Oracle Linux 8: container-tools: ol8 (ELSA-2020-4694)

medium Nessus プラグイン ID 180889

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 8 ホストに、ELSA-2020-4694 のアドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- バージョンより前の0.8.6すべてのバージョンの containernetworking/plugins に脆弱性が見つかりました。これにより、Kubernetes クラスターの悪意のあるコンテナが中間者攻撃 (MitM) を実行する可能性があります。悪意のあるコンテナが、悪意のある IPv6 ルーター広告をホストまたは他のコンテナに送信し、トラフィックを悪意のあるコンテナにリダイレクトすることで、この欠陥を悪用する可能性があります。(CVE-2020-10749)

- Go 用の 0.3.3 より前の x/text パッケージには、エンコーディング/ユニコードの脆弱性があります。これにより、UTF-16 デコーダーが無限ループに陥り、プログラムがクラッシュしたり、メモリが不足したりする可能性があります。攻撃者は、UseBOM または ExpectBOM でインスタンス化された UTF16 デコーダーに、デコーダーで String 関数が呼び出されるか、デコーダーが golang.org/x/text/transform.String に渡された場合に無限ループをトリガーする単一バイトを渡すことができます。(CVE-2020-14040)

- QEMU エミュレータの SLiRP ネットワークの実装に領域外読み取りの脆弱性が見つかりました。
この欠陥は、ICMPエコーリクエスト(別名:ping)の応答中に、icmp6_send_echoreply()ルーチンで発生します。この欠陥により、悪意のあるゲストがホストメモリのコンテンツを漏洩し、情報漏洩が発生する可能性があります。この欠陥は、4.3.1 より前の libslirp のバージョンに影響を与えます。(CVE-2020-10756)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2020-4694.html

プラグインの詳細

深刻度: Medium

ID: 180889

ファイル名: oraclelinux_ELSA-2020-4694.nasl

バージョン: 1.0

タイプ: local

エージェント: unix

公開日: 2023/9/7

更新日: 2023/9/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-10749

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-10756

脆弱性情報

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:buildah, p-cpe:/a:oracle:linux:buildah-tests, p-cpe:/a:oracle:linux:cockpit-podman, p-cpe:/a:oracle:linux:conmon, p-cpe:/a:oracle:linux:container-selinux, p-cpe:/a:oracle:linux:containernetworking-plugins, p-cpe:/a:oracle:linux:containers-common, p-cpe:/a:oracle:linux:crit, p-cpe:/a:oracle:linux:criu, p-cpe:/a:oracle:linux:crun, p-cpe:/a:oracle:linux:fuse-overlayfs, p-cpe:/a:oracle:linux:libslirp, p-cpe:/a:oracle:linux:libslirp-devel, p-cpe:/a:oracle:linux:oci-seccomp-bpf-hook, p-cpe:/a:oracle:linux:podman, p-cpe:/a:oracle:linux:podman-catatonit, p-cpe:/a:oracle:linux:podman-docker, p-cpe:/a:oracle:linux:podman-remote, p-cpe:/a:oracle:linux:podman-tests, p-cpe:/a:oracle:linux:python-podman-api, p-cpe:/a:oracle:linux:python3-criu, p-cpe:/a:oracle:linux:runc, p-cpe:/a:oracle:linux:skopeo, p-cpe:/a:oracle:linux:skopeo-tests, p-cpe:/a:oracle:linux:slirp4netns, p-cpe:/a:oracle:linux:udica

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/11/10

脆弱性公開日: 2020/6/3

参照情報

CVE: CVE-2020-10749, CVE-2020-10756, CVE-2020-14040