SUSE SLES12 セキュリティ更新 : kernel (SUSE-SU-2022:1668-1)

high Nessus プラグイン ID 161224

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 ホストには、SUSE-SU-2022:1668-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 12 SP5 RT カーネルが更新され、さまざまなセキュリティおよびバグの修正が行われました。


次のセキュリティバグを修正しました。

- CVE-2022-28748ax88179_178a デバイスによるネットワーク上のメモリリードを修正しましたbsc#1196018
- CVE-2022-28356net/llc/af_llc.c で見つかった refcount 漏洩のバグを修正しましたbnc#1197391。
- CVE-2022-1516x25_disconnect による null-ptr-deref が修正されましたbsc#1199012。
- CVE-2022-1419vgem_gem_dumb_create での並行性 use-after-free が修正されましたbsc#1198742
- CVE-2022-1353net/key/af_key.c の pfkey_register 関数におけるカーネルメモリへのアクセスコントロールを修正bnc#1198516
- CVE-2022-1280drivers/gpu/drm/drm_lease.c の drm_lease_held の use-after-free 脆弱性を修正しましたbnc#1197914
- CVE-2022-1011ユーザーが write() をトリガーする方法で、FUSE ファイルシステム内の use-after-free の欠陥を修正しました。この欠陥により、ローカルユーザーは FUSE ファイルシステムからのデータへの認証されていないアクセスを取得し、権限昇格を引き起こすことが可能でしたbnc#1197343。
- CVE-2021-43389drivers/isdn/capi/kcapi.c の detach_capi_ctr 関数にある array-index-out-of-bounds 欠陥を修正しましたbnc#1191958
- CVE-2021-38208bind 呼び出しの特定のタイプの失敗の後に getsockname 呼び出しを行うことにより、サービス拒否NULL ポインターデリファレンスとバグを修正しましたbnc#1187055。
- CVE-2021-20321OverlayFS で特定の方法で名前を変更する方法で、OverlayFS サブシステムのファイルオブジェクトにアクセスする際の競合状態を修正しました。ローカルユーザーがこの欠陥を利用して、システムをクラッシュさせる可能性がありますbnc#1191647
- CVE-2021-20292Nouveau DRM サブシステムの nouveau_sgdma_create_ttm でオブジェクトに操作を実行する前にオブジェクト検証を修正しましたbnc#1183723
- CVE-2019-20811参照カウントが不適切に処理される、net/core/net-sysfs.c の rx_queue_add_kobject() および netdev_queue_add_kobject() の問題を修正しましたbnc#1172456
- CVE-2018-7755drivers/block/floppy.c の fd_locked_ioctl 関数の問題を修正しました。フロッピードライバーがカーネルポインターを FDGETPRM ioctl のユーザーメモリにコピーします。攻撃者が、FDGETPRM ioctl を送信し、取得したカーネルポインターを使用してカーネルコードとデータの場所を探し、KASLR などのカーネルセキュリティ保護をバイパスする可能性がありますbnc#1084513。



Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1028340

https://bugzilla.suse.com/1071995

https://bugzilla.suse.com/1084513

https://bugzilla.suse.com/1114648

https://bugzilla.suse.com/1121726

https://bugzilla.suse.com/1129770

https://bugzilla.suse.com/1137728

https://bugzilla.suse.com/1172456

https://bugzilla.suse.com/1183723

https://bugzilla.suse.com/1187055

https://bugzilla.suse.com/1191647

https://bugzilla.suse.com/1191958

https://bugzilla.suse.com/1194625

https://bugzilla.suse.com/1195651

https://bugzilla.suse.com/1196018

https://bugzilla.suse.com/1196247

https://bugzilla.suse.com/1197075

https://bugzilla.suse.com/1197343

https://bugzilla.suse.com/1197391

https://bugzilla.suse.com/1197663

https://bugzilla.suse.com/1197888

https://bugzilla.suse.com/1197914

https://bugzilla.suse.com/1198217

https://bugzilla.suse.com/1198413

https://bugzilla.suse.com/1198516

https://bugzilla.suse.com/1198687

https://bugzilla.suse.com/1198742

https://bugzilla.suse.com/1198825

https://bugzilla.suse.com/1198989

https://bugzilla.suse.com/1199012

http://www.nessus.org/u?975d4911

https://www.suse.com/security/cve/CVE-2018-7755

https://www.suse.com/security/cve/CVE-2019-20811

https://www.suse.com/security/cve/CVE-2021-20292

https://www.suse.com/security/cve/CVE-2021-20321

https://www.suse.com/security/cve/CVE-2021-38208

https://www.suse.com/security/cve/CVE-2021-43389

https://www.suse.com/security/cve/CVE-2022-1011

https://www.suse.com/security/cve/CVE-2022-1280

https://www.suse.com/security/cve/CVE-2022-1353

https://www.suse.com/security/cve/CVE-2022-1419

https://www.suse.com/security/cve/CVE-2022-1516

https://www.suse.com/security/cve/CVE-2022-28356

プラグインの詳細

深刻度: High

ID: 161224

ファイル名: suse_SU-2022-1668-1.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2022/5/17

更新日: 2025/9/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-20292

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2022-1419

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:gfs2-kmp-rt, p-cpe:/a:novell:suse_linux:kernel-rt_debug, p-cpe:/a:novell:suse_linux:kernel-rt-devel, p-cpe:/a:novell:suse_linux:ocfs2-kmp-rt, p-cpe:/a:novell:suse_linux:kernel-rt_debug-devel, p-cpe:/a:novell:suse_linux:kernel-rt-base, p-cpe:/a:novell:suse_linux:cluster-md-kmp-rt, p-cpe:/a:novell:suse_linux:kernel-rt, p-cpe:/a:novell:suse_linux:kernel-devel-rt, p-cpe:/a:novell:suse_linux:kernel-source-rt, p-cpe:/a:novell:suse_linux:kernel-syms-rt, cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:dlm-kmp-rt

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/5/16

脆弱性公開日: 2018/3/8

参照情報

CVE: CVE-2018-7755, CVE-2019-20811, CVE-2021-20292, CVE-2021-20321, CVE-2021-38208, CVE-2021-43389, CVE-2022-1011, CVE-2022-1280, CVE-2022-1353, CVE-2022-1419, CVE-2022-1516, CVE-2022-28356

SuSE: SUSE-SU-2022:1668-1