Linux Distros のパッチ未適用の脆弱性: CVE-2022-39250

high Nessus プラグイン ID 224951

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- Matrix JavaScript SDK は JavaScript 用の Matrix Client-Server ソフトウェア開発キット (SDK) です。バージョン 19.7.0より前では、悪意のあるホームサーバーと協力する攻撃者が、2 人のユーザー間の検証フローを妨害し、ユーザーのいずれかの ID の代わりに独自の相互署名ユーザー ID を挿入する可能性があります。このため、他のデバイスが、意図していない homeserver の制御によってユーザー ID を信頼/検証する可能性があります。この脆弱性は matrix-js-sdk のバグです。2 つの別々の手順でユーザーの ID とデバイスをチェックして署名し、それらの手順の間に署名されるキーを不適切に修正するために発生します。クロスサインのユーザー ID をサーバー側の Matrix デバイスとして処理するという設計上の判断により (一部のデバイス ID がユーザー ID キーの公開部分に設定されているため)、一部の攻撃が可能になった場合でも、他の検証済みの実装は脆弱ではありませんでした。
バージョン 19.7.0以降、matrix-js-sdk が変更され、署名された鍵が、ID のみによって鍵を参照するのではなく、検証されたものであることを二重にチェックするようになりました。デバイス ID の 1 つがクロス署名キーと一致する場合に、エラーを報告するための追加チェックが行われました。この攻撃には、悪意のあるホームサーバーと攻撃者の間の調整が必要になるため、ホームサーバーを信頼するユーザーに特段の回避策は必要ありません。(CVE-2022-39250)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

プラグインの詳細

深刻度: High

ID: 224951

ファイル名: unpatched_CVE_2022_39250.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2025/3/5

更新日: 2025/3/5

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2022-39250

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2022/9/28

参照情報

CVE: CVE-2022-39250