SUSE SLED15 / SLES15 セキュリティ更新プログラム: カーネル (SUSE-SU-2021:2687-1)

high Nessus プラグイン ID 152566

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15/SLES15 ホストには、SUSE-SU-2021:2687-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- Linux Kernel v5.4.66 および v5.4.54 の ARM SIGPAGE の機能に情報漏洩の脆弱性が存在します。最新バージョン (5.11-rc4) は依然として脆弱であるようです。ユーザーランドアプリケーションが sigpage のコンテンツを読み取る可能性があり、カーネルメモリのコンテンツが漏洩する可能性があります。攻撃者は特定のオフセットでプロセスのメモリを読み取り、この脆弱性を引き起こす可能性があります。これはカーネルリリースで修正されました:4.14.222 4.19.177 5.4.99 5.10.17 5.11 (CVE-2021-21781)

- Linux に問題が見つかりました。KVM で VM_IO | VM_PFNMAP vmas を不適切に処理する KVM は、RO チェックをバイパスし、VMM およびゲストによるアクセスが依然として可能であるにもかかわらず、ページが解放される状態を引き起こす可能性があります。これにより、VM を起動および制御する権限のあるユーザーがメモリのランダムなページを読み書きすることができ、ローカルの権限昇格に至る可能性があります。(CVE-2021-22543)

- 以前の Linux カーネルの kernel/module.c は、署名検証 (別名 CID- 5.12.14 0c18f29aae7c) を不適切に処理します。CONFIG_MODULE_SIG がないと、module.sig_enforce=1 コマンドライン引数に対して、カーネルモジュールが init_module を介してロードするために署名されていることが検証されません。(CVE-2021-35039)

- Linux カーネルの CAN BCM ネットワークプロトコルに欠陥が見つかりました。ローカルの攻撃者が CAN サブシステムの欠陥を悪用して、メモリを破損したり、システムをクラッシュさせたり、権限を昇格したりする可能性があります。Linux カーネルの net/can/bcm.c のこの競合状態により、root へのローカル権限昇格が可能になります。
(CVE-2021-3609)

- 5.9-rc1 より前のバージョンの Linux カーネルのジョイスティックデバイスサブシステムで、ユーザーがioctl JSIOCSBTNMAPを呼び出す方法に、領域外メモリ書き込みの欠陥が見つかりました。この欠陥により、ローカルユーザーがシステムをクラッシュさせたり、システム上で権限を昇格させたりする可能性があります。この脆弱性が最大の脅威となるのは、機密性と整合性、ならびにシステムの可用性です。(CVE-2021-3612)

- Linux カーネルの IEEE 802.15.4ワイヤレスネットワークサブシステムで、ユーザーが LR-WPAN 接続を閉じる方法に、NULL ポインターデリファレンスの欠陥が見つかりました。この欠陥により、ローカルユーザーがシステムをクラッシュさせる可能性があります。この脆弱性が最大の脅威となるのは、システムの可用性です。 (CVE-2021-3659)

- powerpc プラットフォームの 5.13.5 までの Linux カーネルの arch/powerpc/kvm/book3s_rtas.c により、KVM ゲスト OS ユーザーが、rtas_args.nargs を介して、ホスト OS のメモリ破損を引き起こす可能性があります (別名 CID-f62f3c20647e)。(CVE-2021-37576)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1065729

https://bugzilla.suse.com/1085224

https://bugzilla.suse.com/1094840

https://bugzilla.suse.com/1113295

https://bugzilla.suse.com/1152472

https://bugzilla.suse.com/1152489

https://bugzilla.suse.com/1153274

https://bugzilla.suse.com/1154353

https://bugzilla.suse.com/1155518

https://bugzilla.suse.com/1156395

https://bugzilla.suse.com/1170511

https://bugzilla.suse.com/1176447

https://bugzilla.suse.com/1176940

https://bugzilla.suse.com/1179243

https://bugzilla.suse.com/1180092

https://bugzilla.suse.com/1180814

https://bugzilla.suse.com/1183871

https://bugzilla.suse.com/1184114

https://bugzilla.suse.com/1184350

https://bugzilla.suse.com/1184631

https://bugzilla.suse.com/1184804

https://bugzilla.suse.com/1185308

https://bugzilla.suse.com/1185377

https://bugzilla.suse.com/1185791

https://bugzilla.suse.com/1186194

https://bugzilla.suse.com/1186206

https://bugzilla.suse.com/1186482

https://bugzilla.suse.com/1186483

https://bugzilla.suse.com/1187215

https://bugzilla.suse.com/1187476

https://bugzilla.suse.com/1187495

https://bugzilla.suse.com/1187585

https://bugzilla.suse.com/1188036

https://bugzilla.suse.com/1188080

https://bugzilla.suse.com/1188101

https://bugzilla.suse.com/1188121

https://bugzilla.suse.com/1188126

https://bugzilla.suse.com/1188176

https://bugzilla.suse.com/1188267

https://bugzilla.suse.com/1188268

https://bugzilla.suse.com/1188269

https://bugzilla.suse.com/1188323

https://bugzilla.suse.com/1188366

https://bugzilla.suse.com/1188405

https://bugzilla.suse.com/1188445

https://bugzilla.suse.com/1188504

https://bugzilla.suse.com/1188620

https://bugzilla.suse.com/1188683

https://bugzilla.suse.com/1188703

https://bugzilla.suse.com/1188720

https://bugzilla.suse.com/1188746

https://bugzilla.suse.com/1188747

https://bugzilla.suse.com/1188748

https://bugzilla.suse.com/1188752

https://bugzilla.suse.com/1188770

https://bugzilla.suse.com/1188771

https://bugzilla.suse.com/1188772

https://bugzilla.suse.com/1188773

https://bugzilla.suse.com/1188774

https://bugzilla.suse.com/1188777

https://bugzilla.suse.com/1188838

https://bugzilla.suse.com/1188876

https://bugzilla.suse.com/1188885

https://bugzilla.suse.com/1188893

https://bugzilla.suse.com/1188973

https://www.suse.com/security/cve/CVE-2021-21781

https://www.suse.com/security/cve/CVE-2021-22543

https://www.suse.com/security/cve/CVE-2021-35039

https://www.suse.com/security/cve/CVE-2021-3609

https://www.suse.com/security/cve/CVE-2021-3612

https://www.suse.com/security/cve/CVE-2021-3659

https://www.suse.com/security/cve/CVE-2021-37576

http://www.nessus.org/u?ecfff5c3

プラグインの詳細

深刻度: High

ID: 152566

ファイル名: suse_SU-2021-2687-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2021/8/15

更新日: 2023/7/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-37576

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-default-extra, p-cpe:/a:novell:suse_linux:kernel-default-livepatch, p-cpe:/a:novell:suse_linux:kernel-default-livepatch-devel, p-cpe:/a:novell:suse_linux:cluster-md-kmp-default, p-cpe:/a:novell:suse_linux:dlm-kmp-default, p-cpe:/a:novell:suse_linux:gfs2-kmp-default, p-cpe:/a:novell:suse_linux:kernel-64kb, p-cpe:/a:novell:suse_linux:kernel-64kb-devel, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-devel, p-cpe:/a:novell:suse_linux:kernel-livepatch-5_3_18-59_19-default, p-cpe:/a:novell:suse_linux:kernel-macros, p-cpe:/a:novell:suse_linux:kernel-obs-build, p-cpe:/a:novell:suse_linux:kernel-preempt, p-cpe:/a:novell:suse_linux:kernel-preempt-devel, p-cpe:/a:novell:suse_linux:kernel-preempt-extra, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-syms, p-cpe:/a:novell:suse_linux:kernel-zfcpdump, p-cpe:/a:novell:suse_linux:ocfs2-kmp-default, p-cpe:/a:novell:suse_linux:reiserfs-kmp-default, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/8/14

脆弱性公開日: 2021/5/26

参照情報

CVE: CVE-2021-21781, CVE-2021-22543, CVE-2021-35039, CVE-2021-3609, CVE-2021-3612, CVE-2021-3659, CVE-2021-37576

SuSE: SUSE-SU-2021:2687-1