Amazon Linux 2:カーネル、 --advisory ALAS2KERNEL-5。10-2022-024 (ALASKERNEL-5.10-2022-024)

high Nessus プラグイン ID 168728

概要

リモートの Amazon Linux 2 ホストに、セキュリティ更新プログラムがありません。

説明

リモートホストにインストールされているカーネルのバージョンは、5.10.157-139.675より前のものです。したがって、ALAS2KERNEL-5.10-2022-024 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルに欠陥が見つかりました。ドライバーのデバイスファイルを介した NVME_IOCTL_RESET および NVME_IOCTL_SUBSYS_RESET の連続したリクエストがある場合、サービス拒否の欠陥が発生し、PCIe リンクが切断される可能性があります。(CVE-2022-3169)

Linux カーネルの GPU i915 カーネルドライバーに不適切な TLB フラッシュの問題が見つかりました。このため、ランダムなメモリ破損またはデータ漏洩が発生する可能性があります。この欠陥により、ローカル ユーザーがシステムをクラッシュさせたり、システム上で権限を昇格させたりする可能性があります。(CVE-2022-4139)

Linux カーネル 5.10.x の 5.10.155 より前に問題が発見されました。fs/io_uring.c の io_sqpoll_wait_sq のメモリ解放後使用 (use-after-free) により、攻撃者がカーネルをクラッシュさせ、サービス拒否を引き起こす可能性があります。finish_wait はスキップできます。状況によっては、プロセスをフォークしてすぐに終了させることで、攻撃が発生する可能性があります。
注意: 5.15 longterm シリーズなどの新しいカーネルバージョンでは、io_sqpoll_wait_sq の実装が大幅に変更されています。(CVE-2022-47946)

Linux カーネルで、以下の脆弱性は解決されています。

mm/damon/sysfs: damon_sysfs_set_schemes() のオンラインチューニングにおける誤った空のスキームの想定を修正 (CVE-2022-48996)

Linux カーネルで、以下の脆弱性が解決されています。

gfs2: スーパーブロックの読み取り後に sb_bsize_shift をチェック (CVE-2022-49769)

Linux カーネルで、以下の脆弱性が解決されています。

ceph:スナップのデコードが失敗したときにレルムを 2 回配置することを回避します(CVE-2022-49770)

Linux カーネルで、以下の脆弱性が解決されています。

dm ioctl: list_versions がモジュールのロードで競合する場合の誤動作を修正 (CVE-2022-49771)

Linux カーネルで、以下の脆弱性が解決されています。

macvlan: 一貫した最小の mtu を実施 (CVE-2022-49776)

Linux カーネルで、以下の脆弱性が解決されています。

入力:i8042 - モジュールの削除時のプラットフォームデバイスの漏洩を修正します(CVE-2022-49777)

Linux カーネルで、以下の脆弱性が解決されています。

kprobes:kprobe-on-ftrace の場合の aggrprobe のpost_handlerクリアをスキップします(CVE-2022-49779)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:target:tcm_loop:tcm_loop_setup_hba_bus() で起こり得る名前漏洩を修正します(CVE-2022-49780)

Linux カーネルで、以下の脆弱性が解決されています。

mmc: sdhci-pci: 欠落している pci_dev_put() により引き起こされた潜在的なメモリリークを修正 (CVE-2022-49787)

Linux カーネルで、以下の脆弱性が解決されています。

misc/vmw_vmci: vmci_host_do_receive_datagram() の情報漏洩を修正 (CVE-2022-49788)

Linux カーネルで、以下の脆弱性が解決されています。

ftrace: ftrace_add_mod() の null ポインターデリファレンスを修正 (CVE-2022-49802)

Linux カーネルで、以下の脆弱性が解決されています。

drbd: drbd_create_device() の use-after-free (CVE-2022-49811)

Linux カーネルで、以下の脆弱性が解決されています。

bridge:switchdev:VLAN プロトコル変更時のメモリリークを修正します(CVE-2022-49812)

Linux カーネルで、以下の脆弱性が解決されています。

kcm: sk_receive_queue の競合状態を閉じる (CVE-2022-49814)

Linux カーネルで、以下の脆弱性が解決されています。

ata:libata-transport:ata_tdev_add() でのエラー処理を修正します(CVE-2022-49823)

Linux カーネルで、以下の脆弱性が解決されています。

ata:libata-transport:ata_tlink_add() でのエラー処理を修正します(CVE-2022-49824)

Linux カーネルで、以下の脆弱性が解決されています。

ata:libata-transport:ata_tport_add() でのエラー処理を修正します(CVE-2022-49825)

Linux カーネルで、以下の脆弱性が解決されています。

ata:libata-transport:ata_tport_add() の二重 ata_host_put() を修正します(CVE-2022-49826)

Linux カーネルで、以下の脆弱性が解決されています。

drm:drm_vblank_destroy_worker() で発生する可能性のある null-ptr-deref を修正します(CVE-2022-49827)

Linux カーネルで、以下の脆弱性が解決されています。

drm/drv:drm_dev_init() のメモリリークの可能性を修正します(CVE-2022-49830)

Linux カーネルで、以下の脆弱性が解決されています。

pinctrl: devicetree: pinctrl_dt_to_map での NULL ポインターデリファレンスを修正 (CVE-2022-49832)

Linux カーネルで、以下の脆弱性が解決されています。

sctp:現在の msg の frag チャンクがすべて削除される場合は、out_currをクリアします(CVE-2022-49838)

Linux カーネルで、以下の脆弱性が解決されています。

scsi:scsi_transport_sas:sas_phy_add() でのエラー処理を修正します(CVE-2022-49839)

Linux カーネルで、以下の脆弱性が解決されています。

bpf、test_run: bpf_prog_test_run_skb() にあるアライメントの問題を修正 (CVE-2022-49840)

Linux カーネルで、以下の脆弱性が解決されています。

ASoC: core: snd_soc_exit() における use-after-free を修正 (CVE-2022-49842)

Linux カーネルで、con が割り当てられ、con->sock が設定されている場所の間で、データ競合の欠陥が見つかりました。この問題により、Linux カーネルの tipc プロトコルの net/tipc/topsrv.c で con->sock->sk にアクセスする際に、NULL ポインターデリファレンスが発生します。(CVE-2023-1382)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「yum update kernel」または「yum update --advisory ALAS2KERNEL-5.10-2022-024」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2/ALAS2KERNEL-5.10-2022-024.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2022-3169.html

https://explore.alas.aws.amazon.com/CVE-2022-4139.html

https://explore.alas.aws.amazon.com/CVE-2022-47946.html

https://explore.alas.aws.amazon.com/CVE-2022-48996.html

https://explore.alas.aws.amazon.com/CVE-2022-49769.html

https://explore.alas.aws.amazon.com/CVE-2022-49770.html

https://explore.alas.aws.amazon.com/CVE-2022-49771.html

https://explore.alas.aws.amazon.com/CVE-2022-49776.html

https://explore.alas.aws.amazon.com/CVE-2022-49777.html

https://explore.alas.aws.amazon.com/CVE-2022-49779.html

https://explore.alas.aws.amazon.com/CVE-2022-49780.html

https://explore.alas.aws.amazon.com/CVE-2022-49787.html

https://explore.alas.aws.amazon.com/CVE-2022-49788.html

https://explore.alas.aws.amazon.com/CVE-2022-49802.html

https://explore.alas.aws.amazon.com/CVE-2022-49811.html

https://explore.alas.aws.amazon.com/CVE-2022-49812.html

https://explore.alas.aws.amazon.com/CVE-2022-49814.html

https://explore.alas.aws.amazon.com/CVE-2022-49823.html

https://explore.alas.aws.amazon.com/CVE-2022-49824.html

https://explore.alas.aws.amazon.com/CVE-2022-49825.html

https://explore.alas.aws.amazon.com/CVE-2022-49826.html

https://explore.alas.aws.amazon.com/CVE-2022-49827.html

https://explore.alas.aws.amazon.com/CVE-2022-49830.html

https://explore.alas.aws.amazon.com/CVE-2022-49832.html

https://explore.alas.aws.amazon.com/CVE-2022-49838.html

https://explore.alas.aws.amazon.com/CVE-2022-49839.html

https://explore.alas.aws.amazon.com/CVE-2022-49840.html

https://explore.alas.aws.amazon.com/CVE-2022-49842.html

https://explore.alas.aws.amazon.com/CVE-2023-1382.html

プラグインの詳細

深刻度: High

ID: 168728

ファイル名: al2_ALASKERNEL-5_10-2022-024.nasl

バージョン: 1.15

タイプ: Local

エージェント: unix

公開日: 2022/12/14

更新日: 2026/6/4

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-49842

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-livepatch-5.10.157-139.675, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:python-perf-debuginfo, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-headers, cpe:/o:amazon:linux:2, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:python-perf

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/12/12

脆弱性公開日: 2022/9/9

参照情報

CVE: CVE-2022-3169, CVE-2022-4139, CVE-2022-47946, CVE-2022-48996, CVE-2022-49769, CVE-2022-49770, CVE-2022-49771, CVE-2022-49776, CVE-2022-49777, CVE-2022-49779, CVE-2022-49780, CVE-2022-49787, CVE-2022-49788, CVE-2022-49802, CVE-2022-49811, CVE-2022-49812, CVE-2022-49814, CVE-2022-49823, CVE-2022-49824, CVE-2022-49825, CVE-2022-49826, CVE-2022-49827, CVE-2022-49830, CVE-2022-49832, CVE-2022-49838, CVE-2022-49839, CVE-2022-49840, CVE-2022-49842, CVE-2023-1382