SUSE SLES15 セキュリティ更新 : kernel (SUSE-SU-2022:4617-1)

high Nessus プラグイン ID 169292

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2022:4617-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 15 SP4 RT カーネルが更新され、さまざまなセキュリティおよびバグの修正が行われました。


次のセキュリティバグを修正しました。

- CVE-2022-4378__do_proc_dointvec のスタックオーバーフローを修正しましたbsc#1206207。
- CVE-2022-42328ゲストは、netback ドライバーからサービス拒否を発生させる可能性がありますbsc#1206114。
- CVE-2022-42329ゲストは、netback ドライバーからサービス拒否を発生させる可能性がありますbsc#1206113。
- CVE-2022-3643ゲストは、netback ドライバーを介して NIC インターフェイスのリセット/中止/クラッシュを発生させる可能性がありますbsc#1206113。
- CVE-2022-3633net/can/j1939/transport.c ファイルの j1939_session_destroy でのメモリ漏洩が修正されましたbsc#1204650。
- CVE-2022-3114drivers/clk/imx/clk.c の imx_register_uart_clocks() でのサービス拒否が修正されましたbsc#1206391
- CVE-2022-3619net/bluetooth/l2cap_core.c ファイルの l2cap_recv_acldata におけるメモリリークが修正されましたbsc#1204569。
- CVE-2022-3635drivers/atm/idt77252.c ファイルの tst_timer() の use-after-free を修正しましたbsc#1204631
- CVE-2022-41850drivers/hid/hid-roccat.c の roccat_report_event() における競合状態を修正しましたbsc#1203960
- CVE-2022-45934net/bluetooth/l2cap_core.c の l2cap_config_req の L2CAP_CONF_REQ パケットを介した整数ラップアラウンドが修正されましたbsc#1205796。
- CVE-2022-3567inet6_stream_ops()/inet6_dgram_ops() の 競合状態を修正しましたbsc#1204414。
- CVE-2022-41858drivers/net/slip の sl_tx_timeoutbsc#1205671( ) でのサービス拒否を修正しました []
- CVE-2022-43945NFSD 実装のバッファオーバーフローが修正されましたbsc#1205128
- CVE-2022-4095rtl8712 ドライバーでの use-after-free を修正しましたbsc#1205514。
- CVE-2022-3903Infrared Transceiver USB ドライバーでのサービス拒否を修正しましたbsc#1205220
- CVE-2022-42896Bluetooth を介してそれぞれリモートでコードを実行し、カーネルメモリを漏洩する可能性がある net/bluetooth/l2cap_core.c の l2cap_connect() および l2cap_le_connect_req() における use-after-free 脆弱性を修正しました。bsc#1205709
- CVE-2022-42895カーネルポインターをリモートに漏洩するために使用される可能性がある、net/bluetooth/l2cap_core.c の l2cap_parse_conf_req() の情報漏洩が修正されましたbsc#1205705
- CVE-2022-3424カーネルパニックを引き起こす可能性のある gru_set_context_option()、gru_fault() および gru_handle_user_call_os() の use-after-free を修正しましたbsc#1204166
- CVE-2022-3628wifi/brcmfmac の brcmf_fweh_event_worker() で発生する可能性のあるバッファオーバーフローを修正しましたbsc#1204868
- CVE-2022-2964ax88179_178a デバイスのメモリ破損の問題が修正されましたbsc#1202686。
- CVE-2021-4037意図しないグループ所有権、およびグループ実行および SGID 権限ビットを設定した状態で、ローカルユーザーが XFS ファイルシステム用のファイルを作成することを可能にする、関数ロジックの脆弱性を修正しましたbsc#1198702。
- CVE-2022-43750usbmon で、ユーザー空間クライアントがモニターの内部メモリを破損させることを可能にする脆弱性を修正しましたbsc#1204653
- CVE-2022-3542drivers/net/ethernet/broadcom/bnx2x/bnx2x_cmn.c の bnx2x_tpa_stop() でのメモリ漏洩を修正しましたbsc#1204402。
- CVE-2022-3629net/vmw_vsock/af_vsock.c の vsock_connect() でのメモリ漏洩が修正されましたbsc#1204635。
- CVE-2022-3646fs/nilfs2/segment.c の nilfs_attach_log_writer() でのメモリ漏洩を修正しましたbsc#1204646。
- CVE-2022-3649fs/nilfs2/inode.c の nilfs_new_inode() で use-after-free を修正しましたbsc#1204647]。
- CVE-2022-3621fs/nilfs2/inode.c の nilfs_bmap_lookup_at_level() における null ポインターデリファレンスを修正しましたbsc#1204574。
- CVE-2022-3594drivers/net/usb/r8152.c の intr_callback() での過剰なデータロギングが修正されましたbsc#1204479
- CVE-2022-3586権限のないローカルユーザーがサービス拒否を引き起こす可能性がある、ソケットバッファSKBでの use-after-free が修正されましたbsc#1204439
- CVE-2022-3565drivers/isdn/mISDN/l1oip_core.c の del_timer() での use-after-free を修正しましたbsc#1204431]。
- CVE-2022-3524IPv6 ハンドラーの ipv6_renew_options() におけるメモリ漏洩を修正しましたbsc#1204354
- CVE-2022-40768scsi ドライバーでの情報漏洩を修正しました。この問題により、ローカルユーザーがカーネルメモリから機密情報を取得する可能性がありましたbsc#1203514。
- CVE-2022-42703leaf anon_vma の二重再利用に関する mm/rmap.c での use-after-free を修正しましたbsc#1204168
- CVE-2022-3169NVME_IOCTL_RESET および NVME_IOCTL_SUBSYS_RESET へのリクエストを通じたサービス拒否を修正しましたbsc#1203290。
- CVE-2022-3545ファイル drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c の Area_cache_get() にある use-after-free の脆弱性を修正しましたbsc#1204415。
- CVE-2022-3521net/kcm/kcmsock.c ファイルの kcm_tx_work() の競合状態が修正されましたbsc#1204355。
- CVE-2022-2153SynIC IRQ を設定しようとする際の KVM での NULL ポインターデリファレンスを修正しましたbsc#1200788
- CVE-2022-33981raw_cmd_ioctl 関数で raw_cmd を割り当て解除した後での、同時実行 use-after-free の欠陥によるサービス拒否を修正しましたbsc#1200692。
- CVE-2022-45869サービス拒否を引き起こす可能性がある x86 KVM サブシステムの競合状態が修正されましたbsc#1205882
- CVE-2022-45888drivers/char/xilybus/xilyusb.c の使用時、USB デバイスの物理的な取り外しが発生する use-after-free が修正されましたbsc#1205764。
- CVE-2022-4139i915 ドライバーで、GPU が物理メモリにアクセスできるようにする問題が修正されましたbsc#1205700。
- CVE-2022-4129Layer 2 Tunneling ProtocolL2TPでのサービス拒否が修正されました。sk_user_data をクリアするときにロックがないため、競合状態と NULL ポインターデリファレンスを引き起こす可能性があります。bsc#1205711
- CVE-2022-3566tcp_getsockopt/tcp_setsockopt 関数の競合状態が修正されました。この操作は競合状態につながりますbsc#1204405。
- CVE-2022-2602Unix ソケットガベージコレクションおよび io_uring に関連するローカル権限昇格の脆弱性を修正しましたbsc#1204228
- Signalfd_poll() および binding_poll(bsc#1203391)に関連する io_uring における use-after-free を修正しました CVE-2022-3176
- CVE-2022-3707Intel GVT-g グラフィックスドライバーでの二重解放を修正しましたbsc#1204780。
- CVE-2022-3625ファイル net/core/devlink.c の devlink_param_set/devlink_param_get にある use-after-free の脆弱性を修正しましたbsc#1204637
- CVE-2022-3535ファイル drivers/net/ethernet/marvell/mvpp2/mvpp2_debugfs.c の mvpp2_dbgfs_port_init におけるメモリリークが修正されましたbsc#1204417。
- CVE-2022-39189特定の KVM_VCPU_PREEMPTED の状況で TLB フラッシュ操作が不適切に処理されたため、権限のないゲストユーザーがゲストカーネルを侵害できる問題が修正されましたbsc#1203066。
- CVE-2022-3577drivers/hid/hid-bigbenff.c の bigben_probe における領域外メモリ書き込みを修正bsc#1204470
- CVE-2022-2978NILFS ファイルシステムでの use-after-free を修正しましたbsc#1202700。
- CVE-2022-1184破損したイメージをマウントし操作する際の ext4 における use-after-free およびメモリエラーを修正しましたbsc#1198577
- CVE-2022-1263ダーティリングサポートを有効にして vCPU をリリースする際に、KVM で見つかった NULL ポインターデリファレンスの問題を修正しました。この欠陥により、ホスト上の権限のないローカルの攻撃者が特定の ioctl 呼び出しを発行し、カーネル oops 状態を引き起こしてサービス拒否を引き起こすことが可能でしたbsc#1198189。
- CVE-2022-1882ローカルユーザーがシステムでクラッシュしたり、システムで権限を昇格する可能性がある free_pipe_info() の use-after-free 欠陥を修正しましたbsc#1199904。
- CVE-2022-20369v4l2-mem2mem.c の v4l2_m2m_querybuf での不適切な入力検証による領域外書き込みを修正しましたbsc#1202347。
- CVE-2022-2586nft テーブルが削除されたときに発生する可能性がある use-after-free を修正しましたbsc#1202095。
- CVE-2022-2588cls_route の use-after-free が修正されましたbsc#1202096。
- CVE-2022-26373ポストバリア RSB 予測を通じた CPU 情報漏洩が修正されましたbsc#1201726。
- CVE-2022-2639reserve_sfa_size() の領域外書き込みを引き起こす可能性のある整数アンダーフローを修正しましたbsc#1202154。
- CVE-2022-2663ユーザーが nf_conntrack_irc が構成された暗号化されていない IRC を使用している場合にファイアウォールがバイパスされる可能性のある問題が修正されましたbsc#1202097。
- CVE-2022-20368packet_recvmsg() の slab-out-of-bounds アクセスを修正しましたbsc#1202346。
- CVE-2022-28356権限のないユーザーがサービス拒否を実行する可能性がある llc_ui_bind と llc_ui_autobind の refcount のバグを修正しました。bsc#1197391
- CVE-2022-2873iSMT SMBus ホストコントローラードライバーで見つかった領域外メモリアクセスの欠陥を修正しましたbsc#1202558
- CVE-2022-2905poke 記述子用の配列範囲チェックでの tnum_range の使用を修正しましたbsc#1202860。
- CVE-2022-2938pressure Stall Information の実装内部で見つかった欠陥を修正しました。この欠陥により、攻撃者がシステムをクラッシュさせたり、他のメモリ破損の副作用を及ぼしたりすることが可能でした。bsc#1202623
- CVE-2022-2959pipe_resize_ring() にロックがないためにウォッチキュー内で見つかった競合状態が修正されましたbsc#1202681
- CVE-2022-2977tpm_chip 構造体の参照カウントを修正bsc#1202672
- CVE-2022-3028xfrm_probe_algs に対する複数の呼び出しが同時に発生した場合に、パケットを変換するために IP フレームワークXFRM サブシステムで発生する競合状態を修正しましたbsc#1202898。
- CVE-2022-3078vzalloc() 呼び出し後のチェックの欠落と、drivers/media/test-drivers/vidtv/vidtv_s302m.c での割り当て後の解放の欠落を修正しましたbsc#1203041
- CVE-2022-3202Journaled File System の NULL ポインターデリファレンスの欠陥を修正しました。これにより、ローカルの攻撃者がシステムをクラッシュさせたり、カーネル内部情報を漏洩したりする可能性がありますbsc#1203389。
- CVE-2022-32250ローカルの権限昇格が行われる可能性がある net/netfilter/nf_tables_api.c の use-after-free を修正しましたbsc#1200015
- CVE-2022-32296TCP サーバーが、使用されているソースポートを観察することでクライアントを特定できる脆弱性を修正bsc#1200288
- CVE-2022-3239ローカルユーザーがシステムをクラッシュさせたり、権限を昇格したりする可能性のある、video4linux ドライバーの use-after-free を修正しましたbsc#1203552。
- CVE-2022-3303不適切なロックによるサウンドサブシステムの競合状態が修正されましたbsc#1203769。
- CVE-2022-3435ファイル net/ipv4/fib_semantics.c の fib_nh_match() における領域外読み取りを修正しましたbsc#1204171
- CVE-2022-3526drivers/net/macvlan.c からの macvlan_handle_frame() でのメモリ漏洩を修正しましたbsc#1204353]
- CVE-2022-3640net/bluetooth/l2cap_core.c の l2cap_conn_del() で use-after-free を修正しましたbsc#1204619]。
- CVE-2022-36879refcount が 2 回ドロップされる可能性のある net/xfrm/xfrm_policy.c の xfrm_expand_policyes の問題を修正しましたbsc#1201948
- CVE-2022-36946net/netfilter/nfnetlink_queue.c の nfqnl_mangle 内部のサービス拒否を修正しましたbsc#1201940。
- CVE-2022-39188include/asm-generic/tlb.h の競合状態が修正されています。このとき、古い TLB エントリがまだあるにもかかわらず、デバイスドライバーがページを解放する可能性がありますbsc#1203107。
- CVE-2022-39190net/netfilter/nf_tables_api.c で発見され、すでにバインドされたチェーンへのバインドでサービス拒否が発生する可能性がある問題を修正しましたbsc#1203117。
- CVE-2022-40476fs/io_uring.c の null ポインターデリファレンスを修正しましたbsc#1203435
- CVE-2022-41218drivers/media/dvb-core/dmxdev.c での refcount 競合によって引き起こされる use-after-free が修正されましたbsc#1202960。
- CVE-2022-41674特定の WiFi フレームの受信でカーネルがクラッシュする可能性がある DoS 問題を修正しましたbsc#1203770
- CVE-2022-41848ioctl の呼び出し中に物理的に接近した攻撃者が PCMDIA デバイスを削除する場合に、競合状態とそれに伴う use-after-free が修正されましたbsc#1203987
- CVE-2022-41849open の呼び出し中に物理的に接近した攻撃者が USB デバイスを削除した場合の、競合状態と結果としての use-after-free を修正しましたbsc#1203992。
- CVE-2022-42719multi-BSSID 要素を解析する際の wlan フレームでのリモートコードの実行が修正されましたbsc#1204051。
- CVE-2022-42720refcounting バグによるリモートコードの実行を修正しましたbsc#1204059。
- CVE-2022-42721wlan スタックのリスト破損によるリモートコードの実行が修正されましたbsc#1204060。
- CVE-2022-42722P2P デバイス用のビーコン保護のクラッシュを修正しました。bsc#1204125
- CVE-2021-33135Intel(R) SGX 内の制御されていないリソース消費を修正しました。これにより、認証されたユーザーがローカルアクセスによってサービス拒否を引き起こす可能性がありました。bsc#1199515
- CVE-2020-16119DCCP ソケットの再利用により、ローカルの攻撃者が悪用可能な use-after-free の脆弱性を修正しました。bsc#1177471
- CVE-2020-36516混合された IPID 割り当てメソッドで、攻撃者が被害者の TCP セッションにデータを注入するか、終了することができていた問題を修正しましたbsc#1196616
- CVE-2016-3695drivers/acpi/apei/einj.c の einj_error_inject 関数内の問題を修正しました。この問題により、ユーザーがハードウェアエラーをシミュレートしてサービス拒否を引き起こす可能性がありました。bsc#1023051


Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける kernel-livepatch-5_14_21-150400_15_5-rt パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1023051

https://bugzilla.suse.com/1032323

https://bugzilla.suse.com/1065729

https://bugzilla.suse.com/1071995

https://bugzilla.suse.com/1152472

https://bugzilla.suse.com/1152489

https://bugzilla.suse.com/1156395

https://bugzilla.suse.com/1164051

https://bugzilla.suse.com/1177471

https://bugzilla.suse.com/1184350

https://bugzilla.suse.com/1185032

https://bugzilla.suse.com/1188238

https://bugzilla.suse.com/1189297

https://bugzilla.suse.com/1189999

https://bugzilla.suse.com/1190256

https://bugzilla.suse.com/1190497

https://bugzilla.suse.com/1190969

https://bugzilla.suse.com/1192968

https://bugzilla.suse.com/1193629

https://bugzilla.suse.com/1194023

https://bugzilla.suse.com/1194592

https://bugzilla.suse.com/1194869

https://bugzilla.suse.com/1194904

https://bugzilla.suse.com/1195480

https://bugzilla.suse.com/1195917

https://bugzilla.suse.com/1196018

https://bugzilla.suse.com/1196444

https://bugzilla.suse.com/1196616

https://bugzilla.suse.com/1196632

https://bugzilla.suse.com/1196867

https://bugzilla.suse.com/1196869

https://bugzilla.suse.com/1197158

https://bugzilla.suse.com/1197391

https://bugzilla.suse.com/1197659

https://bugzilla.suse.com/1197755

https://bugzilla.suse.com/1197756

https://bugzilla.suse.com/1197757

https://bugzilla.suse.com/1197763

https://bugzilla.suse.com/1198189

https://bugzilla.suse.com/1198410

https://bugzilla.suse.com/1198577

https://bugzilla.suse.com/1198702

https://bugzilla.suse.com/1198971

https://bugzilla.suse.com/1199086

https://bugzilla.suse.com/1199364

https://bugzilla.suse.com/1199515

https://bugzilla.suse.com/1199670

https://bugzilla.suse.com/1199904

https://bugzilla.suse.com/1200015

https://bugzilla.suse.com/1200058

https://bugzilla.suse.com/1200268

https://bugzilla.suse.com/1200288

https://bugzilla.suse.com/1200301

https://bugzilla.suse.com/1200313

https://bugzilla.suse.com/1200431

https://bugzilla.suse.com/1200465

https://bugzilla.suse.com/1200494

https://bugzilla.suse.com/1200544

https://bugzilla.suse.com/1200567

https://bugzilla.suse.com/1200622

https://bugzilla.suse.com/1200644

https://bugzilla.suse.com/1200651

https://bugzilla.suse.com/1200692

https://bugzilla.suse.com/1200788

https://bugzilla.suse.com/1200845

https://bugzilla.suse.com/1200868

https://bugzilla.suse.com/1200869

https://bugzilla.suse.com/1200870

https://bugzilla.suse.com/1200871

https://bugzilla.suse.com/1200872

https://bugzilla.suse.com/1200873

https://bugzilla.suse.com/1201019

https://bugzilla.suse.com/1201308

https://bugzilla.suse.com/1201309

https://bugzilla.suse.com/1201310

https://bugzilla.suse.com/1201361

https://bugzilla.suse.com/1201427

https://bugzilla.suse.com/1201442

https://bugzilla.suse.com/1201455

https://bugzilla.suse.com/1201489

https://bugzilla.suse.com/1201610

https://bugzilla.suse.com/1201675

https://bugzilla.suse.com/1201725

https://bugzilla.suse.com/1201726

https://bugzilla.suse.com/1201768

https://bugzilla.suse.com/1201865

https://bugzilla.suse.com/1201940

https://bugzilla.suse.com/1201941

https://bugzilla.suse.com/1201948

https://bugzilla.suse.com/1201954

https://bugzilla.suse.com/1201956

https://bugzilla.suse.com/1201958

https://bugzilla.suse.com/1202095

https://bugzilla.suse.com/1202096

https://bugzilla.suse.com/1202097

https://bugzilla.suse.com/1202113

https://bugzilla.suse.com/1202131

https://bugzilla.suse.com/1202154

https://bugzilla.suse.com/1202187

https://bugzilla.suse.com/1202262

https://bugzilla.suse.com/1202265

https://bugzilla.suse.com/1202312

https://bugzilla.suse.com/1202341

https://bugzilla.suse.com/1202346

https://bugzilla.suse.com/1202347

https://bugzilla.suse.com/1202385

https://bugzilla.suse.com/1202393

https://bugzilla.suse.com/1202447

https://bugzilla.suse.com/1202471

https://bugzilla.suse.com/1202558

https://bugzilla.suse.com/1202623

https://bugzilla.suse.com/1202636

https://bugzilla.suse.com/1202672

https://bugzilla.suse.com/1202681

https://bugzilla.suse.com/1202685

https://bugzilla.suse.com/1202686

https://bugzilla.suse.com/1202700

https://bugzilla.suse.com/1202710

https://bugzilla.suse.com/1202711

https://bugzilla.suse.com/1202712

https://bugzilla.suse.com/1202713

https://bugzilla.suse.com/1202715

https://bugzilla.suse.com/1202716

https://bugzilla.suse.com/1202757

https://bugzilla.suse.com/1202758

https://bugzilla.suse.com/1202759

https://bugzilla.suse.com/1202761

https://bugzilla.suse.com/1202762

https://bugzilla.suse.com/1202763

https://bugzilla.suse.com/1202764

https://bugzilla.suse.com/1202765

https://bugzilla.suse.com/1202766

https://bugzilla.suse.com/1202767

https://bugzilla.suse.com/1202768

https://bugzilla.suse.com/1202769

https://bugzilla.suse.com/1202770

https://bugzilla.suse.com/1202771

https://bugzilla.suse.com/1202773

https://bugzilla.suse.com/1202774

https://bugzilla.suse.com/1202775

https://www.suse.com/security/cve/CVE-2022-3114

https://www.suse.com/security/cve/CVE-2022-3169

https://www.suse.com/security/cve/CVE-2022-3176

https://www.suse.com/security/cve/CVE-2022-3202

https://www.suse.com/security/cve/CVE-2022-3239

https://www.suse.com/security/cve/CVE-2022-3303

https://www.suse.com/security/cve/CVE-2022-3424

https://www.suse.com/security/cve/CVE-2022-3435

https://www.suse.com/security/cve/CVE-2022-3521

https://www.suse.com/security/cve/CVE-2022-3524

https://www.suse.com/security/cve/CVE-2022-3526

https://www.suse.com/security/cve/CVE-2022-3545

https://www.suse.com/security/cve/CVE-2022-3565

https://www.suse.com/security/cve/CVE-2022-3566

https://www.suse.com/security/cve/CVE-2022-3567

https://www.suse.com/security/cve/CVE-2022-3577

https://www.suse.com/security/cve/CVE-2022-3586

https://www.suse.com/security/cve/CVE-2022-3594

https://www.suse.com/security/cve/CVE-2022-3619

https://www.suse.com/security/cve/CVE-2022-3621

https://www.suse.com/security/cve/CVE-2022-3625

https://www.suse.com/security/cve/CVE-2022-3628

https://www.suse.com/security/cve/CVE-2022-3629

https://www.suse.com/security/cve/CVE-2022-3633

https://www.suse.com/security/cve/CVE-2022-3635

https://www.suse.com/security/cve/CVE-2022-3640

https://www.suse.com/security/cve/CVE-2022-3643

https://www.suse.com/security/cve/CVE-2022-3646

https://www.suse.com/security/cve/CVE-2022-3649

https://www.suse.com/security/cve/CVE-2022-3707

https://www.suse.com/security/cve/CVE-2022-3903

https://www.suse.com/security/cve/CVE-2022-4095

https://www.suse.com/security/cve/CVE-2022-4129

https://www.suse.com/security/cve/CVE-2022-4139

https://www.suse.com/security/cve/CVE-2022-4378

https://www.suse.com/security/cve/CVE-2022-20368

https://www.suse.com/security/cve/CVE-2022-20369

https://www.suse.com/security/cve/CVE-2022-26373

https://www.suse.com/security/cve/CVE-2022-28356

https://www.suse.com/security/cve/CVE-2022-28693

https://www.suse.com/security/cve/CVE-2022-32250

https://www.suse.com/security/cve/CVE-2022-32296

https://www.suse.com/security/cve/CVE-2022-33981

https://www.suse.com/security/cve/CVE-2022-36879

https://www.suse.com/security/cve/CVE-2022-36946

https://www.suse.com/security/cve/CVE-2022-39188

https://www.suse.com/security/cve/CVE-2022-39189

https://www.suse.com/security/cve/CVE-2022-39190

https://www.suse.com/security/cve/CVE-2022-40476

https://www.suse.com/security/cve/CVE-2022-40768

https://www.suse.com/security/cve/CVE-2022-41218

https://www.suse.com/security/cve/CVE-2022-41674

https://www.suse.com/security/cve/CVE-2022-41848

https://www.suse.com/security/cve/CVE-2022-41849

https://www.suse.com/security/cve/CVE-2022-41850

https://www.suse.com/security/cve/CVE-2022-41858

https://www.suse.com/security/cve/CVE-2022-42328

https://www.suse.com/security/cve/CVE-2022-42329

https://www.suse.com/security/cve/CVE-2022-42703

https://www.suse.com/security/cve/CVE-2022-42719

https://www.suse.com/security/cve/CVE-2022-42720

https://www.suse.com/security/cve/CVE-2022-42721

https://www.suse.com/security/cve/CVE-2022-42722

https://www.suse.com/security/cve/CVE-2022-42895

https://www.suse.com/security/cve/CVE-2022-42896

https://www.suse.com/security/cve/CVE-2022-43750

https://www.suse.com/security/cve/CVE-2022-43945

https://www.suse.com/security/cve/CVE-2022-45869

https://www.suse.com/security/cve/CVE-2022-45888

https://www.suse.com/security/cve/CVE-2022-45934

https://bugzilla.suse.com/1202776

https://bugzilla.suse.com/1202778

https://bugzilla.suse.com/1202779

https://bugzilla.suse.com/1202780

https://bugzilla.suse.com/1202781

https://bugzilla.suse.com/1202782

https://bugzilla.suse.com/1202783

https://bugzilla.suse.com/1202822

https://bugzilla.suse.com/1202823

https://bugzilla.suse.com/1202824

https://bugzilla.suse.com/1202860

https://bugzilla.suse.com/1202867

https://bugzilla.suse.com/1202872

https://bugzilla.suse.com/1202874

https://bugzilla.suse.com/1202898

https://bugzilla.suse.com/1202914

https://bugzilla.suse.com/1202960

https://bugzilla.suse.com/1202989

https://bugzilla.suse.com/1202992

https://bugzilla.suse.com/1202993

https://bugzilla.suse.com/1203002

https://bugzilla.suse.com/1203008

https://bugzilla.suse.com/1203036

https://bugzilla.suse.com/1203039

https://bugzilla.suse.com/1203041

https://bugzilla.suse.com/1203063

https://bugzilla.suse.com/1203066

https://bugzilla.suse.com/1203067

https://bugzilla.suse.com/1203098

https://bugzilla.suse.com/1203101

https://bugzilla.suse.com/1203107

https://bugzilla.suse.com/1203116

https://bugzilla.suse.com/1203117

https://bugzilla.suse.com/1203138

https://bugzilla.suse.com/1203139

https://bugzilla.suse.com/1203159

https://bugzilla.suse.com/1203183

https://bugzilla.suse.com/1203197

https://bugzilla.suse.com/1203208

https://bugzilla.suse.com/1203229

https://bugzilla.suse.com/1203263

https://bugzilla.suse.com/1203290

https://bugzilla.suse.com/1203338

https://bugzilla.suse.com/1203360

https://bugzilla.suse.com/1203361

https://bugzilla.suse.com/1203389

https://bugzilla.suse.com/1203391

https://bugzilla.suse.com/1203410

https://bugzilla.suse.com/1203435

https://bugzilla.suse.com/1203505

https://bugzilla.suse.com/1203511

https://bugzilla.suse.com/1203514

https://bugzilla.suse.com/1203552

https://bugzilla.suse.com/1203606

https://bugzilla.suse.com/1203664

https://bugzilla.suse.com/1203693

https://bugzilla.suse.com/1203699

https://bugzilla.suse.com/1203767

https://bugzilla.suse.com/1203769

https://bugzilla.suse.com/1203770

https://bugzilla.suse.com/1203794

https://bugzilla.suse.com/1203798

https://bugzilla.suse.com/1203802

https://bugzilla.suse.com/1203829

https://bugzilla.suse.com/1203893

https://bugzilla.suse.com/1203902

https://bugzilla.suse.com/1203906

https://bugzilla.suse.com/1203908

https://bugzilla.suse.com/1203922

https://bugzilla.suse.com/1203935

https://bugzilla.suse.com/1203939

https://bugzilla.suse.com/1203960

https://bugzilla.suse.com/1203969

https://bugzilla.suse.com/1203987

https://bugzilla.suse.com/1203992

https://bugzilla.suse.com/1203994

https://bugzilla.suse.com/1204017

https://bugzilla.suse.com/1204051

https://bugzilla.suse.com/1204059

https://bugzilla.suse.com/1204060

https://bugzilla.suse.com/1204092

https://bugzilla.suse.com/1204125

https://bugzilla.suse.com/1204132

https://bugzilla.suse.com/1204142

https://bugzilla.suse.com/1204166

https://bugzilla.suse.com/1204168

https://bugzilla.suse.com/1204170

https://bugzilla.suse.com/1204171

https://bugzilla.suse.com/1204183

https://bugzilla.suse.com/1204228

https://bugzilla.suse.com/1204241

https://bugzilla.suse.com/1204289

https://bugzilla.suse.com/1204290

https://bugzilla.suse.com/1204291

https://bugzilla.suse.com/1204292

https://bugzilla.suse.com/1204353

https://bugzilla.suse.com/1204354

https://bugzilla.suse.com/1204355

https://bugzilla.suse.com/1204402

https://bugzilla.suse.com/1204405

https://bugzilla.suse.com/1204413

https://bugzilla.suse.com/1204414

https://bugzilla.suse.com/1204415

https://bugzilla.suse.com/1204417

https://bugzilla.suse.com/1204424

https://bugzilla.suse.com/1204428

https://bugzilla.suse.com/1204431

https://bugzilla.suse.com/1204432

https://bugzilla.suse.com/1204439

https://bugzilla.suse.com/1204470

https://bugzilla.suse.com/1204479

https://bugzilla.suse.com/1204486

https://bugzilla.suse.com/1204498

https://bugzilla.suse.com/1204533

https://bugzilla.suse.com/1204569

https://bugzilla.suse.com/1204574

https://bugzilla.suse.com/1204575

https://bugzilla.suse.com/1204576

https://bugzilla.suse.com/1204619

https://bugzilla.suse.com/1204624

https://bugzilla.suse.com/1204631

https://bugzilla.suse.com/1204635

https://bugzilla.suse.com/1204636

https://bugzilla.suse.com/1204637

https://bugzilla.suse.com/1204646

https://bugzilla.suse.com/1204647

https://bugzilla.suse.com/1204650

https://bugzilla.suse.com/1204653

https://bugzilla.suse.com/1204693

https://bugzilla.suse.com/1204705

https://bugzilla.suse.com/1204719

https://bugzilla.suse.com/1204728

https://bugzilla.suse.com/1204745

https://bugzilla.suse.com/1204753

https://bugzilla.suse.com/1204780

https://bugzilla.suse.com/1204810

https://bugzilla.suse.com/1204850

https://bugzilla.suse.com/1204868

https://bugzilla.suse.com/1204926

https://bugzilla.suse.com/1204933

https://bugzilla.suse.com/1204934

https://bugzilla.suse.com/1204947

https://bugzilla.suse.com/1204957

https://bugzilla.suse.com/1204963

https://bugzilla.suse.com/1204970

https://bugzilla.suse.com/1205007

https://bugzilla.suse.com/1205100

https://bugzilla.suse.com/1205111

https://bugzilla.suse.com/1205113

https://bugzilla.suse.com/1205128

https://bugzilla.suse.com/1205130

https://bugzilla.suse.com/1205149

https://bugzilla.suse.com/1205153

https://bugzilla.suse.com/1205220

https://bugzilla.suse.com/1205257

https://bugzilla.suse.com/1205264

https://bugzilla.suse.com/1205282

https://bugzilla.suse.com/1205313

https://bugzilla.suse.com/1205331

https://bugzilla.suse.com/1205332

https://bugzilla.suse.com/1205427

https://bugzilla.suse.com/1205428

https://bugzilla.suse.com/1205473

https://bugzilla.suse.com/1205496

https://bugzilla.suse.com/1205507

https://bugzilla.suse.com/1205514

https://bugzilla.suse.com/1205521

https://bugzilla.suse.com/1205567

https://bugzilla.suse.com/1205616

https://bugzilla.suse.com/1205617

https://bugzilla.suse.com/1205653

https://bugzilla.suse.com/1205671

https://bugzilla.suse.com/1205679

https://bugzilla.suse.com/1205683

https://bugzilla.suse.com/1205700

https://bugzilla.suse.com/1205705

https://bugzilla.suse.com/1205709

https://bugzilla.suse.com/1205711

https://bugzilla.suse.com/1205744

https://bugzilla.suse.com/1205764

https://bugzilla.suse.com/1205796

https://bugzilla.suse.com/1205882

https://bugzilla.suse.com/1205993

https://bugzilla.suse.com/1206035

https://bugzilla.suse.com/1206036

https://bugzilla.suse.com/1206037

https://bugzilla.suse.com/1206045

https://bugzilla.suse.com/1206046

https://bugzilla.suse.com/1206047

https://bugzilla.suse.com/1206048

https://bugzilla.suse.com/1206049

https://bugzilla.suse.com/1206050

https://bugzilla.suse.com/1206051

https://bugzilla.suse.com/1206056

https://bugzilla.suse.com/1206057

https://bugzilla.suse.com/1206113

https://bugzilla.suse.com/1206114

https://bugzilla.suse.com/1206147

https://bugzilla.suse.com/1206149

https://bugzilla.suse.com/1206207

https://bugzilla.suse.com/1206273

https://bugzilla.suse.com/1206391

http://www.nessus.org/u?808b8b8c

https://www.suse.com/security/cve/CVE-2016-3695

https://www.suse.com/security/cve/CVE-2020-16119

https://www.suse.com/security/cve/CVE-2020-36516

https://www.suse.com/security/cve/CVE-2021-4037

https://www.suse.com/security/cve/CVE-2021-33135

https://www.suse.com/security/cve/CVE-2022-1184

https://www.suse.com/security/cve/CVE-2022-1263

https://www.suse.com/security/cve/CVE-2022-1882

https://www.suse.com/security/cve/CVE-2022-2153

https://www.suse.com/security/cve/CVE-2022-2586

https://www.suse.com/security/cve/CVE-2022-2588

https://www.suse.com/security/cve/CVE-2022-2602

https://www.suse.com/security/cve/CVE-2022-2639

https://www.suse.com/security/cve/CVE-2022-2663

https://www.suse.com/security/cve/CVE-2022-2873

https://www.suse.com/security/cve/CVE-2022-2905

https://www.suse.com/security/cve/CVE-2022-2938

https://www.suse.com/security/cve/CVE-2022-2959

https://www.suse.com/security/cve/CVE-2022-2964

https://www.suse.com/security/cve/CVE-2022-2977

https://www.suse.com/security/cve/CVE-2022-2978

https://www.suse.com/security/cve/CVE-2022-3028

https://www.suse.com/security/cve/CVE-2022-3078

プラグインの詳細

深刻度: High

ID: 169292

ファイル名: suse_SU-2022-4617-1.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2022/12/24

更新日: 2025/9/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-32250

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2022-42896

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-livepatch-5_14_21-150400_15_5-rt, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/12/23

脆弱性公開日: 2017/12/29

CISA の既知の悪用された脆弱性の期限日: 2024/7/17

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2016-3695, CVE-2020-16119, CVE-2020-36516, CVE-2021-33135, CVE-2021-4037, CVE-2022-1184, CVE-2022-1263, CVE-2022-1882, CVE-2022-20368, CVE-2022-20369, CVE-2022-2153, CVE-2022-2586, CVE-2022-2588, CVE-2022-2602, CVE-2022-26373, CVE-2022-2639, CVE-2022-2663, CVE-2022-28356, CVE-2022-28693, CVE-2022-2873, CVE-2022-2905, CVE-2022-2938, CVE-2022-2959, CVE-2022-2964, CVE-2022-2977, CVE-2022-2978, CVE-2022-3028, CVE-2022-3078, CVE-2022-3114, CVE-2022-3169, CVE-2022-3176, CVE-2022-3202, CVE-2022-32250, CVE-2022-32296, CVE-2022-3239, CVE-2022-3303, CVE-2022-33981, CVE-2022-3424, CVE-2022-3435, CVE-2022-3521, CVE-2022-3524, CVE-2022-3526, CVE-2022-3545, CVE-2022-3565, CVE-2022-3566, CVE-2022-3567, CVE-2022-3577, CVE-2022-3586, CVE-2022-3594, CVE-2022-3619, CVE-2022-3621, CVE-2022-3625, CVE-2022-3628, CVE-2022-3629, CVE-2022-3633, CVE-2022-3635, CVE-2022-3640, CVE-2022-3643, CVE-2022-3646, CVE-2022-3649, CVE-2022-36879, CVE-2022-36946, CVE-2022-3707, CVE-2022-3903, CVE-2022-39188, CVE-2022-39189, CVE-2022-39190, CVE-2022-40476, CVE-2022-40768, CVE-2022-4095, CVE-2022-41218, CVE-2022-4129, CVE-2022-4139, CVE-2022-41674, CVE-2022-41848, CVE-2022-41849, CVE-2022-41850, CVE-2022-41858, CVE-2022-42328, CVE-2022-42329, CVE-2022-42703, CVE-2022-42719, CVE-2022-42720, CVE-2022-42721, CVE-2022-42722, CVE-2022-42895, CVE-2022-42896, CVE-2022-43750, CVE-2022-4378, CVE-2022-43945, CVE-2022-45869, CVE-2022-45888, CVE-2022-45934

SuSE: SUSE-SU-2022:4617-1