Oracle Linux 6 / 7 :Unbreakable Enterprise 内核 (ELSA-2018-4011) (Meltdown) (Spectre)

medium Nessus 插件 ID 106040

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述: [4.1.12-112.14.11.el7uek] - x86/pti/efi:从 efi 到内核页表的转换失败 (Pavel Tatashin) [Orabug: 27363926] [Orabug: 27352353] {CVE-2017-5754} - x86/spec:始终在 VMENTER 上将 IBRS 设置为来宾机值,并始终在 VMEXIT 上设置为主机 (redux) (Konrad Rzeszutek Wilk) [Orabug: 27369994] - x86/IBRS:确保我们还原 MSR_IA32_SPEC_CTRL 到有效值 (Boris Ostrovsky) [Orabug: 27362581] - x86/IBRS/IBPB:正确设置 sysctl_ibrs/ibpb_enabled (Boris Ostrovsky) [Orabug: 27363792] - x86/spec_ctrl:不支持 IBRS 时添加缺失的“lfence”。(Konrad Rzeszutek Wilk) [Orabug: 27339995] {CVE-2017-5715} - x86/entry_64: 重新启用之前 TRACE_IRQS_OFF。(Jamie Iles) [Orabug: 27339995] {CVE-2017-5715} - ptrace:删除解锁的 RCU 取消引用。(Jamie Iles) [Orabug: 27339995] {CVE-2017-5715} - x86/ia32:为 32 位 SYSCALL 指令条目添加代码安全机制。(Konrad Rzeszutek Wilk) [Orabug: 27339995] {CVE-2017-5715} - x86/ia32:不要在审计调用中保存寄存器 (Konrad Rzeszutek Wilk) [Orabug: 27339995] {CVE-2017-5715} - x86/spec/ia32:将 IBRS 和 RSB 分散在 32 位 SYSCALL 上 (Konrad Rzeszutek Wilk) [Orabug: 27339995] {CVE-2017-5715} - x86/ia32:移动 STUFF_RSB 和 ENABLE_IBRS (Konrad Rzeszutek Wilk) [Orabug: 27339995] {CVE-2017-5715} - x86/spec:始终在 VMENTER 上将 IBRS 设置为来宾机值,并始终在 VMEXIT 上设置为主机。(Konrad Rzeszutek Wilk) [Orabug: 27365544] {CVE-2017-5715}

解决方案

更新受影响的 unbreakable enterprise 内核程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2018-January/007456.html

https://oss.oracle.com/pipermail/el-errata/2018-January/007457.html

插件详情

严重性: Medium

ID: 106040

文件名: oraclelinux_ELSA-2018-4011.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2018/1/15

最近更新时间: 2021/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:N

CVSS v3

风险因素: Medium

基本分数: 5.6

时间分数: 5.4

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-firmware, cpe:/o:oracle:linux:6, cpe:/o:oracle:linux:7

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/1/13

漏洞发布日期: 2018/1/4

参考资料信息

CVE: CVE-2017-5715, CVE-2017-5754

IAVA: 2018-A-0019, 2018-A-0020