Amazon Linux 2 : kernel (ALASKERNEL-5.10-2022-024)

high Nessus プラグイン ID 168728

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.157-139.675より前のものです。したがって、ALAS2KERNEL-5.10-2022-024 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルに欠陥が見つかりました。ドライバーのデバイスファイルを介した NVME_IOCTL_RESET および NVME_IOCTL_SUBSYS_RESET の連続したリクエストがある場合、サービス拒否の欠陥が発生し、PCIe リンクが切断される可能性があります。(CVE-2022-3169)

Linux カーネルの GPU i915 カーネルドライバーに不適切な TLB フラッシュの問題が見つかりました。このため、ランダムなメモリ破損またはデータ漏洩が発生する可能性があります。この欠陥により、ローカル ユーザーがシステムをクラッシュさせたり、システム上で権限を昇格させたりする可能性があります。(CVE-2022-4139)

Linux カーネル 5.10.x の 5.10.155 より前に問題が発見されました。fs/io_uring.c の io_sqpoll_wait_sq のメモリ解放後使用 (use-after-free) により、攻撃者がカーネルをクラッシュさせ、サービス拒否を引き起こす可能性があります。finish_wait はスキップできます。状況によっては、プロセスをフォークしてすぐに終了させることで、攻撃が発生する可能性があります。
注意: 5.15 longterm シリーズなどの新しいカーネルバージョンでは、io_sqpoll_wait_sq の実装が大幅に変更されています。(CVE-2022-47946)

Linux カーネルで、以下の脆弱性は解決されています。

mm/damon/sysfs: damon_sysfs_set_schemes() のオンラインチューニングにおける誤った空のスキームの想定を修正 (CVE-2022-48996)

Linux カーネルで、以下の脆弱性が解決されています。

gfs2スーパーブロックの読み取り後に sb_bsize_shift をチェックしますCVE-2022-49769

Linux カーネルで、以下の脆弱性が解決されています。

cephスナップのデコードが失敗した場合にレルムを二度配置することを回避しますCVE-2022-49770

Linux カーネルで、以下の脆弱性が解決されています。

dm ioctllist_versions がモジュールのロードで競合する場合の誤動作を修正しますCVE-2022-49771

Linux カーネルで、以下の脆弱性が解決されています。

macvlan一貫した最小の mtu を強制しますCVE-2022-49776

Linux カーネルで、以下の脆弱性が解決されています。

Inputi8042 - モジュールの削除時におけるプラットフォームデバイスの漏洩を修正CVE-2022-49777

Linux カーネルで、以下の脆弱性が解決されています。

kprobeskprobe-on-ftrace の場合に aggrprobe の post_handler のクリアをスキップCVE-2022-49779

Linux カーネルで、以下の脆弱性が解決されています。

scsitargettcm_looptcm_loop_setup_hba_bus() で起こり得る名前漏洩を修正しますCVE-2022-49780

Linux カーネルで、以下の脆弱性が解決されています。

mmcsdhci-pci欠落している pci_dev_put() によって引き起こされた潜在的なメモリリークを修正しますCVE-2022-49787

Linux カーネルで、以下の脆弱性が解決されています。

misc/vmw_vmcivmci_host_do_receive_datagram() での情報漏洩を修正しますCVE-2022-49788

Linux カーネルで、以下の脆弱性が解決されています。

ftraceftrace_add_mod() の null ポインターデリファレンスを修正しますCVE-2022-49802

Linux カーネルで、以下の脆弱性が解決されています。

drbddrbd_create_device() の use-after-freeCVE-2022-49811

Linux カーネルで、以下の脆弱性が解決されています。

bridgeswitchdevVLAN プロトコルの変更時のメモリリークを修正しますCVE-2022-49812

Linux カーネルで、以下の脆弱性が解決されています。

kcmsk_receive_queue の競合状態を閉じますCVE-2022-49814

Linux カーネルで、以下の脆弱性が解決されています。

atalibata-transportata_tdev_add() のエラー処理を修正しますCVE-2022-49823

Linux カーネルで、以下の脆弱性が解決されています。

atalibata-transportata_tlink_add() のエラー処理を修正しますCVE-2022-49824

Linux カーネルで、以下の脆弱性が解決されています。

atalibata-transportata_tport_add() のエラー処理を修正しますCVE-2022-49825

Linux カーネルで、以下の脆弱性が解決されています。

atalibata-transportata_tport_add() での二重の ata_host_put() を修正しますCVE-2022-49826

Linux カーネルで、以下の脆弱性が解決されています。

drmdrm_vblank_destroy_worker() での発生する可能性がある null-ptr-deref を修正しますCVE-2022-49827

Linux カーネルで、以下の脆弱性が解決されています。

drm/drvdrm_dev_init() での潜在的なメモリリークを修正しますCVE-2022-49830

Linux カーネルで、以下の脆弱性が解決されています。

pinctrldevicetreepinctrl_dt_to_map での NULL ポインターデリファレンスを修正しますCVE-2022-49832

Linux カーネルで、以下の脆弱性が解決されています。

sctp現在の msg の全ての frag チャンクが切り捨てられる場合は out_curr をクリアしますCVE-2022-49838

Linux カーネルで、以下の脆弱性が解決されています。

scsiscsi_transport_sassas_phy_add() でのエラー処理を修正しますCVE-2022-49839

Linux カーネルで、以下の脆弱性が解決されています。

bpf、test_runbpf_prog_test_run_skb() のアライメント問題を修正しますCVE-2022-49840

Linux カーネルで、以下の脆弱性が解決されています。

ASoC: core: snd_soc_exit() における use-after-free を修正 (CVE-2022-49842)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/AL2/ALASKERNEL-5.10-2022-024.html

https://alas.aws.amazon.com/faqs.html

https://alas.aws.amazon.com/cve/html/CVE-2022-3169.html

https://alas.aws.amazon.com/cve/html/CVE-2022-4139.html

https://alas.aws.amazon.com/cve/html/CVE-2022-47946.html

https://alas.aws.amazon.com/cve/html/CVE-2022-48996.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49769.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49770.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49771.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49776.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49777.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49779.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49780.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49787.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49788.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49802.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49811.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49812.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49814.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49823.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49824.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49825.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49826.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49827.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49830.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49832.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49838.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49839.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49840.html

https://alas.aws.amazon.com/cve/html/CVE-2022-49842.html

プラグインの詳細

深刻度: High

ID: 168728

ファイル名: al2_ALASKERNEL-5_10-2022-024.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2022/12/14

更新日: 2025/6/23

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-49842

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.157-139.675, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/12/12

脆弱性公開日: 2022/9/9

参照情報

CVE: CVE-2022-3169, CVE-2022-4139, CVE-2022-47946, CVE-2022-48996, CVE-2022-49769, CVE-2022-49770, CVE-2022-49771, CVE-2022-49776, CVE-2022-49777, CVE-2022-49779, CVE-2022-49780, CVE-2022-49787, CVE-2022-49788, CVE-2022-49802, CVE-2022-49811, CVE-2022-49812, CVE-2022-49814, CVE-2022-49823, CVE-2022-49824, CVE-2022-49825, CVE-2022-49826, CVE-2022-49827, CVE-2022-49830, CVE-2022-49832, CVE-2022-49838, CVE-2022-49839, CVE-2022-49840, CVE-2022-49842