openSUSE 15 セキュリティ更新: permissions (openSUSE-SU-2021:1520-1)

high Nessus プラグイン ID 155823

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SUSE15 ホストには、openSUSE-SU-2021:1520-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- SUSE Linux Enterprise Server の権限パッケージにより、すべてのローカルユーザーが簡単な権限プロファイルで dumpcap を実行し、ネットワークトラフィックを傍受することが可能でした。この問題の影響を受ける対象: SUSE Linux Enterprise Server の権限バージョンは 85c83fef7e017f8ab7f8602d3163786d57344439 から 081d081dcfaf61710bda34bc21c80c66276119aa までです。(CVE-2019-3687)

-バージョン 4.8-5.8.1 以前の SUSE Linux Enterprise Server 15 および 3.5.21-26.17.1 以前の SUSE Linux Enterprise Server 12 には、squid でパッケージ化された /usr/sbin/pinger バイナリに squid: root、0750 権限がありました。このため、squid ユーザーを侵害した攻撃者が、バイナリを変更して永続性を取得することが可能でした (CVE-2019-3688)。

- UNIX シンボリックリンク (Symlink)。シンボリックリンクを誤ってたどっていたため、SUSE Linux Enterprise Server 12、SUSE Linux Enterprise Server 15、SUSE Linux Enterprise Server 11 の chkstat における脆弱性のフォローアップとして、他のバイナリの特定のバイナリを対象とした権限が設定されました。デフォルトシステムでは、シンボリックリンクを攻撃者が制御できないため、悪用は困難です。この問題の影響を受ける対象:2015.09.28.1626-17.27.1 より前のバージョンの SUSE Linux Enterprise Server 12 の権限。SUSE Linux Enterprise Server 15 の 20181116-9.23.1 より前のバージョンの権限。2013.1.7-0.6.12.1 より前のバージョンの SUSE Linux Enterprise Server 11 の権限。(CVE-2020-8013)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受ける権限および/または permissions-zypp-plugin パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1028975

https://bugzilla.suse.com/1029961

https://bugzilla.suse.com/1093414

https://bugzilla.suse.com/1133678

https://bugzilla.suse.com/1148788

https://bugzilla.suse.com/1150345

https://bugzilla.suse.com/1150366

https://bugzilla.suse.com/1151190

https://bugzilla.suse.com/1157498

https://bugzilla.suse.com/1160285

https://bugzilla.suse.com/1160764

https://bugzilla.suse.com/1161335

https://bugzilla.suse.com/1161779

https://bugzilla.suse.com/1163588

https://bugzilla.suse.com/1167163

https://bugzilla.suse.com/1169614

https://bugzilla.suse.com/1171164

https://bugzilla.suse.com/1171173

https://bugzilla.suse.com/1171569

https://bugzilla.suse.com/1171580

https://bugzilla.suse.com/1171686

https://bugzilla.suse.com/1171879

https://bugzilla.suse.com/1171882

https://bugzilla.suse.com/1173221

https://bugzilla.suse.com/1174504

https://bugzilla.suse.com/1175720

https://bugzilla.suse.com/1175867

https://bugzilla.suse.com/1178475

https://bugzilla.suse.com/1178476

https://bugzilla.suse.com/1183669

http://www.nessus.org/u?3818419a

https://www.suse.com/security/cve/CVE-2019-3687

https://www.suse.com/security/cve/CVE-2019-3688

https://www.suse.com/security/cve/CVE-2020-8013

プラグインの詳細

深刻度: High

ID: 155823

ファイル名: openSUSE-2021-1520.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2021/12/3

更新日: 2021/12/3

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2019-3688

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:permissions, p-cpe:/a:novell:opensuse:permissions-zypp-plugin, cpe:/o:novell:opensuse:15.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/12/2

脆弱性公開日: 2019/10/7

参照情報

CVE: CVE-2019-3687, CVE-2019-3688, CVE-2020-8013