Rocky Linux 8 [CIQ] セキュリティ更新:fwupd / fwupd-debuginfo / fwupd-debugsource の複数の脆弱性(crlsa-2021_2566)

high Nessus プラグイン ID 357397

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 8ホストには、CIQ crlsa-2021_2566 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* grub2:セキュアブートが有効な場合、acpi コマンドにより、特権ユーザーは細工された ACPI テーブルをロードできます(CVE-2020-14372)

* grub2:rmmod コマンドでの use-after-free(CVE-2020-25632)

* grub2:grub_usb_device_initialize() の領域外書き込み(CVE-2020-25647)

* grub2:grub_parser_split_cmdline() でのスタックバッファオーバーフロー(CVE-2020-27749)

* grub2:セキュアブートが有効の場合、cutmem コマンドにより、特権ユーザーはメモリ領域を削除できます(CVE-2020-27779)

* grub2:ショートフォームオプションパーサーのヒープ領域外書き込み(CVE-2021-20225)

* grub2:引用に必要なスペースの誤計算によるヒープの領域外書き込み(CVE-2021-20233)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2021_2566のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2021:2566

https://bugzilla.redhat.com/show_bug.cgi?id=1873150

https://bugzilla.redhat.com/show_bug.cgi?id=1879577

https://bugzilla.redhat.com/show_bug.cgi?id=1886936

https://bugzilla.redhat.com/show_bug.cgi?id=1899966

https://bugzilla.redhat.com/show_bug.cgi?id=1900698

https://bugzilla.redhat.com/show_bug.cgi?id=1924696

https://bugzilla.redhat.com/show_bug.cgi?id=1926263

https://errata.build.resf.org/RLSA-2021:2566

http://www.nessus.org/u?54c56a59

http://www.nessus.org/u?73e4323c

プラグインの詳細

深刻度: High

ID: 357397

ファイル名: ciq_rocky_linux_8_crlsa-2021_2566.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.31

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-20233

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/6/29

脆弱性公開日: 2020/7/30

参照情報

CVE: CVE-2020-14372, CVE-2020-25632, CVE-2020-25647, CVE-2020-27749, CVE-2020-27779, CVE-2021-20225, CVE-2021-20233