Rocky Linux 8container-tools:rhel8RLSA-2020:4694

medium Nessus プラグイン ID 185064

概要

リモートの Rocky Linux ホストに、1 つ以上のセキュリティ更新がありません。

説明

リモートのRocky Linux 8ホストには、RLSA-2020:4694アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- バージョンより前の0.8.6すべてのバージョンの containernetworking/plugins に脆弱性が見つかりました。これにより、Kubernetes クラスターの悪意のあるコンテナが中間者攻撃 (MitM) を実行する可能性があります。悪意のあるコンテナが、悪意のある IPv6 ルーター広告をホストまたは他のコンテナに送信し、トラフィックを悪意のあるコンテナにリダイレクトすることで、この欠陥を悪用する可能性があります。(CVE-2020-10749)

- QEMU エミュレーターの SLiRP ネットワークの実装に領域外読み取りの脆弱性が見つかりました。
この欠陥は、ICMPエコーリクエスト(別名:ping)の応答中に、icmp6_send_echoreply()ルーチンで発生します。この欠陥により、悪意のあるゲストがホストメモリのコンテンツを漏洩し、情報漏洩が発生する可能性があります。この欠陥は、4.3.1 より前の libslirp のバージョンに影響を与えます。(CVE-2020-10756)

- Go 用の 0.3.3 より前の x/text パッケージには、エンコーディング/ユニコードの脆弱性があります。これにより、UTF-16 デコーダーが無限ループに陥り、プログラムがクラッシュしたり、メモリが不足したりする可能性があります。攻撃者は、UseBOM または ExpectBOM でインスタンス化された UTF16 デコーダーに、デコーダーで String 関数が呼び出されるか、デコーダーが golang.org/x/text/transform.String に渡された場合に無限ループをトリガーする単一バイトを渡すことができます。(CVE-2020-14040)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://errata.rockylinux.org/RLSA-2020:4694

https://bugzilla.redhat.com/show_bug.cgi?id=1682970

https://bugzilla.redhat.com/show_bug.cgi?id=1752079

https://bugzilla.redhat.com/show_bug.cgi?id=1785242

https://bugzilla.redhat.com/show_bug.cgi?id=1800815

https://bugzilla.redhat.com/show_bug.cgi?id=1801874

https://bugzilla.redhat.com/show_bug.cgi?id=1804193

https://bugzilla.redhat.com/show_bug.cgi?id=1804195

https://bugzilla.redhat.com/show_bug.cgi?id=1813845

https://bugzilla.redhat.com/show_bug.cgi?id=1814928

https://bugzilla.redhat.com/show_bug.cgi?id=1818694

https://bugzilla.redhat.com/show_bug.cgi?id=1821193

https://bugzilla.redhat.com/show_bug.cgi?id=1822038

https://bugzilla.redhat.com/show_bug.cgi?id=1825789

https://bugzilla.redhat.com/show_bug.cgi?id=1827794

https://bugzilla.redhat.com/show_bug.cgi?id=1833220

https://bugzilla.redhat.com/show_bug.cgi?id=1835986

https://bugzilla.redhat.com/show_bug.cgi?id=1837755

https://bugzilla.redhat.com/show_bug.cgi?id=1847544

https://bugzilla.redhat.com/show_bug.cgi?id=1849557

https://bugzilla.redhat.com/show_bug.cgi?id=1850230

https://bugzilla.redhat.com/show_bug.cgi?id=1853230

https://bugzilla.redhat.com/show_bug.cgi?id=1853652

https://bugzilla.redhat.com/show_bug.cgi?id=1857606

https://bugzilla.redhat.com/show_bug.cgi?id=1858862

https://bugzilla.redhat.com/show_bug.cgi?id=1860126

https://bugzilla.redhat.com/show_bug.cgi?id=1866153

https://bugzilla.redhat.com/show_bug.cgi?id=1866833

https://bugzilla.redhat.com/show_bug.cgi?id=1867447

https://bugzilla.redhat.com/show_bug.cgi?id=1868612

https://bugzilla.redhat.com/show_bug.cgi?id=1872263

https://bugzilla.redhat.com/show_bug.cgi?id=1877463

https://bugzilla.redhat.com/show_bug.cgi?id=1879622

プラグインの詳細

深刻度: Medium

ID: 185064

ファイル名: rocky_linux_RLSA-2020-4694.nasl

バージョン: 1.0

タイプ: local

公開日: 2023/11/7

更新日: 2023/11/7

サポートされているセンサー: Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-10749

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-10756

脆弱性情報

CPE: p-cpe:/a:rocky:linux:libslirp-devel, p-cpe:/a:rocky:linux:libslirp, p-cpe:/a:rocky:linux:libslirp-debuginfo, p-cpe:/a:rocky:linux:python-podman-api, p-cpe:/a:rocky:linux:toolbox, p-cpe:/a:rocky:linux:libslirp-debugsource, cpe:/o:rocky:linux:8

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/11/3

脆弱性公開日: 2020/6/3

参照情報

CVE: CVE-2020-10749, CVE-2020-10756, CVE-2020-14040