RHEL 9 : kernel-rt (RHSA-2023:2148)

high Nessus プラグイン ID 175460

概要

リモートの Red Hat ホストに 1 つ以上の kernel-rt 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 9 ホストに、RHSA-2023:2148 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

kernel-rt パッケージは、リアルタイム Linux カーネルを提供します。これにより、適切に設定することを高度に要求されるシステムの微調整が可能になります。

セキュリティ修正プログラム:

* net/bluetooth/l2cap_core.c の l2cap_connect および l2cap_le_connect_req の use-after-freeCVE-2022-42896

* net/ulplisting ULP ソケットでの use-after-freeCVE-2023-0461

* hwcpuAMD CPU が無条件のダイレクトブランチを超えて一時的に実行する可能性がありますCVE-2021-26341

* FBIOPUT_VSCREENINFO ioctl の悪意のあるデータにより、OOB 書き込みメモリが発生する可能性がありますCVE-2021-33655

* drivers/tty/tty_buffers.c の潜在的な競合状態CVE-2022-1462

* KVMkvm_mmu_invpcid_gva の NULL ポインターデリファレンスCVE-2022-1789

* free_pipe_info() の use-after-free は権限昇格を引き起こす可能性がありますCVE-2022-1882

* KVMnVMXネストされたゲストから終了する際に IBPB がないために、Spectre v2 攻撃が引き起こされる可能性がありますCVE-2022-2196

* netfilternf_conntrack_irc メッセージ処理の問題CVE-2022-2663

* xfrm_probe_algs の競合状態が、OOB 読み取り/書き込みを引き起こす可能性がありますCVE-2022-3028

* net/ipv4/fib_semantics.c ファイルの fib_nh_match での領域外読み取りCVE-2022-3435

* mm/hugetlb.c の hugetlb_no_page() における競合状態CVE-2022-3522

* ipv6_renew_options() でのメモリリークCVE-2022-3524

* do_ipv6_setsockopt の icsk->icsk_af_ops 周辺のデータ競合CVE-2022-3566

* sk->sk_prot 周辺のデータ競合CVE-2022-3567

* ファイル net/bluetooth/l2cap_core.c の l2cap_recv_acldata のメモリ漏洩CVE-2022-3619

* ポイズニングされた pte エントリによる、mm/gup.c の follow_page_pte のサービス拒否CVE-2022-3623

* devlink_param_get で devlink リロードに失敗した後の use-after-freeCVE-2022-3625

* brcmfmac での USB アクセス可能なバッファオーバーフローCVE-2022-3628

* net/bluetooth/l2cap_core.c の l2cap_conn_del における use-after-free 欠陥CVE-2022-3640

* 関数 intel_gvt_dma_map_guest_page が失敗した際の split_2MB_gtt_entry の二重解放CVE-2022-3707

* mptcp切断時のサブフロートラバーサルの NULL ポインターデリファレンスCVE-2022-4128

* l2tpsk_user_data のクリア時にロックがないために、NULL ポインターデリファレンスが起こる可能性がありますCVE-2022-4129

* igmpinet ソケットを開いて閉じる際の ip_check_mc_rcu における use-after-freeCVE-2022-20141

* IMA を使用したロックダウンバイパスCVE-2022-21505

* drivers/net/can/usb/usb_8dev.c の usb_8dev_start_xmit の二重解放CVE-2022-28388

* ネットワークバックエンドにより、Linux netfront が解放された SKB を使用する可能性がありますXSA-405CVE-2022-33743

* VM_PFNMAP マッピングでの munmap() との unmap_mapping_range() の競合により、古い TLB エントリが発生しますCVE-2022-39188]

* TLB フラッシュ操作が特定の KVM_VCPU_PREEMPTED で誤って処理され、ゲストの誤動作を引き起こしますCVE-2022-39189

* cfg80211_update_notlisted_nontrans() の u8 オーバーフロー問題CVE-2022-41674

* リーフ anon_vma の二重再利用に関連する use-after-freeCVE-2022-42703

* net/wireless/scan.c の bss_ref_get における use-after-freeCVE-2022-42720

* net/wireless/scan.c の cfg80211_add_nontrans_list の BSS リスト破損CVE-2022-42721

* P2P デバイス用のビーコン保護でのサービス拒否CVE-2022-42722

* usbmon ドライバーでのメモリ破損CVE-2022-43750

* トラフィックコントロールサブシステムの NULL ポインターデリファレンスCVE-2022-47929

* rawv6_push_pending_frames の NULL ポインターデリファレンスCVE-2023-0394

* qdisc_graft() の競合状態による use-after-freeCVE-2023-0590

* fs/cifs/connect.c の無効なポインターホスト名によって引き起こされる use-after-freeCVE-2023-1195

* tipc_conn_close のサービス拒否CVE-2023-1382

影響、CVSS スコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

追加の変更:

このリリースの変更に関する詳細については、「参照」セクションからリンクされている Red Hat Enterprise Linux 9.2 リリースノートを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL kernel-rt パッケージを、RHSA-2023:2148 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?14f4954d

http://www.nessus.org/u?ecefa061

https://access.redhat.com/errata/RHSA-2023:2148

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2061703

https://bugzilla.redhat.com/show_bug.cgi?id=2073091

https://bugzilla.redhat.com/show_bug.cgi?id=2078466

https://bugzilla.redhat.com/show_bug.cgi?id=2089701

https://bugzilla.redhat.com/show_bug.cgi?id=2090723

https://bugzilla.redhat.com/show_bug.cgi?id=2106830

https://bugzilla.redhat.com/show_bug.cgi?id=2107924

https://bugzilla.redhat.com/show_bug.cgi?id=2108691

https://bugzilla.redhat.com/show_bug.cgi?id=2114937

https://bugzilla.redhat.com/show_bug.cgi?id=2122228

https://bugzilla.redhat.com/show_bug.cgi?id=2123056

https://bugzilla.redhat.com/show_bug.cgi?id=2124788

https://bugzilla.redhat.com/show_bug.cgi?id=2130141

https://bugzilla.redhat.com/show_bug.cgi?id=2133483

https://bugzilla.redhat.com/show_bug.cgi?id=2133490

https://bugzilla.redhat.com/show_bug.cgi?id=2134377

https://bugzilla.redhat.com/show_bug.cgi?id=2134380

https://bugzilla.redhat.com/show_bug.cgi?id=2134451

https://bugzilla.redhat.com/show_bug.cgi?id=2134506

https://bugzilla.redhat.com/show_bug.cgi?id=2134517

https://bugzilla.redhat.com/show_bug.cgi?id=2134528

https://bugzilla.redhat.com/show_bug.cgi?id=2137979

https://bugzilla.redhat.com/show_bug.cgi?id=2139610

https://bugzilla.redhat.com/show_bug.cgi?id=2143893

https://bugzilla.redhat.com/show_bug.cgi?id=2143943

https://bugzilla.redhat.com/show_bug.cgi?id=2144720

https://bugzilla.redhat.com/show_bug.cgi?id=2147364

https://bugzilla.redhat.com/show_bug.cgi?id=2150947

https://bugzilla.redhat.com/show_bug.cgi?id=2150960

https://bugzilla.redhat.com/show_bug.cgi?id=2150979

https://bugzilla.redhat.com/show_bug.cgi?id=2151270

https://bugzilla.redhat.com/show_bug.cgi?id=2154171

https://bugzilla.redhat.com/show_bug.cgi?id=2154235

https://bugzilla.redhat.com/show_bug.cgi?id=2160023

https://bugzilla.redhat.com/show_bug.cgi?id=2162120

https://bugzilla.redhat.com/show_bug.cgi?id=2165721

https://bugzilla.redhat.com/show_bug.cgi?id=2165741

https://bugzilla.redhat.com/show_bug.cgi?id=2168246

https://bugzilla.redhat.com/show_bug.cgi?id=2176192

https://bugzilla.redhat.com/show_bug.cgi?id=2177371

プラグインの詳細

深刻度: High

ID: 175460

ファイル名: redhat-RHSA-2023-2148.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2023/5/13

更新日: 2025/9/10

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-1882

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2022-42896

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-kvm, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-kvm, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/5/9

脆弱性公開日: 2021/9/30

参照情報

CVE: CVE-2021-26341, CVE-2021-33631, CVE-2021-33655, CVE-2021-47560, CVE-2021-47592, CVE-2022-1462, CVE-2022-1789, CVE-2022-1882, CVE-2022-20141, CVE-2022-21505, CVE-2022-2196, CVE-2022-2663, CVE-2022-28388, CVE-2022-3028, CVE-2022-33743, CVE-2022-3435, CVE-2022-3524, CVE-2022-3566, CVE-2022-3567, CVE-2022-3619, CVE-2022-3623, CVE-2022-3625, CVE-2022-3628, CVE-2022-36280, CVE-2022-3640, CVE-2022-36879, CVE-2022-3707, CVE-2022-39188, CVE-2022-39189, CVE-2022-4128, CVE-2022-4129, CVE-2022-41674, CVE-2022-42703, CVE-2022-42720, CVE-2022-42721, CVE-2022-42722, CVE-2022-42896, CVE-2022-43750, CVE-2022-4662, CVE-2022-47929, CVE-2022-48695, CVE-2023-0394, CVE-2023-0461, CVE-2023-0590, CVE-2023-1195, CVE-2023-1382, CVE-2023-2177, CVE-2023-22998, CVE-2023-2513, CVE-2023-52340

CWE: 1188, 120, 123, 125, 190, 20, 305, 362, 366, 400, 401, 415, 416, 421, 436, 455, 459, 476, 552, 667, 705, 787, 911, 923

RHSA: 2023:2148