openSUSE 15 セキュリティ更新: カーネル (openSUSE-SU-2022:0760-1)

high Nessus プラグイン ID 158777

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SUSE15 ホストには、openSUSE-SU-2022:0760-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- Amazon Linux は、潜在的なブランチターゲットインジェクション (BTI) の問題 (Spectre バリアント 2 と呼ばれることもある) を認識しています。これはクロスドメインの一時的実行攻撃として知られており、サードパーティが間接分岐予測の後に投機的に漏洩ガジェットを実行させる可能性があります。
一般に、一時実行攻撃を仕掛ける攻撃者は、アクセスを試みるホスト (例:権限レベルの分離が行われている場所) 上のデータにアクセスできません。このような攻撃を成功させるには、攻撃者が、関心のあるデータをホストしている (仮想) マシンでコードを実行できる必要があります。
(CVE-2022-0001, CVE-2022-0002, CVE-2022-0847)

- Linux カーネルの kernel/cgroup/cgroup-v1.c 関数の cgroup_release_agent_write に脆弱性が見つかりました。特定の状況下で、この欠陥により、cgroups v1 release_agent 機能を使用して権限を昇格させ、名前空間の分離を予期せずバイパスする可能性があります。
(CVE-2022-0492)

- kernel:ioctl にチェックがないため、カーネルメモリの読み取り/書き込みが可能 (CVE-2022-0516)

- 5.16.10より前の Linux カーネルの drivers/usb/gadget/function/rndis.c に問題が発見されました。RNDIS USB ガジェットには、RNDIS_MSG_SET コマンドのサイズの検証がありません。攻撃者がカーネルメモリから秘密情報を入手することが可能です。(CVE-2022-25375)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1089644

https://bugzilla.suse.com/1154353

https://bugzilla.suse.com/1157038

https://bugzilla.suse.com/1157923

https://bugzilla.suse.com/1176447

https://bugzilla.suse.com/1176940

https://bugzilla.suse.com/1178134

https://bugzilla.suse.com/1181147

https://bugzilla.suse.com/1181588

https://bugzilla.suse.com/1183872

https://bugzilla.suse.com/1187716

https://bugzilla.suse.com/1188404

https://bugzilla.suse.com/1189126

https://bugzilla.suse.com/1190812

https://bugzilla.suse.com/1190972

https://bugzilla.suse.com/1191580

https://bugzilla.suse.com/1191655

https://bugzilla.suse.com/1191741

https://bugzilla.suse.com/1192210

https://bugzilla.suse.com/1192483

https://bugzilla.suse.com/1193096

https://bugzilla.suse.com/1193233

https://bugzilla.suse.com/1193243

https://bugzilla.suse.com/1193787

https://bugzilla.suse.com/1194163

https://bugzilla.suse.com/1194967

https://bugzilla.suse.com/1195012

https://bugzilla.suse.com/1195081

https://bugzilla.suse.com/1195286

https://bugzilla.suse.com/1195352

https://bugzilla.suse.com/1195378

https://bugzilla.suse.com/1195506

https://bugzilla.suse.com/1195516

https://bugzilla.suse.com/1195543

https://bugzilla.suse.com/1195668

https://bugzilla.suse.com/1195701

https://bugzilla.suse.com/1195798

https://bugzilla.suse.com/1195799

https://bugzilla.suse.com/1195823

https://bugzilla.suse.com/1195908

https://bugzilla.suse.com/1195928

https://bugzilla.suse.com/1195947

https://bugzilla.suse.com/1195957

https://bugzilla.suse.com/1195995

https://bugzilla.suse.com/1196195

https://bugzilla.suse.com/1196235

https://bugzilla.suse.com/1196339

https://bugzilla.suse.com/1196373

https://bugzilla.suse.com/1196400

https://bugzilla.suse.com/1196403

https://bugzilla.suse.com/1196516

https://bugzilla.suse.com/1196584

https://bugzilla.suse.com/1196585

https://bugzilla.suse.com/1196601

https://bugzilla.suse.com/1196612

https://bugzilla.suse.com/1196776

http://www.nessus.org/u?af960ba2

https://www.suse.com/security/cve/CVE-2022-0001

https://www.suse.com/security/cve/CVE-2022-0002

https://www.suse.com/security/cve/CVE-2022-0492

https://www.suse.com/security/cve/CVE-2022-0516

https://www.suse.com/security/cve/CVE-2022-0847

https://www.suse.com/security/cve/CVE-2022-25375

プラグインの詳細

深刻度: High

ID: 158777

ファイル名: openSUSE-2022-0760-1.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2022/3/10

更新日: 2023/1/16

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.8

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-0847

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:cluster-md-km64kb, p-cpe:/a:novell:opensuse:cluster-md-kmdefault, p-cpe:/a:novell:opensuse:cluster-md-kmpreempt, p-cpe:/a:novell:opensuse:dlm-km64kb, p-cpe:/a:novell:opensuse:dlm-kmdefault, p-cpe:/a:novell:opensuse:dlm-kmpreempt, p-cpe:/a:novell:opensuse:dtb-al, p-cpe:/a:novell:opensuse:dtb-allwinner, p-cpe:/a:novell:opensuse:dtb-altera, p-cpe:/a:novell:opensuse:dtb-amd, p-cpe:/a:novell:opensuse:dtb-amlogic, p-cpe:/a:novell:opensuse:dtb-apm, p-cpe:/a:novell:opensuse:dtb-arm, p-cpe:/a:novell:opensuse:dtb-broadcom, p-cpe:/a:novell:opensuse:dtb-cavium, p-cpe:/a:novell:opensuse:dtb-exynos, p-cpe:/a:novell:opensuse:dtb-freescale, p-cpe:/a:novell:opensuse:dtb-hisilicon, p-cpe:/a:novell:opensuse:dtb-lg, p-cpe:/a:novell:opensuse:dtb-marvell, p-cpe:/a:novell:opensuse:dtb-mediatek, p-cpe:/a:novell:opensuse:dtb-nvidia, p-cpe:/a:novell:opensuse:dtb-qcom, p-cpe:/a:novell:opensuse:dtb-renesas, p-cpe:/a:novell:opensuse:dtb-rockchip, p-cpe:/a:novell:opensuse:dtb-socionext, p-cpe:/a:novell:opensuse:dtb-sprd, p-cpe:/a:novell:opensuse:dtb-xilinx, p-cpe:/a:novell:opensuse:dtb-zte, p-cpe:/a:novell:opensuse:gfs2-km64kb, p-cpe:/a:novell:opensuse:gfs2-kmdefault, p-cpe:/a:novell:opensuse:gfs2-kmpreempt, p-cpe:/a:novell:opensuse:kernel-64kb, p-cpe:/a:novell:opensuse:kernel-64kb-devel, p-cpe:/a:novell:opensuse:kernel-64kb-extra, p-cpe:/a:novell:opensuse:kernel-64kb-livepatch-devel, p-cpe:/a:novell:opensuse:kernel-64kb-optional, p-cpe:/a:novell:opensuse:kernel-debug, p-cpe:/a:novell:opensuse:kernel-debug-devel, p-cpe:/a:novell:opensuse:kernel-debug-livepatch-devel, p-cpe:/a:novell:opensuse:kernel-default, p-cpe:/a:novell:opensuse:kernel-default-base, p-cpe:/a:novell:opensuse:kernel-default-base-rebuild, p-cpe:/a:novell:opensuse:kernel-default-devel, p-cpe:/a:novell:opensuse:kernel-default-extra, p-cpe:/a:novell:opensuse:kernel-default-livepatch, p-cpe:/a:novell:opensuse:kernel-default-livepatch-devel, p-cpe:/a:novell:opensuse:kernel-default-optional, p-cpe:/a:novell:opensuse:kernel-devel, p-cpe:/a:novell:opensuse:kernel-kvmsmall, p-cpe:/a:novell:opensuse:kernel-kvmsmall-devel, p-cpe:/a:novell:opensuse:kernel-kvmsmall-livepatch-devel, p-cpe:/a:novell:opensuse:kernel-macros, p-cpe:/a:novell:opensuse:kernel-obs-build, p-cpe:/a:novell:opensuse:kernel-obs-qa, p-cpe:/a:novell:opensuse:kernel-preempt, p-cpe:/a:novell:opensuse:kernel-preempt-devel, p-cpe:/a:novell:opensuse:kernel-preempt-extra, p-cpe:/a:novell:opensuse:kernel-preempt-livepatch-devel, p-cpe:/a:novell:opensuse:kernel-preempt-optional, p-cpe:/a:novell:opensuse:kernel-source, p-cpe:/a:novell:opensuse:kernel-source-vanilla, p-cpe:/a:novell:opensuse:kernel-syms, p-cpe:/a:novell:opensuse:kernel-zfcpdump, p-cpe:/a:novell:opensuse:kselftests-km64kb, p-cpe:/a:novell:opensuse:kselftests-kmdefault, p-cpe:/a:novell:opensuse:kselftests-kmpreempt, p-cpe:/a:novell:opensuse:ocfs2-km64kb, p-cpe:/a:novell:opensuse:ocfs2-kmdefault, p-cpe:/a:novell:opensuse:ocfs2-kmpreempt, p-cpe:/a:novell:opensuse:reiserfs-km64kb, p-cpe:/a:novell:opensuse:reiserfs-kmdefault, p-cpe:/a:novell:opensuse:reiserfs-kmpreempt, cpe:/o:novell:opensuse:15.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/3/8

脆弱性公開日: 2022/2/20

CISA の既知の悪用された脆弱性の期限日: 2022/5/16

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Dirty Pipe Local Privilege Escalation via CVE-2022-0847)

参照情報

CVE: CVE-2022-0001, CVE-2022-0002, CVE-2022-0492, CVE-2022-0516, CVE-2022-0847, CVE-2022-25375