SUSE SLES15 / openSUSE 15 セキュリティ更新 : kernel (SUSE-SU-2023:3302-1)

high Nessus プラグイン ID 179825

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15/ openSUSE 15 ホストには、SUSE-SU-2023:3302-1 のアドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 15 SP5 RT カーネルが更新され、さまざまなセキュリティおよびバグの修正が行われています。


次のセキュリティバグを修正しました。

- CVE-2022-40982「Gather Data Sampling」と呼ばれる一時的実行攻撃を修正しましたbsc#1206418。
- CVE-2023-0459__uaccess_begin_nospec の情報漏洩を修正しましたbsc#1211738。
- CVE-2023-1829: コントロールインデックスフィルターのメモリ解放後使用 (Use After Free) の脆弱性を修正 (tcindex) (bsc#1210335)。
- CVE-2023-20569サイドチャネル攻撃の Inception または RAS Poisoning を修正しましたbsc#1213287。
- CVE-2023-20593攻撃者が機密情報にアクセスする可能性がある「Zen 2」CPU の ZenBleed の問題を修正しましたbsc#1213286
- CVE-2023-21400io_uring での不適切なロックによるいくつかのメモリ破損を修正しましたbsc#1213272。
- CVE-2023-2156RPL プロトコルの処理内でネットワークサブシステムにある欠陥を修正しましたbsc#1211131
- CVE-2023-2166can_rcv_filter で NULL ポインターデリファレンスを修正しましたbsc#1210627。
- CVE-2023-2430特権ユーザーがサービス拒否を引き起こす可能性がある io_uring.c の io_cqring_event_overflow() での IOPOLL に対する欠落しているロックを修正しましたbsc#1211014
- CVE-2023-2985ローカルユーザーがサービス拒否を引き起こす可能性がある、fs/hfsplus/super.c の hfsplus_put_super にある use-after-free の脆弱性を修正しましたbsc#1211867。
- CVE-2023-3090ipvlan ネットワークドライバーでのヒープ領域外書き込みを修正しましたbsc#1212842
- CVE-2023-31083hci_uart_tty_ioctl の競合状態を修正しましたbsc#1210780。
- CVE-2023-3111fs/btrfs/relocation.c の prepare_to_relocate における use-after-free の脆弱性を修正しましたbsc#1212051
- CVE-2023-3117バッチリクエストで名前付きおよび匿名のセットを処理する際の netfilter サブシステムにおける use-after-free の脆弱性を修正しました。この脆弱性により、CAP_NET_ADMIN 機能を持つローカルユーザーがシステムでクラッシュしたり、権限を昇格したりする可能性があります。bsc#1213245
- CVE-2023-31248ローカルの攻撃者が権限を昇格する可能性がある nft_chain_lookup_byid の use-after-free 脆弱性を修正しましたbsc#1213061
- CVE-2023-3212gfs2 ファイルシステムでの NULL ポインターデリファレンスの欠陥を修正しましたbsc#1212265。
- CVE-2023-3268relayfs の remote_file_read_start_pos での領域外メモリアクセスの欠陥を修正しましたbsc#1212502
- CVE-2023-3389io_uring サブシステムでの use-after-free 脆弱性を修正しましたbsc#1212838
- CVE-2023-3390: net/netfilter/nf_tables_api.c の netfilter サブシステムにある use-after-free の脆弱性を修正しました。この脆弱性により、ユーザーアクセス権を持つローカルの攻撃者が権限昇格の問題を引き起こす可能性があります。bsc#1212846
- CVE-2023-35001ローカルの攻撃者が権限を昇格する可能性がある nft_byteorder の領域外メモリアクセスの欠陥を修正しましたbsc#1213059。
- CVE-2023-3567drivers/tty/vt/vc_screen.c の vcs_read での use-after-free を修正しましたbsc#1213167
- CVE-2023-3609net/sched のオーバーフローを引き起こす参照カウンターの漏洩を修正しましたbsc#1213586。
- CVE-2023-3611net/sched sch_qfq(bsc#1213585) の領域外書き込みが修正されました。
- CVE-2023-3776cls_fw での不適切な refcount 更新が use-after-free につながることが修正されましたbsc#1213588。
- CVE-2023-3812ローカルユーザーがシステムでクラッシュしたり、権限を昇格したりする可能性のある、TUN/TAP デバイスドライバー機能の領域外メモリアクセスの欠陥を修正しましたbsc#1213543
- CVE-2023-38409drivers/video/fbdev/core/fbcon.c の use-after-free が修正されましたbsc#1213417。
- CVE-2023-3863NFC の net/nfc/llcp_core.c の nfc_llcp_find_local の use-after-free の欠陥を修正しましたbsc#1213601
- CVE-2023-4004不適切な要素削除 netfilter nft_set_pipapo が修正されましたbsc#1213812。


Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1150305

https://bugzilla.suse.com/1187829

https://bugzilla.suse.com/1193629

https://bugzilla.suse.com/1194869

https://bugzilla.suse.com/1206418

https://bugzilla.suse.com/1207129

https://bugzilla.suse.com/1207894

https://bugzilla.suse.com/1207948

https://bugzilla.suse.com/1208788

https://bugzilla.suse.com/1210335

https://bugzilla.suse.com/1210565

https://bugzilla.suse.com/1210584

https://bugzilla.suse.com/1210627

https://bugzilla.suse.com/1210780

https://bugzilla.suse.com/1210825

https://bugzilla.suse.com/1210853

https://bugzilla.suse.com/1211014

https://bugzilla.suse.com/1211131

https://bugzilla.suse.com/1211243

https://bugzilla.suse.com/1211738

https://bugzilla.suse.com/1211811

https://bugzilla.suse.com/1211867

https://bugzilla.suse.com/1212051

https://bugzilla.suse.com/1212256

https://bugzilla.suse.com/1212265

https://bugzilla.suse.com/1212301

https://bugzilla.suse.com/1212445

https://bugzilla.suse.com/1212456

https://bugzilla.suse.com/1212502

https://bugzilla.suse.com/1212525

https://bugzilla.suse.com/1212603

https://bugzilla.suse.com/1212604

https://bugzilla.suse.com/1212685

https://bugzilla.suse.com/1212766

https://bugzilla.suse.com/1212835

https://bugzilla.suse.com/1212838

https://bugzilla.suse.com/1212842

https://bugzilla.suse.com/1212846

https://bugzilla.suse.com/1212848

https://bugzilla.suse.com/1212861

https://bugzilla.suse.com/1212869

https://bugzilla.suse.com/1212892

https://bugzilla.suse.com/1212901

https://bugzilla.suse.com/1212905

https://bugzilla.suse.com/1212961

https://bugzilla.suse.com/1213010

https://bugzilla.suse.com/1213011

https://bugzilla.suse.com/1213012

https://bugzilla.suse.com/1213013

https://bugzilla.suse.com/1213014

https://bugzilla.suse.com/1213015

https://bugzilla.suse.com/1213016

https://bugzilla.suse.com/1213017

https://bugzilla.suse.com/1213018

https://bugzilla.suse.com/1213019

https://bugzilla.suse.com/1213020

https://bugzilla.suse.com/1213021

https://bugzilla.suse.com/1213024

https://bugzilla.suse.com/1213025

https://bugzilla.suse.com/1213032

https://bugzilla.suse.com/1213034

https://bugzilla.suse.com/1213035

https://bugzilla.suse.com/1213036

https://bugzilla.suse.com/1213037

https://bugzilla.suse.com/1213038

https://bugzilla.suse.com/1213039

https://bugzilla.suse.com/1213040

https://bugzilla.suse.com/1213041

https://bugzilla.suse.com/1213059

https://bugzilla.suse.com/1213061

https://bugzilla.suse.com/1213087

https://bugzilla.suse.com/1213088

https://bugzilla.suse.com/1213089

https://bugzilla.suse.com/1213090

https://bugzilla.suse.com/1213092

https://bugzilla.suse.com/1213093

https://bugzilla.suse.com/1213094

https://bugzilla.suse.com/1213095

https://bugzilla.suse.com/1213096

https://bugzilla.suse.com/1213098

https://bugzilla.suse.com/1213099

https://bugzilla.suse.com/1213100

https://bugzilla.suse.com/1213102

https://bugzilla.suse.com/1213103

https://bugzilla.suse.com/1213104

https://bugzilla.suse.com/1213105

https://bugzilla.suse.com/1213106

https://bugzilla.suse.com/1213107

https://bugzilla.suse.com/1213108

https://bugzilla.suse.com/1213109

https://bugzilla.suse.com/1213110

https://bugzilla.suse.com/1213111

https://bugzilla.suse.com/1213112

https://bugzilla.suse.com/1213113

https://bugzilla.suse.com/1213114

https://bugzilla.suse.com/1213116

https://bugzilla.suse.com/1213134

https://bugzilla.suse.com/1213167

https://bugzilla.suse.com/1213205

https://bugzilla.suse.com/1213206

https://bugzilla.suse.com/1213226

https://bugzilla.suse.com/1213233

https://bugzilla.suse.com/1213245

https://bugzilla.suse.com/1213247

https://bugzilla.suse.com/1213252

https://bugzilla.suse.com/1213258

https://bugzilla.suse.com/1213259

https://bugzilla.suse.com/1213263

https://bugzilla.suse.com/1213264

https://bugzilla.suse.com/1213272

https://bugzilla.suse.com/1213286

https://bugzilla.suse.com/1213287

https://bugzilla.suse.com/1213304

https://bugzilla.suse.com/1213417

https://bugzilla.suse.com/1213493

https://bugzilla.suse.com/1213523

https://bugzilla.suse.com/1213524

https://bugzilla.suse.com/1213533

https://bugzilla.suse.com/1213543

https://bugzilla.suse.com/1213578

https://bugzilla.suse.com/1213585

https://bugzilla.suse.com/1213586

https://bugzilla.suse.com/1213588

https://bugzilla.suse.com/1213601

https://bugzilla.suse.com/1213620

https://bugzilla.suse.com/1213632

https://bugzilla.suse.com/1213653

https://bugzilla.suse.com/1213705

https://bugzilla.suse.com/1213713

https://bugzilla.suse.com/1213715

https://bugzilla.suse.com/1213747

https://bugzilla.suse.com/1213756

https://bugzilla.suse.com/1213759

https://bugzilla.suse.com/1213777

https://bugzilla.suse.com/1213810

https://bugzilla.suse.com/1213812

https://bugzilla.suse.com/1213856

https://bugzilla.suse.com/1213857

https://bugzilla.suse.com/1213863

https://bugzilla.suse.com/1213867

https://bugzilla.suse.com/1213870

https://bugzilla.suse.com/1213871

https://bugzilla.suse.com/1213872

https://lists.suse.com/pipermail/sle-updates/2023-August/030995.html

https://www.suse.com/security/cve/CVE-2022-40982

https://www.suse.com/security/cve/CVE-2023-0459

https://www.suse.com/security/cve/CVE-2023-1829

https://www.suse.com/security/cve/CVE-2023-2156

https://www.suse.com/security/cve/CVE-2023-2166

https://www.suse.com/security/cve/CVE-2023-2430

https://www.suse.com/security/cve/CVE-2023-2985

https://www.suse.com/security/cve/CVE-2023-3090

https://www.suse.com/security/cve/CVE-2023-3111

https://www.suse.com/security/cve/CVE-2023-3212

https://www.suse.com/security/cve/CVE-2023-3268

https://www.suse.com/security/cve/CVE-2023-3389

https://www.suse.com/security/cve/CVE-2023-3390

https://www.suse.com/security/cve/CVE-2023-3567

https://www.suse.com/security/cve/CVE-2023-3609

https://www.suse.com/security/cve/CVE-2023-3611

https://www.suse.com/security/cve/CVE-2023-3776

https://www.suse.com/security/cve/CVE-2023-3812

https://www.suse.com/security/cve/CVE-2023-3863

https://www.suse.com/security/cve/CVE-2023-4004

https://www.suse.com/security/cve/CVE-2023-20569

https://www.suse.com/security/cve/CVE-2023-20593

https://www.suse.com/security/cve/CVE-2023-21400

https://www.suse.com/security/cve/CVE-2023-31083

https://www.suse.com/security/cve/CVE-2023-31248

https://www.suse.com/security/cve/CVE-2023-35001

https://www.suse.com/security/cve/CVE-2023-38409

プラグインの詳細

深刻度: High

ID: 179825

ファイル名: suse_SU-2023-3302-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2023/8/15

更新日: 2025/9/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-4004

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-livepatch-5_14_21-150500_13_11-rt, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/8/14

脆弱性公開日: 2022/12/1

参照情報

CVE: CVE-2022-40982, CVE-2023-0459, CVE-2023-1829, CVE-2023-20569, CVE-2023-20593, CVE-2023-21400, CVE-2023-2156, CVE-2023-2166, CVE-2023-2430, CVE-2023-2985, CVE-2023-3090, CVE-2023-31083, CVE-2023-3111, CVE-2023-31248, CVE-2023-3212, CVE-2023-3268, CVE-2023-3389, CVE-2023-3390, CVE-2023-35001, CVE-2023-3567, CVE-2023-3609, CVE-2023-3611, CVE-2023-3776, CVE-2023-3812, CVE-2023-38409, CVE-2023-3863, CVE-2023-4004

SuSE: SUSE-SU-2023:3302-1