Amazon Linux AMI : kernel (ALAS-2018-1049)

high Nessus 插件 ID 111553

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

对于可能导致拒绝服务的每一个传入数据包,4.9+ 版本的 Linux 内核可能被迫对 tcp_collapse_ofo_queue() 和 tcp_prune_ofo_queue() 进行占用大量时间和计算资源的调用。攻击者可通过正在进行的 TCP 会话发送特别修改过的数据包引发拒绝服务条件。若要维持拒绝服务的条件,需要可访问开放端口的持续双向 TCP 会话。因此不能使用伪造 IP 地址执行攻击。( https://www.kb.cert.org/vuls/id/962459 )

解决方案

运行 'yum update kernel' 并重启实例更新系统。

另见

https://www.kb.cert.org/vuls/id/962459/

https://alas.aws.amazon.com/ALAS-2018-1049.html

插件详情

严重性: High

ID: 111553

文件名: ala_ALAS-2018-1049.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2018/8/7

最近更新时间: 2018/12/18

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: p-cpe:/a:amazon:linux:kernel-debuginfo, p-cpe:/a:amazon:linux:kernel-debuginfo-common-i686, p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64, p-cpe:/a:amazon:linux:kernel-devel, p-cpe:/a:amazon:linux:kernel-headers, p-cpe:/a:amazon:linux:kernel-tools, p-cpe:/a:amazon:linux:kernel-tools-debuginfo, p-cpe:/a:amazon:linux:kernel-tools-devel, p-cpe:/a:amazon:linux:perf, p-cpe:/a:amazon:linux:perf-debuginfo, cpe:/o:amazon:linux, p-cpe:/a:amazon:linux:kernel

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2018/8/6

参考资料信息

CVE: CVE-2018-5390

ALAS: 2018-1049