Amazon Linux AMI : glibc (ALAS-2018-1109)

critical Nessus 插件 ID 119468

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

符合特定条件时,在 GNU C 库 (亦即 glibc 或 libc6) 的 __mempcpy_avx512_no_vzeroupper 函数中发现缓冲区溢出。攻击者可利用此漏洞造成拒绝服务或可能执行代码。(CVE-2018-11237) GNU C 库 (亦即 glibc 或 libc6) 2.19 到 2.26 中的 elf/dl-load.c 未针对具权限的 (setuid 或 AT_SECURE) 程序,正确处理含有 $ORIGIN 的 RPATH 和 RUNPATH,进而允许本地用户通过当前作业目录中的特洛伊木马库获得权限,这与 fillin_rpath 和 decompose_rpath 函数有关。这与将空 RPATH/RUNPATH 令牌误解译为 ‘./’ 目录有关。注意:具权限程序的 RPATH/RUNPATH 配置显然非常罕见;最可能的情况是,任何常见的 Linux 发行版都没有附带此类程序。(CVE-2017-16997) GNU C 库 (亦即 glibc 或 libc6) 2.27 和更旧版本中的 stdlib/canonicalize.c 在对 realpath 函数处理非常长的路径名称参数时,可能会在 32 位架构中遭遇整数溢出,进而导致堆栈缓冲区溢出,而且可能执行任意代码。(CVE-2018-11236) 在 GNU C 库 (亦即 glibc 或 libc6) 2.26 和更旧版本的 memalign 函数中,实施 posix_memalign 时发生的整数溢出可造成这些函数返回过小的堆区域指针,进而可能导致堆崩溃。(CVE-2018-6485)

解决方案

运行 'yum update glibc' 以更新系统。

另见

https://alas.aws.amazon.com/ALAS-2018-1109.html

插件详情

严重性: Critical

ID: 119468

文件名: ala_ALAS-2018-1109.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2018/12/7

最近更新时间: 2022/5/31

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-16997

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:glibc, p-cpe:/a:amazon:linux:glibc-common, p-cpe:/a:amazon:linux:glibc-debuginfo, p-cpe:/a:amazon:linux:glibc-debuginfo-common, p-cpe:/a:amazon:linux:glibc-devel, p-cpe:/a:amazon:linux:glibc-headers, p-cpe:/a:amazon:linux:glibc-static, p-cpe:/a:amazon:linux:glibc-utils, p-cpe:/a:amazon:linux:nscd, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/12/6

漏洞发布日期: 2017/12/18

参考资料信息

CVE: CVE-2017-16997, CVE-2018-11236, CVE-2018-11237, CVE-2018-6485

ALAS: 2018-1109