Ubuntu 22.04 LTS/23.04 : LLVM Toolchain 脆弱性 (USN-6258-1)

medium Nessus プラグイン ID 178947

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu 22.04 LTS / 23.04 ホストには、USN-6258-1 のアドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- llvm-project コミット fdbc55a5 に、コンポーネント mlir: : IROperand : OpOperand を経由したセグメンテーション違反が含まれていることが発見されました。(CVE-2023-29932)

- llvm-project コミット bd456297 に、コンポーネント mlir: : Block: : getArgument を経由したセグメンテーション違反が含まれていることが発見されました。(CVE-2023-29933)

- llvm-project コミット 6c01b5c に、コンポーネント mlir: : Type: : getDialect() を経由したセグメンテーション違反が含まれていることが発見されました。(CVE-2023-29934)

- llvm-project コミット a0138390 に、コンポーネント mlir: : spirv: : TargetEnv: : TargetEnv(mlir: : spirv: : TargetEnvAttr) を経由したセグメンテーション違反が含まれていることが発見されました。(CVE-2023-29939)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-6258-1

プラグインの詳細

深刻度: Medium

ID: 178947

ファイル名: ubuntu_USN-6258-1.nasl

バージョン: 1.0

タイプ: local

エージェント: unix

公開日: 2023/7/27

更新日: 2023/7/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2023-29939

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:23.04, p-cpe:/a:canonical:ubuntu_linux:libclang-common-14-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-common-15-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp13, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp13-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp14, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp14-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp15, p-cpe:/a:canonical:ubuntu_linux:libclang-cpp15-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-14-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-14-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-14-dev-wasm64, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-15-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-15-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libclang-rt-15-dev-wasm64, p-cpe:/a:canonical:ubuntu_linux:libclang1-13, p-cpe:/a:canonical:ubuntu_linux:libclang1-14, p-cpe:/a:canonical:ubuntu_linux:libclang1-15, p-cpe:/a:canonical:ubuntu_linux:libclc-13, p-cpe:/a:canonical:ubuntu_linux:libclc-13-dev, p-cpe:/a:canonical:ubuntu_linux:libclc-14, p-cpe:/a:canonical:ubuntu_linux:libclc-14-dev, p-cpe:/a:canonical:ubuntu_linux:libclc-15, p-cpe:/a:canonical:ubuntu_linux:libclc-15-dev, p-cpe:/a:canonical:ubuntu_linux:libflang-15-dev, p-cpe:/a:canonical:ubuntu_linux:libfuzzer-13-dev, p-cpe:/a:canonical:ubuntu_linux:libfuzzer-14-dev, p-cpe:/a:canonical:ubuntu_linux:libfuzzer-15-dev, p-cpe:/a:canonical:ubuntu_linux:liblld-13, p-cpe:/a:canonical:ubuntu_linux:liblld-13-dev, p-cpe:/a:canonical:ubuntu_linux:liblld-14, p-cpe:/a:canonical:ubuntu_linux:liblld-14-dev, p-cpe:/a:canonical:ubuntu_linux:bolt-15, p-cpe:/a:canonical:ubuntu_linux:clang-13, p-cpe:/a:canonical:ubuntu_linux:clang-13-examples, p-cpe:/a:canonical:ubuntu_linux:clang-14, p-cpe:/a:canonical:ubuntu_linux:clang-14-examples, p-cpe:/a:canonical:ubuntu_linux:clang-15, p-cpe:/a:canonical:ubuntu_linux:clang-15-examples, p-cpe:/a:canonical:ubuntu_linux:clang-format-13, p-cpe:/a:canonical:ubuntu_linux:clang-format-14, p-cpe:/a:canonical:ubuntu_linux:clang-format-15, p-cpe:/a:canonical:ubuntu_linux:clang-tidy-13, p-cpe:/a:canonical:ubuntu_linux:clang-tidy-14, p-cpe:/a:canonical:ubuntu_linux:clang-tidy-15, p-cpe:/a:canonical:ubuntu_linux:clang-tools-13, p-cpe:/a:canonical:ubuntu_linux:clang-tools-14, p-cpe:/a:canonical:ubuntu_linux:clang-tools-15, p-cpe:/a:canonical:ubuntu_linux:clangd-13, p-cpe:/a:canonical:ubuntu_linux:clangd-14, p-cpe:/a:canonical:ubuntu_linux:clangd-15, p-cpe:/a:canonical:ubuntu_linux:flang-15, p-cpe:/a:canonical:ubuntu_linux:libbolt-15-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b-13-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b-14-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b-14-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b-15-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b-15-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b1-13, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b1-14, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2b1-15, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi-13-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi-14-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi-14-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi-15-dev, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi-15-dev-wasm32, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi1-13, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi1-14, p-cpe:/a:canonical:ubuntu_linux:libc%2b%2babi1-15, p-cpe:/a:canonical:ubuntu_linux:libclang-13-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-14-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-15-dev, p-cpe:/a:canonical:ubuntu_linux:libclang-common-13-dev, p-cpe:/a:canonical:ubuntu_linux:liblld-15, p-cpe:/a:canonical:ubuntu_linux:liblld-15-dev, p-cpe:/a:canonical:ubuntu_linux:liblldb-13, p-cpe:/a:canonical:ubuntu_linux:liblldb-13-dev, p-cpe:/a:canonical:ubuntu_linux:liblldb-14, p-cpe:/a:canonical:ubuntu_linux:liblldb-14-dev, p-cpe:/a:canonical:ubuntu_linux:liblldb-15, p-cpe:/a:canonical:ubuntu_linux:liblldb-15-dev, p-cpe:/a:canonical:ubuntu_linux:libllvm-13-ocaml-dev, p-cpe:/a:canonical:ubuntu_linux:llvm-13-tools, p-cpe:/a:canonical:ubuntu_linux:libllvm-14-ocaml-dev, p-cpe:/a:canonical:ubuntu_linux:libllvm-15-ocaml-dev, p-cpe:/a:canonical:ubuntu_linux:llvm-14, p-cpe:/a:canonical:ubuntu_linux:llvm-14-dev, p-cpe:/a:canonical:ubuntu_linux:llvm-14-examples, p-cpe:/a:canonical:ubuntu_linux:llvm-14-linker-tools, p-cpe:/a:canonical:ubuntu_linux:llvm-14-runtime, p-cpe:/a:canonical:ubuntu_linux:llvm-14-tools, p-cpe:/a:canonical:ubuntu_linux:llvm-15, p-cpe:/a:canonical:ubuntu_linux:llvm-15-dev, p-cpe:/a:canonical:ubuntu_linux:llvm-15-examples, p-cpe:/a:canonical:ubuntu_linux:llvm-15-linker-tools, p-cpe:/a:canonical:ubuntu_linux:llvm-15-runtime, p-cpe:/a:canonical:ubuntu_linux:llvm-15-tools, p-cpe:/a:canonical:ubuntu_linux:mlir-13-tools, p-cpe:/a:canonical:ubuntu_linux:mlir-14-tools, p-cpe:/a:canonical:ubuntu_linux:mlir-15-tools, p-cpe:/a:canonical:ubuntu_linux:python3-clang-13, p-cpe:/a:canonical:ubuntu_linux:python3-clang-14, p-cpe:/a:canonical:ubuntu_linux:python3-clang-15, p-cpe:/a:canonical:ubuntu_linux:python3-lldb-13, p-cpe:/a:canonical:ubuntu_linux:python3-lldb-14, p-cpe:/a:canonical:ubuntu_linux:python3-lldb-15, p-cpe:/a:canonical:ubuntu_linux:libllvm13, p-cpe:/a:canonical:ubuntu_linux:libllvm14, p-cpe:/a:canonical:ubuntu_linux:libllvm15, p-cpe:/a:canonical:ubuntu_linux:libmlir-13, p-cpe:/a:canonical:ubuntu_linux:libmlir-13-dev, p-cpe:/a:canonical:ubuntu_linux:libmlir-14, p-cpe:/a:canonical:ubuntu_linux:libmlir-14-dev, p-cpe:/a:canonical:ubuntu_linux:libmlir-15, p-cpe:/a:canonical:ubuntu_linux:libmlir-15-dev, p-cpe:/a:canonical:ubuntu_linux:libomp-13-dev, p-cpe:/a:canonical:ubuntu_linux:libomp-14-dev, p-cpe:/a:canonical:ubuntu_linux:libomp-15-dev, p-cpe:/a:canonical:ubuntu_linux:libomp5-13, p-cpe:/a:canonical:ubuntu_linux:libomp5-14, p-cpe:/a:canonical:ubuntu_linux:libomp5-15, p-cpe:/a:canonical:ubuntu_linux:libpolly-14-dev, p-cpe:/a:canonical:ubuntu_linux:libpolly-15-dev, p-cpe:/a:canonical:ubuntu_linux:libunwind-13, p-cpe:/a:canonical:ubuntu_linux:libunwind-13-dev, p-cpe:/a:canonical:ubuntu_linux:libunwind-14, p-cpe:/a:canonical:ubuntu_linux:libunwind-14-dev, p-cpe:/a:canonical:ubuntu_linux:libunwind-15, p-cpe:/a:canonical:ubuntu_linux:libunwind-15-dev, p-cpe:/a:canonical:ubuntu_linux:lld-13, p-cpe:/a:canonical:ubuntu_linux:lld-14, p-cpe:/a:canonical:ubuntu_linux:lld-15, p-cpe:/a:canonical:ubuntu_linux:lldb-13, p-cpe:/a:canonical:ubuntu_linux:lldb-14, p-cpe:/a:canonical:ubuntu_linux:lldb-15, p-cpe:/a:canonical:ubuntu_linux:llvm-13, p-cpe:/a:canonical:ubuntu_linux:llvm-13-dev, p-cpe:/a:canonical:ubuntu_linux:llvm-13-examples, p-cpe:/a:canonical:ubuntu_linux:llvm-13-linker-tools, p-cpe:/a:canonical:ubuntu_linux:llvm-13-runtime

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/7/27

脆弱性公開日: 2023/5/5

参照情報

CVE: CVE-2023-29932, CVE-2023-29933, CVE-2023-29934, CVE-2023-29939

USN: 6258-1