Amazon Linux AMI:nvidia (ALAS-2018-991)

high Nessus 插件 ID 108852

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

NVIDIA Windows GPU 显示驱动程序在 DxgkDdiEscape 的内核模式层 (nvlddmkm.sys) 进程中含有一个漏洞,其中空指针取消引用缺陷可导致拒绝服务或可能提升权限。(CVE-2018-6247) NVIDIA Windows GPU 显示驱动程序在 DxgkDdiEscape 的内核模式层进程中含有一个漏洞,该软件会使用顺序操作读取或写入缓冲区,但是它使用不正确的长度值,造成它访问缓冲区边界之外的内存,进而导致拒绝服务或可能提升权限。(CVE-2018-6248) NVIDIA GPU 显示驱动程序在内核模式层进程中含有一个漏洞,其中空指针取消引用缺陷可导致拒绝服务或可能提升权限。(CVE-2018-6249) NVIDIA Windows GPU 显示驱动程序在 DxgkDdiEscape 的内核模式层 (nvlddmkm.sys) 进程中含有一个漏洞,其中空指针取消引用缺陷可导致拒绝服务或可能提升权限。(CVE-2018-6250) NVIDIA Windows GPU 显示驱动程序在 DirectX 10 用户模式驱动程序中含有一个漏洞,其中特制的像素着色器可造成写入未配置的内存,进而导致拒绝服务或可能执行代码。(CVE-2018-6251) NVIDIA Windows GPU 显示驱动程序在 DxgkDdiEscape 的内核模式层进程中含有一个漏洞,该软件可让发动者访问生产用途不需要的受限制功能,进而可能导致拒绝服务。(CVE-2018-6252) NVIDIA GPU 显示驱动程序在 DirectX 和 OpenGL 用户模式驱动程序中含有一个漏洞,其中特制的像素着色器可造成无限递归,进而导致拒绝服务。(CVE-2018-6253)

解决方案

运行 'yum update nvidia' 以更新系统。

另见

https://alas.aws.amazon.com/ALAS-2018-991.html

插件详情

严重性: High

ID: 108852

文件名: ala_ALAS-2018-991.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2018/4/6

最近更新时间: 2018/8/31

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:amazon:linux:nvidia, p-cpe:/a:amazon:linux:nvidia-dkms, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2018/4/5

参考资料信息

CVE: CVE-2018-6247, CVE-2018-6248, CVE-2018-6249, CVE-2018-6250, CVE-2018-6251, CVE-2018-6252, CVE-2018-6253

ALAS: 2018-991