RHEL 8:kernel-rt(RHSA-2023:2736)

high Nessus プラグイン ID 175866

概要

リモートの Red Hat ホストに 1 つ以上の kernel-rt 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 8 ホストに、RHSA-2023:2736 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

kernel-rt パッケージは、リアルタイム Linux カーネルを提供します。これにより、適切に設定することを高度に要求されるシステムの微調整が可能になります。

セキュリティ修正プログラム:

* net/bluetooth/l2cap_core.c の l2cap_reassemble_sdu() によって引き起こされる use-after-freeCVE-2022-3564

* net/ulplisting ULP ソケットでの use-after-freeCVE-2023-0461

* hwcpuAMD CPU が無条件のダイレクトブランチを超えて一時的に実行する可能性がありますCVE-2021-26341

* FBIOPUT_VSCREENINFO ioctl の悪意のあるデータにより、OOB 書き込みメモリが発生する可能性がありますCVE-2021-33655

* ioctl PIO_FONT により悪意のあるデータでフォントを設定する際、カーネルはメモリを領域外に書き込みますCVE-2021-33656

* drivers/tty/tty_buffers.c の潜在的な競合状態CVE-2022-1462

* ath9k_htc_probe_device() の use-after-free は、権限昇格を引き起こす可能性がありますCVE-2022-1679

* KVMkvm_mmu_invpcid_gva の NULL ポインターデリファレンスCVE-2022-1789

* KVMnVMXネストされたゲストから終了する際に IBPB がないために、Spectre v2 攻撃が引き起こされる可能性がありますCVE-2022-2196

* netfilternf_conntrack_irc メッセージ処理の問題CVE-2022-2663

* xfrm_probe_algs の競合状態が、OOB 読み取り/書き込みを引き起こす可能性がありますCVE-2022-3028

* mediaem28xxkref_get の前に refcount を初期化しますCVE-2022-3239

* mm/hugetlb.c の hugetlb_no_page() における競合状態CVE-2022-3522

* ipv6_renew_options() でのメモリリークCVE-2022-3524

* do_ipv6_setsockopt の icsk->icsk_af_ops 周辺のデータ競合CVE-2022-3566

* sk->sk_prot 周辺のデータ競合CVE-2022-3567

* ファイル net/bluetooth/l2cap_core.c の l2cap_recv_acldata のメモリ漏洩CVE-2022-3619

* ポイズニングされた pte エントリによる、mm/gup.c の follow_page_pte のサービス拒否CVE-2022-3623

* devlink_param_get で devlink リロードに失敗した後の use-after-freeCVE-2022-3625

* brcmfmac での USB アクセス可能なバッファオーバーフローCVE-2022-3628

* 関数 intel_gvt_dma_map_guest_page が失敗した際の split_2MB_gtt_entry の二重解放CVE-2022-3707

* l2tpsk_user_data のクリア時にロックがないために、NULL ポインターデリファレンスが起こる可能性がありますCVE-2022-4129

* igmpinet ソケットを開いて閉じる際の ip_check_mc_rcu における use-after-freeCVE-2022-20141

* 実行可能領域保護のバイパスCVE-2022-25265

* 権限のないユーザーが、PTRACE_SEIZE を使用して PTRACE_O_SUSPEND_SECCOMP オプションを設定する可能性がありますCVE-2022-30594

* VM_PFNMAP マッピングでの munmap() との unmap_mapping_range() の競合により、古い TLB エントリが発生しますCVE-2022-39188]

* TLB フラッシュ操作が特定の KVM_VCPU_PREEMPTED で誤って処理され、ゲストの誤動作を引き起こしますCVE-2022-39189

* dvb-core/dmxdev の vmalloc UAF を報告しますCVE-2022-41218

* cfg80211_update_notlisted_nontrans() の u8 オーバーフロー問題CVE-2022-41674

* リーフ anon_vma の二重再利用に関連する use-after-freeCVE-2022-42703

* net/wireless/scan.c の bss_ref_get における use-after-freeCVE-2022-42720

* net/wireless/scan.c の cfg80211_add_nontrans_list の BSS リスト破損CVE-2022-42721

* P2P デバイス用のビーコン保護でのサービス拒否CVE-2022-42722

* usbmon ドライバーでのメモリ破損CVE-2022-43750

* トラフィックコントロールサブシステムの NULL ポインターデリファレンスCVE-2022-47929

* rawv6_push_pending_frames の NULL ポインターデリファレンスCVE-2023-0394

* fs/cifs/connect.c の無効なポインターホスト名によって引き起こされる use-after-freeCVE-2023-1195

* __page_mapcount 中にソフトロックアップが発生しましたCVE-2023-1582

* cbq_classify の slab-out-of-bounds 読み取り脆弱性CVE-2023-23454

影響、CVSS スコア、謝辞、その他の関連情報を含むセキュリティ問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

追加の変更:

このリリースの変更に関する詳細については、「参照」セクションからリンクされている Red Hat Enterprise Linux 8.8 リリースノートを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL kernel-rt パッケージを、RHSA-2023:2736 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?2a25ad29

http://www.nessus.org/u?cfe2de5f

https://access.redhat.com/errata/RHSA-2023:2736

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2055499

https://bugzilla.redhat.com/show_bug.cgi?id=2061703

https://bugzilla.redhat.com/show_bug.cgi?id=2078466

https://bugzilla.redhat.com/show_bug.cgi?id=2084125

https://bugzilla.redhat.com/show_bug.cgi?id=2085300

https://bugzilla.redhat.com/show_bug.cgi?id=2090723

https://bugzilla.redhat.com/show_bug.cgi?id=2108691

https://bugzilla.redhat.com/show_bug.cgi?id=2108696

https://bugzilla.redhat.com/show_bug.cgi?id=2114937

https://bugzilla.redhat.com/show_bug.cgi?id=2122228

https://bugzilla.redhat.com/show_bug.cgi?id=2122960

https://bugzilla.redhat.com/show_bug.cgi?id=2123056

https://bugzilla.redhat.com/show_bug.cgi?id=2124788

https://bugzilla.redhat.com/show_bug.cgi?id=2127985

https://bugzilla.redhat.com/show_bug.cgi?id=2130141

https://bugzilla.redhat.com/show_bug.cgi?id=2133483

https://bugzilla.redhat.com/show_bug.cgi?id=2134377

https://bugzilla.redhat.com/show_bug.cgi?id=2134451

https://bugzilla.redhat.com/show_bug.cgi?id=2134506

https://bugzilla.redhat.com/show_bug.cgi?id=2134517

https://bugzilla.redhat.com/show_bug.cgi?id=2134528

https://bugzilla.redhat.com/show_bug.cgi?id=2137979

https://bugzilla.redhat.com/show_bug.cgi?id=2143893

https://bugzilla.redhat.com/show_bug.cgi?id=2143943

https://bugzilla.redhat.com/show_bug.cgi?id=2144720

https://bugzilla.redhat.com/show_bug.cgi?id=2150947

https://bugzilla.redhat.com/show_bug.cgi?id=2150960

https://bugzilla.redhat.com/show_bug.cgi?id=2150979

https://bugzilla.redhat.com/show_bug.cgi?id=2150999

https://bugzilla.redhat.com/show_bug.cgi?id=2151270

https://bugzilla.redhat.com/show_bug.cgi?id=2154171

https://bugzilla.redhat.com/show_bug.cgi?id=2154235

https://bugzilla.redhat.com/show_bug.cgi?id=2160023

https://bugzilla.redhat.com/show_bug.cgi?id=2162120

https://bugzilla.redhat.com/show_bug.cgi?id=2165721

https://bugzilla.redhat.com/show_bug.cgi?id=2168246

https://bugzilla.redhat.com/show_bug.cgi?id=2168297

https://bugzilla.redhat.com/show_bug.cgi?id=2176192

https://bugzilla.redhat.com/show_bug.cgi?id=2180936

プラグインの詳細

深刻度: High

ID: 175866

ファイル名: redhat-RHSA-2023-2736.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2023/5/16

更新日: 2025/9/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-1679

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2022-2196

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules, p-cpe:/a:redhat:enterprise_linux:kernel-rt-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules-extra, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:kernel-rt, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-rt-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-kvm, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-modules, p-cpe:/a:redhat:enterprise_linux:kernel-rt-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-rt-kvm, p-cpe:/a:redhat:enterprise_linux:kernel-rt-devel

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/5/16

脆弱性公開日: 2021/9/30

参照情報

CVE: CVE-2021-26341, CVE-2021-33655, CVE-2021-33656, CVE-2021-47592, CVE-2022-1462, CVE-2022-1679, CVE-2022-1789, CVE-2022-20141, CVE-2022-2196, CVE-2022-25265, CVE-2022-2663, CVE-2022-3028, CVE-2022-30594, CVE-2022-3239, CVE-2022-3524, CVE-2022-3564, CVE-2022-3566, CVE-2022-3567, CVE-2022-3619, CVE-2022-3623, CVE-2022-3625, CVE-2022-3628, CVE-2022-36879, CVE-2022-3707, CVE-2022-39188, CVE-2022-39189, CVE-2022-41218, CVE-2022-4129, CVE-2022-41674, CVE-2022-42703, CVE-2022-42720, CVE-2022-42721, CVE-2022-42722, CVE-2022-43750, CVE-2022-4662, CVE-2022-47929, CVE-2022-48695, CVE-2023-0394, CVE-2023-0461, CVE-2023-1095, CVE-2023-1195, CVE-2023-1582, CVE-2023-2177, CVE-2023-22998, CVE-2023-23454

CWE: 1188, 120, 123, 125, 20, 276, 281, 362, 366, 401, 415, 416, 421, 436, 455, 476, 552, 667, 705, 787, 911, 923

RHSA: 2023:2736