SUSE SLES15セキュリティ更新プログラム: カーネル (SUSE-SU-2022:1407-1)

high Nessus プラグイン ID 160222

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 ホストには、SUSE-SU-2022:1407-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 5.15.3より前の Linux カーネルでは、fs/quota/quota_tree.c がクォータツリー (ディスク上) のブロック番号を検証しません。これにより、たとえば、破損したクォータファイルがある場合に、kernel/locking/rwsem.c のメモリ解放後使用 (Use After Free) が発生する可能性があります。(CVE-2021-45868)

- Linux カーネルに脆弱性が見つかりました。この脆弱性のため、ext4_extent_header によってユーザー空間に情報が漏洩します。(CVE-2022-0850)

- Linux カーネルの DMA サブシステムで、ユーザーが DMA_FROM_DEVICE を呼び出す方法で、メモリリークの欠陥が見つかりました。
この欠陥により、ローカルユーザーがカーネル空間からランダムメモリを読み取る可能性があります。(CVE-2022-0854)

- ユーザーが write() をトリガーする方法に関して、Linux カーネルの FUSE ファイルシステムにメモリ解放後使用 (Use-After-Free) の欠陥が見つかりました。
この欠陥により、ローカルユーザーが FUSE ファイルシステムからデータへ不正にアクセスし、権限昇格を引き起こす可能性があります。(CVE-2022-1011)

- net/netfilter/nf_tables_core.c: nft_do_chain の Linux カーネルに、メモリ解放後使用 (Use After Free) を引き起こす可能性のある欠陥が見つかりました。この問題は、ローカルの権限のない攻撃者がカーネル情報漏洩の問題を引き起こす可能性があるため、適切な事前条件付きで「リターン」を処理する必要があります。(CVE-2022-1016)

- PCM hw_params の同時呼び出しをトリガーする方法に関して、Linux カーネルサウンドサブシステムにメモリ解放後使用 (Use-After-Free) の欠陥が見つかりました。hw_free ioctls または同様の競合状態が、他の ioctls の ALSA PCM 内部で発生します。この欠陥によりローカルユーザーがクラッシュさせたり、システムで自分の権限を昇格させたりする可能性があります。(CVE-2022-1048)

- Linux カーネルの tc_new_tfilter にメモリ解放後使用 (Use-After-Free) が存在するため、ローカルの攻撃者が権限昇格を取得する可能性があります。この悪用には、権限のないユーザーの名前空間が必要です。過去のコミット 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5 のアップグレードを推奨します (CVE-2022-1055)

- Linux カーネルの drivers/net/hamradio にメモリ解放後使用 (Use After Free) の脆弱性が見つかりました。この欠陥により、mkiss または sixpack デバイスがデタッチされ、リソースを早期に再要求する場合に、ユーザー権限を持つローカルの攻撃者が、サービス拒否 (DOS) を引き起こす可能性があります。(CVE-2022-1195)

- linux の drivers/net/hamradio/6pack.c に、メモリ解放後使用 (Use After Free) の脆弱性が発見されました。このため、攻撃者が、ユーザー空間から 6pack ドライバーを使用して ax25 デバイスをシミュレーションし、Linux カーネルをクラッシュさせる可能性があります。
(CVE-2022-1198)

- Linux カーネルに欠陥が見つかりました。この欠陥により、攻撃者がユーザー空間からアマチュア無線をシミュレーションすることで Linux カーネルをクラッシュさせ、null-ptr-deref の脆弱性とメモリ解放後使用 (Use After Free) の脆弱性を引き起こす可能性があります。(CVE-2022-1199)

- Linux カーネルのアマチュア無線 AX.25 プロトコルの機能で、ユーザーがプロトコルに接続する方法に NULL ポインターデリファレンスの欠陥が見つかりました。この欠陥により、ローカルユーザーがシステムをクラッシュさせる可能性があります。
(CVE-2022-1205)

- net/ipv4/esp4.c および net/ipv6/esp6.c の IPsec ESP 変換コードにヒープバッファオーバーフローの欠陥が見つかりました。この欠陥により、通常のユーザー権限を持つローカルの攻撃者がカーネルヒープオブジェクトを上書きし、ローカル権限昇格の脅威を引き起こす可能性があります。(CVE-2022-27666)

- 5.17.1 までの Linux カーネルの drivers/net/can/usb/usb_8dev.c の usb_8dev_start_xmit には、二重解放があります。(CVE-2022-28388)

- 5.17.1 までの Linux カーネルの drivers/net/can/usb/mcba_usb.c の mcba_usb_start_xmit には、二重解放があります。(CVE-2022-28389)

- 5.17.1 までの Linux カーネルの drivers/net/can/usb/ems_usb.c の ems_usb_start_xmit には、二重解放があります。
(CVE-2022-28390)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1065729

https://bugzilla.suse.com/1156395

https://bugzilla.suse.com/1175667

https://bugzilla.suse.com/1177028

https://bugzilla.suse.com/1178134

https://bugzilla.suse.com/1179639

https://bugzilla.suse.com/1180153

https://bugzilla.suse.com/1189562

https://bugzilla.suse.com/1194625

https://bugzilla.suse.com/1194649

https://bugzilla.suse.com/1195640

https://bugzilla.suse.com/1195926

https://bugzilla.suse.com/1196018

https://bugzilla.suse.com/1196196

https://bugzilla.suse.com/1196478

https://bugzilla.suse.com/1196761

https://bugzilla.suse.com/1196823

https://bugzilla.suse.com/1197227

https://bugzilla.suse.com/1197243

https://bugzilla.suse.com/1197300

https://bugzilla.suse.com/1197302

https://bugzilla.suse.com/1197331

https://bugzilla.suse.com/1197343

https://bugzilla.suse.com/1197366

https://bugzilla.suse.com/1197389

https://bugzilla.suse.com/1197462

https://bugzilla.suse.com/1197501

https://bugzilla.suse.com/1197534

https://bugzilla.suse.com/1197661

https://bugzilla.suse.com/1197675

https://bugzilla.suse.com/1197677

https://bugzilla.suse.com/1197702

https://bugzilla.suse.com/1197811

https://bugzilla.suse.com/1197812

https://bugzilla.suse.com/1197815

https://bugzilla.suse.com/1197817

https://bugzilla.suse.com/1197819

https://bugzilla.suse.com/1197820

https://bugzilla.suse.com/1197888

https://bugzilla.suse.com/1197889

https://bugzilla.suse.com/1197894

https://bugzilla.suse.com/1198027

https://bugzilla.suse.com/1198028

https://bugzilla.suse.com/1198029

https://bugzilla.suse.com/1198030

https://bugzilla.suse.com/1198031

https://bugzilla.suse.com/1198032

https://bugzilla.suse.com/1198033

https://bugzilla.suse.com/1198077

https://www.suse.com/security/cve/CVE-2021-45868

https://www.suse.com/security/cve/CVE-2022-0850

https://www.suse.com/security/cve/CVE-2022-0854

https://www.suse.com/security/cve/CVE-2022-1011

https://www.suse.com/security/cve/CVE-2022-1016

https://www.suse.com/security/cve/CVE-2022-1048

https://www.suse.com/security/cve/CVE-2022-1055

https://www.suse.com/security/cve/CVE-2022-1195

https://www.suse.com/security/cve/CVE-2022-1198

https://www.suse.com/security/cve/CVE-2022-1199

https://www.suse.com/security/cve/CVE-2022-1205

https://www.suse.com/security/cve/CVE-2022-27666

https://www.suse.com/security/cve/CVE-2022-28388

https://www.suse.com/security/cve/CVE-2022-28389

https://www.suse.com/security/cve/CVE-2022-28390

http://www.nessus.org/u?d0969113

プラグインの詳細

深刻度: High

ID: 160222

ファイル名: suse_SU-2022-1407-1.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2022/4/27

更新日: 2023/7/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.7

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-1048

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2022-28390

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt, p-cpe:/a:novell:suse_linux:dlm-kmp-rt, p-cpe:/a:novell:suse_linux:gfs2-kmp-rt, p-cpe:/a:novell:suse_linux:kernel-devel-rt, p-cpe:/a:novell:suse_linux:kernel-rt, p-cpe:/a:novell:suse_linux:kernel-rt-devel, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel, p-cpe:/a:novell:suse_linux:kernel-source-rt, p-cpe:/a:novell:suse_linux:kernel-syms-rt, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/4/26

脆弱性公開日: 2022/3/18

エクスプロイト可能

CANVAS (CANVAS)

参照情報

CVE: CVE-2021-45868, CVE-2022-0850, CVE-2022-0854, CVE-2022-1011, CVE-2022-1016, CVE-2022-1048, CVE-2022-1055, CVE-2022-1195, CVE-2022-1198, CVE-2022-1199, CVE-2022-1205, CVE-2022-27666, CVE-2022-28388, CVE-2022-28389, CVE-2022-28390

SuSE: SUSE-SU-2022:1407-1