Amazon Linux 2022 : (ALAS2022-2022-050)

high Nessus プラグイン ID 164724

概要

リモートの Amazon Linux 2022 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2022-2022-050 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 3.16 までの Linux カーネルの fs/inode.c にある inode_init_owner 関数により、ディレクトリが特定グループへの SGID であり、そのグループのメンバーではないユーザーにより書き込み可能であるというシナリオにおいて、ローカルユーザーが意図しないグループ所有権でファイルを作成する可能性があります。ここでは、非メンバーが、グループ所有権がそのグループであるプレーンファイルの作成をトリガーできます。意図された動作として、非メンバーがグループ所有権がそのグループであるディレクトリの作成をトリガーできます。非メンバーは、プレーンファイルを実行可能ファイルと SGID にすることで、権限を昇格できます。(CVE-2018-13405)

- QEMU の virtio-fs 共有ファイルシステムデーモン (virtiofsd) の実装に欠陥が見つかりました。この欠陥は、厳密に CVE-2018-13405 と関連しています。ディレクトリが特定グループへの SGID であり、そのグループのメンバーではないユーザーにより書き込み可能であるというシナリオにおいて、ローカルゲストユーザーが意図しないグループ所有権で virtio-fs で共有されたディレクトリのファイルを作成する可能性があります。これにより、ゲスト内の悪意のある権限のないユーザーが、root グループにアクセス可能なリソースにアクセスし、ゲスト内の権限を昇格する可能性があります。ホストの悪意のあるローカルユーザーも、ゲストによって作成されたこの予期しない実行可能ファイルを利用して、ホストシステムでの権限を昇格させる可能性があります。(CVE-2022-0358)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

「dnf update --releasever=2022.0.20220419 qemu」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/AL2022/ALAS-2022-050.html

https://alas.aws.amazon.com/cve/html/CVE-2018-13405.html

https://alas.aws.amazon.com/cve/html/CVE-2022-0358.html

プラグインの詳細

深刻度: High

ID: 164724

ファイル名: al2022_ALAS2022-2022-050.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2022/9/6

更新日: 2023/3/23

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-13405

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2022-0358

脆弱性情報

CPE: p-cpe:/a:amazon:linux:qemu-debugsource, p-cpe:/a:amazon:linux:qemu-device-display-qxl, p-cpe:/a:amazon:linux:qemu, p-cpe:/a:amazon:linux:qemu-audio-alsa, p-cpe:/a:amazon:linux:qemu-audio-alsa-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-oss, p-cpe:/a:amazon:linux:qemu-audio-oss-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-pa, p-cpe:/a:amazon:linux:qemu-audio-pa-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-sdl, p-cpe:/a:amazon:linux:qemu-device-display-qxl-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-vhost-user-gpu, p-cpe:/a:amazon:linux:qemu-device-display-vhost-user-gpu-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-ccw, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-ccw-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-gl, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-gl, p-cpe:/a:amazon:linux:qemu-device-display-virtio-gpu-pci-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-debuginfo, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-gl, p-cpe:/a:amazon:linux:qemu-device-display-virtio-vga-gl-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-host, p-cpe:/a:amazon:linux:qemu-device-usb-host-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-redirect, p-cpe:/a:amazon:linux:qemu-device-usb-redirect-debuginfo, p-cpe:/a:amazon:linux:qemu-device-usb-smartcard, p-cpe:/a:amazon:linux:qemu-device-usb-smartcard-debuginfo, p-cpe:/a:amazon:linux:qemu-docs, p-cpe:/a:amazon:linux:qemu-guest-agent, p-cpe:/a:amazon:linux:qemu-guest-agent-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-sdl-debuginfo, p-cpe:/a:amazon:linux:qemu-audio-spice, p-cpe:/a:amazon:linux:qemu-audio-spice-debuginfo, p-cpe:/a:amazon:linux:qemu-block-curl, p-cpe:/a:amazon:linux:qemu-block-curl-debuginfo, p-cpe:/a:amazon:linux:qemu-block-dmg, p-cpe:/a:amazon:linux:qemu-block-dmg-debuginfo, p-cpe:/a:amazon:linux:qemu-block-iscsi, p-cpe:/a:amazon:linux:qemu-block-iscsi-debuginfo, p-cpe:/a:amazon:linux:qemu-block-nfs, p-cpe:/a:amazon:linux:qemu-block-nfs-debuginfo, p-cpe:/a:amazon:linux:qemu-block-ssh, p-cpe:/a:amazon:linux:qemu-block-ssh-debuginfo, p-cpe:/a:amazon:linux:qemu-char-baum, p-cpe:/a:amazon:linux:qemu-char-baum-debuginfo, p-cpe:/a:amazon:linux:qemu-char-spice, p-cpe:/a:amazon:linux:qemu-char-spice-debuginfo, p-cpe:/a:amazon:linux:qemu-common, p-cpe:/a:amazon:linux:qemu-common-debuginfo, p-cpe:/a:amazon:linux:qemu-debuginfo, p-cpe:/a:amazon:linux:qemu-system-mips, p-cpe:/a:amazon:linux:qemu-system-mips-core, p-cpe:/a:amazon:linux:qemu-system-mips-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-nios2, p-cpe:/a:amazon:linux:qemu-system-nios2-core, p-cpe:/a:amazon:linux:qemu-system-nios2-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-or1k, p-cpe:/a:amazon:linux:qemu-system-or1k-core, p-cpe:/a:amazon:linux:qemu-system-or1k-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-ppc, p-cpe:/a:amazon:linux:qemu-system-ppc-core, p-cpe:/a:amazon:linux:qemu-system-ppc-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-riscv, p-cpe:/a:amazon:linux:qemu-system-riscv-core, p-cpe:/a:amazon:linux:qemu-system-riscv-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-rx, p-cpe:/a:amazon:linux:qemu-system-rx-core, p-cpe:/a:amazon:linux:qemu-system-rx-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-s390x, p-cpe:/a:amazon:linux:qemu-system-s390x-core, p-cpe:/a:amazon:linux:qemu-system-s390x-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-sh4, p-cpe:/a:amazon:linux:qemu-system-sh4-core, p-cpe:/a:amazon:linux:qemu-system-sh4-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-sparc, p-cpe:/a:amazon:linux:qemu-system-sparc-core, p-cpe:/a:amazon:linux:qemu-system-sparc-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-tricore, p-cpe:/a:amazon:linux:qemu-system-tricore-core, p-cpe:/a:amazon:linux:qemu-system-tricore-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-x86, p-cpe:/a:amazon:linux:qemu-system-x86-core, p-cpe:/a:amazon:linux:qemu-system-x86-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-xtensa, p-cpe:/a:amazon:linux:qemu-system-xtensa-core, p-cpe:/a:amazon:linux:qemu-system-xtensa-core-debuginfo, p-cpe:/a:amazon:linux:qemu-tests, p-cpe:/a:amazon:linux:qemu-tests-debuginfo, p-cpe:/a:amazon:linux:qemu-tools, p-cpe:/a:amazon:linux:qemu-tools-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-curses, p-cpe:/a:amazon:linux:qemu-ui-curses-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-egl-headless, p-cpe:/a:amazon:linux:qemu-ui-egl-headless-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-gtk, p-cpe:/a:amazon:linux:qemu-ui-gtk-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-opengl, p-cpe:/a:amazon:linux:qemu-ui-opengl-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-sdl, p-cpe:/a:amazon:linux:qemu-ui-sdl-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-spice-app, p-cpe:/a:amazon:linux:qemu-ui-spice-app-debuginfo, p-cpe:/a:amazon:linux:qemu-ui-spice-core, p-cpe:/a:amazon:linux:qemu-ui-spice-core-debuginfo, p-cpe:/a:amazon:linux:qemu-user, p-cpe:/a:amazon:linux:qemu-user-binfmt, p-cpe:/a:amazon:linux:qemu-user-debuginfo, p-cpe:/a:amazon:linux:qemu-user-static, p-cpe:/a:amazon:linux:qemu-user-static-debuginfo, cpe:/o:amazon:linux:2022, p-cpe:/a:amazon:linux:qemu-img, p-cpe:/a:amazon:linux:qemu-img-debuginfo, p-cpe:/a:amazon:linux:qemu-kvm, p-cpe:/a:amazon:linux:qemu-kvm-core, p-cpe:/a:amazon:linux:qemu-pr-helper, p-cpe:/a:amazon:linux:qemu-pr-helper-debuginfo, p-cpe:/a:amazon:linux:qemu-system-aarch64, p-cpe:/a:amazon:linux:qemu-system-aarch64-core, p-cpe:/a:amazon:linux:qemu-system-aarch64-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-alpha, p-cpe:/a:amazon:linux:qemu-system-alpha-core, p-cpe:/a:amazon:linux:qemu-system-alpha-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-arm, p-cpe:/a:amazon:linux:qemu-system-arm-core, p-cpe:/a:amazon:linux:qemu-system-arm-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-avr, p-cpe:/a:amazon:linux:qemu-system-avr-core, p-cpe:/a:amazon:linux:qemu-system-avr-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-cris, p-cpe:/a:amazon:linux:qemu-system-cris-core, p-cpe:/a:amazon:linux:qemu-system-cris-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-hppa, p-cpe:/a:amazon:linux:qemu-system-hppa-core, p-cpe:/a:amazon:linux:qemu-system-hppa-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-m68k, p-cpe:/a:amazon:linux:qemu-system-m68k-core, p-cpe:/a:amazon:linux:qemu-system-m68k-core-debuginfo, p-cpe:/a:amazon:linux:qemu-system-microblaze, p-cpe:/a:amazon:linux:qemu-system-microblaze-core, p-cpe:/a:amazon:linux:qemu-system-microblaze-core-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/4/19

脆弱性公開日: 2018/7/6

参照情報

CVE: CVE-2018-13405, CVE-2022-0358