Amazon Linux 2023 : bpftool、kernel、kernel-devel (ALAS2023-2023-228)

high Nessus プラグイン ID 177674

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2023-228 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Linux カーネルで、以下の脆弱性が解決されています。

bondingmunmap() との競合での alloc->vma の UAF を修正しますCVE-2022-50240]

Linux カーネルで、以下の脆弱性が解決されています。

bondingmunmap() との競合での alloc->vma の UAF を修正しますCVE-2022-50338]

RPL プロトコルの処理で、Linux カーネルのネットワークサブシステムに欠陥が見つかりました。この問題は、ユーザー指定のデータを適切に処理していないために発生し、アサーションが失敗する可能性があります。これにより、認証されていないリモートの攻撃者がシステムでサービス拒否状態を引き起こす可能性があります。
(CVE-2023-2156)

Linux カーネル ipvlan ネットワークドライバーのヒープ領域外書き込みの脆弱性が悪用され、ローカル権限昇格が引き起こされる可能性があります。

領域外書き込みは、ipvlan ネットワークドライバーの skb->cb 初期化の欠落が原因です。この脆弱性は、CONFIG_IPVLAN が有効な場合に到達可能です。

過去のコミット 90cbed5247439a966b645b34eb0a2e037836ea8e をアップグレードすることを推奨します。(CVE-2023-3090)

Linux カーネルの vc_screen の中の drivers/tty/vt/vc_screen.c の vcs_read に、メモリ解放後使用 (Use After Free) の欠陥が見つかりました。この欠陥により、ローカルのユーザーアクセス権限を持つ攻撃者がシステムをクラッシュさせたりカーネル内部情報を漏洩させたりする可能性があります。(CVE-2023-3567)

6.3.7 より前の Linux カーネルの net/sched/cls_flower.c の fl_set_geneve_opt で問題が発見されました。
これにより、TCA_FLOWER_KEY_ENC_OPTS_GENEVE パケットを介して、フラワー分類器コードで領域外書き込みが可能になります。
これにより、サービス拒否または権限昇格が発生する可能性があります。(CVE-2023-35788)

Linux カーネルで、以下の脆弱性が解決されています。

serial8250ポート固有のドライバーのバインド解除で port->pm を再初期化CVE-2023-53176]

Linux カーネルで、以下の脆弱性が解決されています。

mmzswap ライトバックの競合状態を修正しますCVE-2023-53178

Linux カーネルで、以下の脆弱性が解決されています。

ACPICA未定義の動作を回避しますnull ポインターにゼロオフセットを適用しますCVE-2023-53182

Linux カーネルで、以下の脆弱性が解決されています。

irqchip/gicv3NVIDIA エラータの回避策 T241-FABLIC-4CVE-2023-53383]

Linux カーネルで、以下の脆弱性が解決されています。

rcurcu_print_task_exp_stall() ->exp_tasks アクセスを保護しますCVE-2023-53419]

Linux カーネルで、以下の脆弱性が解決されています。

netvlan_get_protocol_and_depth() ヘルパーを追加CVE-2023-53433]

Linux カーネルで、以下の脆弱性が解決されています。

netトランスポートヘッダーのマジック値に対する skb_partial_csum_set() の修正CVE-2023-53439]

Linux カーネルで、以下の脆弱性が解決されています。

ACPIプロセッサfch_misc_setup() での devm_kzalloc() の null 戻りをチェックしますCVE-2023-53483]

Linux カーネルで、以下の脆弱性が解決されています。

libcpu_rmaprmap->obj 配列エントリでの use-after-free を回避しますCVE-2023-53484

Linux カーネルで、以下の脆弱性が解決されています。

virtio_netXDP 初期化のエラー展開を修正しますCVE-2023-53499

Linux カーネルで、以下の脆弱性が解決されています。

ext4ext4_get_group_info() の失敗を許可CVE-2023-53503]

Linux カーネルで、以下の脆弱性が解決されています。

nbdioctl arg の不完全な検証を修正しますCVE-2023-53513

Linux カーネルで、以下の脆弱性が解決されています。

netfilternft_set_rbtree要素挿入の NULL デリファレンスを修正CVE-2023-53566

Linux カーネルで、以下の脆弱性が解決されています。

null_blkconfigfs からのキューモード設定を常にチェックしますCVE-2023-53576

Linux カーネルで、以下の脆弱性が解決されています。

mdstatus_resync のソフトロックアップを修正しますCVE-2023-53620

Linux カーネルで、以下の脆弱性が解決されています。

tunデタッチされた NAPI キューのメモリリークを修正します。CVE-2023-53685

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update kernel --releasever 2023.1.20230628」または「dnf update --advisory ALAS2023-2023-228 --releasever 2023.1.20230628」を実行して、お使いのシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2023-228.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2022-50240.html

https://explore.alas.aws.amazon.com/CVE-2022-50338.html

https://explore.alas.aws.amazon.com/CVE-2023-2156.html

https://explore.alas.aws.amazon.com/CVE-2023-3090.html

https://explore.alas.aws.amazon.com/CVE-2023-3567.html

https://explore.alas.aws.amazon.com/CVE-2023-35788.html

https://explore.alas.aws.amazon.com/CVE-2023-53176.html

https://explore.alas.aws.amazon.com/CVE-2023-53178.html

https://explore.alas.aws.amazon.com/CVE-2023-53182.html

https://explore.alas.aws.amazon.com/CVE-2023-53383.html

https://explore.alas.aws.amazon.com/CVE-2023-53419.html

https://explore.alas.aws.amazon.com/CVE-2023-53433.html

https://explore.alas.aws.amazon.com/CVE-2023-53439.html

https://explore.alas.aws.amazon.com/CVE-2023-53483.html

https://explore.alas.aws.amazon.com/CVE-2023-53484.html

https://explore.alas.aws.amazon.com/CVE-2023-53499.html

https://explore.alas.aws.amazon.com/CVE-2023-53503.html

https://explore.alas.aws.amazon.com/CVE-2023-53513.html

https://explore.alas.aws.amazon.com/CVE-2023-53566.html

https://explore.alas.aws.amazon.com/CVE-2023-53576.html

https://explore.alas.aws.amazon.com/CVE-2023-53620.html

https://explore.alas.aws.amazon.com/CVE-2023-53685.html

プラグインの詳細

深刻度: High

ID: 177674

ファイル名: al2023_ALAS2023-2023-228.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2023/6/28

更新日: 2025/10/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-35788

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:amazon:linux:kernel-libbpf, cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:python3-perf, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:bpftool-debuginfo, p-cpe:/a:amazon:linux:bpftool, p-cpe:/a:amazon:linux:kernel-livepatch-6.1.34-56.100, p-cpe:/a:amazon:linux:python3-perf-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:perf-debuginfo, p-cpe:/a:amazon:linux:kernel-libbpf-static, p-cpe:/a:amazon:linux:kernel-libbpf-devel, p-cpe:/a:amazon:linux:kernel, p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/6/21

脆弱性公開日: 2023/5/9

参照情報

CVE: CVE-2022-50240, CVE-2023-2156, CVE-2023-3090, CVE-2023-3567, CVE-2023-35788, CVE-2023-53176, CVE-2023-53178, CVE-2023-53182, CVE-2023-53383, CVE-2023-53419, CVE-2023-53433, CVE-2023-53439, CVE-2023-53483, CVE-2023-53484, CVE-2023-53499, CVE-2023-53503, CVE-2023-53513, CVE-2023-53566, CVE-2023-53576, CVE-2023-53620, CVE-2023-53685