_evt (別名CID-51c19bf3d5cf) にスラブの領域外読み取りがあります。(CVE-2020-36386)

-BlueZの不適切なアクセス制御により、認証されたユーザーが隣接アクセスを介した情報開示を可能にする可能性があります。(CVE-2021-0129)

- hid-input.c の__hidinput_change_resolution_multipliersに、ヒープバッファオーバーフローによる領域外書き込が存在する可能性があります。これにより、追加の実行権限が不要になり、ローカルで権限が昇格される可能性があります。悪用はユーザーの操作を必要としません。製品: Android。バージョン: AndroidカーネルAndroid ID: A-173843328。参照: Upstreamカーネル (CVE-2021-0512)

- af_key.c の pfkey_dump には、境界チェックの欠落による、領域外読み取りの可能性があります。これにより、カーネルでシステム実行権限が必要なローカルでの情報漏洩が引き起こされる可能性があります。悪用はユーザーの操作を必要としません。製品: Android。バージョン: AndroidカーネルAndroid ID: A-110373476 (CVE-2021-0605)

-5.12.13より前の Linux カーネルのkernel/bpf/verifier.c において、ブランチが誤って予測される可能性があり (例:型の取り違えによる) 、権限のない BPF プログラムはサイドチャネル攻撃を介して任意のメモリロケーションを読み取る可能性があります (別名CID-9183671af6db) 。(CVE-2021-33624)

-5.12.10までの Linux カーネル内のnet/can/bcm.c により、データ構造の一部が初期化されていないため、ローカルユーザーがカーネルスタックメモリの機密情報を入手できます。 (CVE-2021-34693)

- Linux カーネル HCI サブシステムの関数 hci_sock_bound_ioctl() のメモリ解放後使用 (Use After Free) が、ユーザーが ioct HCIUNBLOCKADDR を呼び出す方法、または hci_sock_blacklist_add()、hci_sock_blacklist_del()、hci_get_conn_info()、hci_get_auth_info() の呼び出しの 1 つとともに hci_unregister_dev() 呼び出しの競合状態をトリガーする方法で見つかりました。権限のあるローカルユーザーはこの欠陥を利用して、システムをクラッシュしたり、システム上で権限を昇格したりする可能性があります。この欠陥は、5.13-rc5 より前の Linux カーネルバージョンに影響を与えます。(CVE-2021-3573)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1152489

https://bugzilla.suse.com/1153274

https://bugzilla.suse.com/1154353

https://bugzilla.suse.com/1155518

https://bugzilla.suse.com/1164648

https://bugzilla.suse.com/1174978

https://bugzilla.suse.com/1176771

https://bugzilla.suse.com/1179610

https://bugzilla.suse.com/1182470

https://bugzilla.suse.com/1183712

https://bugzilla.suse.com/1184212

https://bugzilla.suse.com/1184685

https://bugzilla.suse.com/1185195

https://bugzilla.suse.com/1185486

https://bugzilla.suse.com/1185589

https://bugzilla.suse.com/1185675

https://bugzilla.suse.com/1185677

https://bugzilla.suse.com/1185701

https://bugzilla.suse.com/1186206

https://bugzilla.suse.com/1186463

https://bugzilla.suse.com/1186666

https://bugzilla.suse.com/1186672

https://bugzilla.suse.com/1186752

https://bugzilla.suse.com/1186949

https://bugzilla.suse.com/1186950

https://bugzilla.suse.com/1186951

https://bugzilla.suse.com/1186952

https://bugzilla.suse.com/1186953

https://bugzilla.suse.com/1186954

https://bugzilla.suse.com/1186955

https://bugzilla.suse.com/1186956

https://bugzilla.suse.com/1186957

https://bugzilla.suse.com/1186958

https://bugzilla.suse.com/1186959

https://bugzilla.suse.com/1186960

https://bugzilla.suse.com/1186961

https://bugzilla.suse.com/1186962

https://bugzilla.suse.com/1186963

https://bugzilla.suse.com/1186964

https://bugzilla.suse.com/1186965

https://bugzilla.suse.com/1186966

https://bugzilla.suse.com/1186967

https://bugzilla.suse.com/1186968

https://bugzilla.suse.com/1186969

https://bugzilla.suse.com/1186970

https://bugzilla.suse.com/1186971

https://bugzilla.suse.com/1186972

https://bugzilla.suse.com/1186973

https://bugzilla.suse.com/1186974

https://bugzilla.suse.com/1186976

https://bugzilla.suse.com/1186977

https://bugzilla.suse.com/1186978

https://bugzilla.suse.com/1186979

https://bugzilla.suse.com/1186980

https://bugzilla.suse.com/1186981

https://bugzilla.suse.com/1186982

https://bugzilla.suse.com/1186983

https://bugzilla.suse.com/1186984

https://bugzilla.suse.com/1186985

https://bugzilla.suse.com/1186986

https://bugzilla.suse.com/1186987

https://bugzilla.suse.com/1186988

https://bugzilla.suse.com/1186989

https://bugzilla.suse.com/1186990

https://bugzilla.suse.com/1186991

https://bugzilla.suse.com/1186992

https://bugzilla.suse.com/1186993

https://bugzilla.suse.com/1186994

https://bugzilla.suse.com/1186995

https://bugzilla.suse.com/1186996

https://bugzilla.suse.com/1186997

https://bugzilla.suse.com/1186998

https://bugzilla.suse.com/1186999

https://bugzilla.suse.com/1187000

https://bugzilla.suse.com/1187001

https://bugzilla.suse.com/1187002

https://bugzilla.suse.com/1187003

https://bugzilla.suse.com/1187038

https://bugzilla.suse.com/1187050

https://bugzilla.suse.com/1187067

https://bugzilla.suse.com/1187068

https://bugzilla.suse.com/1187069

https://bugzilla.suse.com/1187072

https://bugzilla.suse.com/1187143

https://bugzilla.suse.com/1187144

https://bugzilla.suse.com/1187171

https://bugzilla.suse.com/1187263

https://bugzilla.suse.com/1187356

https://bugzilla.suse.com/1187402

https://bugzilla.suse.com/1187403

https://bugzilla.suse.com/1187404

https://bugzilla.suse.com/1187407

https://bugzilla.suse.com/1187408

https://bugzilla.suse.com/1187409

https://bugzilla.suse.com/1187410

https://bugzilla.suse.com/1187411

https://bugzilla.suse.com/1187412

https://bugzilla.suse.com/1187413

https://bugzilla.suse.com/1187452

https://bugzilla.suse.com/1187554

https://bugzilla.suse.com/1187595

https://bugzilla.suse.com/1187601

https://bugzilla.suse.com/1187795

https://bugzilla.suse.com/1187867

https://bugzilla.suse.com/1187883

https://bugzilla.suse.com/1187886

https://bugzilla.suse.com/1187927

https://bugzilla.suse.com/1187972

https://bugzilla.suse.com/1187980

https://www.suse.com/security/cve/CVE-2020-26558

https://www.suse.com/security/cve/CVE-2020-36385

https://www.suse.com/security/cve/CVE-2020-36386

https://www.suse.com/security/cve/CVE-2021-0129

https://www.suse.com/security/cve/CVE-2021-0512

https://www.suse.com/security/cve/CVE-2021-0605

https://www.suse.com/security/cve/CVE-2021-33624

https://www.suse.com/security/cve/CVE-2021-34693

https://www.suse.com/security/cve/CVE-2021-3573

http://www.nessus.org/u?9bff9b2c

プラグインの詳細

深刻度: High

ID: 151617

ファイル名: suse_SU-2021-2303-1.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2021/7/14

更新日: 2023/7/13

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-3573

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2021-0512

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-azure, p-cpe:/a:novell:suse_linux:kernel-azure-devel, p-cpe:/a:novell:suse_linux:kernel-devel-azure, p-cpe:/a:novell:suse_linux:kernel-source-azure, p-cpe:/a:novell:suse_linux:kernel-syms-azure, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/7/13

脆弱性公開日: 2021/5/24

参照情報

CVE: CVE-2020-26558, CVE-2020-36385, CVE-2020-36386, CVE-2021-0129, CVE-2021-0512, CVE-2021-0605, CVE-2021-33624, CVE-2021-34693, CVE-2021-3573

SuSE: SUSE-SU-2021:2303-1