RHEL 8 : Red Hat Virtualization (RHSA-2022: 6551)

critical Nessus プラグイン ID 165429

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 8 ホストにインストールされているパッケージは、RHSA-2022: 6551 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- kernel: TCP ソースポート生成アルゴリズムのテーブル混乱サイズが小さいため、情報漏洩が発生する可能性があります (CVE-2022-1012)

- dpdk:Vhost ヘッダーが 2 つを超える記述子をクロスし、すべての mbuf を使い果たすときの DoS (CVE-2022-2132)

- systemd-resolved: resolve-dns-stream.c で DnsStream を処理する際のメモリ解放後使用 (Use After Free) (CVE-2022-2526)

- kernel: cls_route フィルター実装のメモリ解放後使用 (Use-After-Free) により、権限昇格が引き起こされる可能性があります (CVE-2022-2588)

- rsync: リモートの任意のファイルが接続ピアのディレクトリ内に書き込みます (

ソリューション

影響を受けるredhat-virtualization-host-image-updateパッケージを更新してください。

参考資料

https://access.redhat.com/security/cve/CVE-2022-1012

https://access.redhat.com/security/cve/CVE-2022-2132

https://access.redhat.com/security/cve/CVE-2022-2526

https://access.redhat.com/security/cve/CVE-2022-2588

https://access.redhat.com/security/cve/CVE-2022-29154

https://access.redhat.com/security/cve/CVE-2022-32250

https://access.redhat.com/errata/RHSA-2022:6551

https://bugzilla.redhat.com/2064604

https://bugzilla.redhat.com/2092427

https://bugzilla.redhat.com/2099475

https://bugzilla.redhat.com/2109926

https://bugzilla.redhat.com/2110928

https://bugzilla.redhat.com/2114849

プラグインの詳細

深刻度: Critical

ID: 165429

ファイル名: redhat-RHSA-2022-6551.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2022/9/24

更新日: 2023/2/2

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: High

Base Score: 7.2

Temporal Score: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-32250

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2022-2526

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host-image-update

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/9/19

脆弱性公開日: 2022/6/2

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2022-1012, CVE-2022-2132, CVE-2022-2526, CVE-2022-2588, CVE-2022-29154, CVE-2022-32250

CWE: 183, 200, 22, 416, 497, 641, 770, 791

RHSA: 2022:6551