AlmaLinux 9.2 [TuxCare] セキュリティ更新プログラム:bpftool/kernel/kernel-abi-stablelists/kernel-core/etcの複数の脆弱性(ALMALINUX9.2:CLSA-2024:1722533082)

medium Nessus プラグイン ID 352344

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2024:1722533082アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Linux カーネルでは、以下の脆弱性が解決されています: i2c: Fix a potential use after free Free the adap structure only after we are done using it. This patch just moves the put_device() down a bit to avoid the use after free. [wsa: added comment to the code, added Fixes tag] (CVE-2019-25162)

- Linux カーネルでは、以下の脆弱性が解決されています: tty: tty_buffer: Fix the softlockup issue in flush_to_ldisc When running ltp testcase(ltp/testcases/kernel/pty/pty04.c) with arm64, there is a soft lockup, which look like this one: Workqueue: events_unbound flush_to_ldisc Call trace:
dump_backtrace+0x0/0x1ec show_stack+0x24/0x30 dump_stack+0xd0/0x128 panic+0x15c/0x374 watchdog_timer_fn+0x2b8/0x304 __run_hrtimer+0x88/0x2c0 __hrtimer_run_queues+0xa4/0x120 hrtimer_interrupt+0xfc/0x270 arch_timer_handler_phys+0x40/0x50 handle_percpu_devid_irq+0x94/0x220
__handle_domain_irq+0x88/0xf0 gic_handle_irq+0x84/0xfc el1_irq+0xc8/0x180 slip_unesc+0x80/0x214 [slip] tty_ldisc_receive_buf+0x64/0x80 tty_port_default_receive_buf+0x50/0x90 flush_to_ldisc+0xbc/0x110 process_one_work+0x1d4/0x4b0 worker_thread+0x180/0x430 kthread+0x11c/0x120 In the testcase pty04, The first process call the write syscall to send data to the pty master. At the same time, the workqueue will do the flush_to_ldisc to pop data in a loop until there is no more data left. When the sender and workqueue running in different core, the sender sends data fastly in full time which will result in workqueue doing work in loop for a long time and occuring softlockup in flush_to_ldisc with kernel configured without preempt. So I add need_resched check and cond_resched in the flush_to_ldisc loop to avoid it. (CVE-2021-47185)

- Linux カーネルの fs/locks.c 関数の filelock_init で欠陥が見つかりました。この問題により、memcg が Portable Operating System Interface (POSIX) ファイルロックの数を制限しないために、ホストメモリが枯渇する可能性があります。(CVE-2022-0480)

- プロキシされた仮想の TPM デバイスの Linux カーネルの実装に欠陥が見つかりました。仮想 TPM デバイスが設定されているシステム (これはデフォルトではありません) で、ローカルの攻撃者が use-after-free を作成し、システムの権限を昇格できる状況を作り出す可能性があります。(CVE-2022-2977)

- 5.10.162/5.15.85/6.0.15/6.1.1までのLinuxカーネルで脆弱性が見つかりました。影響を受ける要素は、コンポーネントlibbpfのtools/lib/bpf/btf_dump.cファイルの関数btf_dump_name_dupsです。この操作により、メモリ解放後使用 (Use After Free) が発生します。この問題は、バージョン 5.10.163、 5.15.86、 6.0.16、 6.1.2 、 6.2 にアップグレードするだけで十分解決されます。パッチの識別子は、c61650b869e0b6fb0c0a28ed42d928eea969afc8/ fbe08093fb2334549859829ef81d42570812597d/8c64a8e76eb85d422af5ec60ccbf26e3ead8c333/a733bf10198eb5bb92789094 0de8ab457491ed3b/93c660ca40b5d2f7c1b1626e955a8e9fa30e0749です。影響を受けるコンポーネントをアップグレードする必要があります。
(CVE-2022-3534)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2024:1722533082のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2024:1722533082

http://www.nessus.org/u?28dc12ee

プラグインの詳細

深刻度: Medium

ID: 352344

ファイル名: tuxcare_alma_linux_9.2_CLSA-2024-1722533082.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/9/30

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

パーセンタイル: 99.76

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 4.3

ベクトル: CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2022-3534

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2023-39191

CVSS v4

リスクファクター: Medium

Base Score: 5.1

Threat Score: 5.1

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/8/1

脆弱性公開日: 2021/7/21

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2019-25162, CVE-2021-47185, CVE-2022-0480, CVE-2022-2977, CVE-2022-3534, CVE-2022-48627, CVE-2023-1074, CVE-2023-28464, CVE-2023-39191, CVE-2023-51779, CVE-2023-52477, CVE-2023-52513, CVE-2023-52520, CVE-2023-52528, CVE-2023-52594, CVE-2023-52595, CVE-2023-52667, CVE-2023-6176, CVE-2023-6546, CVE-2024-0841, CVE-2024-25742, CVE-2024-26603, CVE-2024-26610, CVE-2024-26615, CVE-2024-26664, CVE-2024-26668, CVE-2024-26743, CVE-2024-26744, CVE-2024-26779, CVE-2024-26852, CVE-2024-26872, CVE-2024-26886, CVE-2024-26897, CVE-2024-26923, CVE-2024-26964, CVE-2024-26973, CVE-2024-27014, CVE-2024-27059, CVE-2024-36270, CVE-2024-36886, CVE-2024-36897, CVE-2024-36901, CVE-2024-36902, CVE-2024-36904, CVE-2024-38586, CVE-2024-39277, CVE-2024-39494

CLSA: 2024:1722533082