Oracle Linux 7:Unbreakable Enterprise 内核 (ELSA-2019-4541)

high Nessus 插件 ID 122141

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 7 主机上安装的程序包受到 ELSA-2019-4541 公告中提及的多个漏洞的影响。

在 4.19.13 及之前版本的 Linux 内核中,本地攻击者可利用 mm/mincore.c 中的 mincore() 实现观察相同系统上其他进程的页面缓存访问模式,甚至可能探查机密信息。(修复此问题会影响 fincore 程序的输出。)可能会发生有限的远程恶意利用,自 Apache HTTP Server 访问公开文件的延迟差异即为一例。(CVE-2019-5489)

- 在低于 4.19.7 的 Linux 内核版本中,userfaultfd 实现未正确处理某些 UFFDIO_ ioctl 调用的访问控制,例如,本地用户可利用此漏洞,在 tmpfs 文洞中写入数据(如果用户有该文件的只读访问权限,并且该文件存在漏洞),此问题与 fs/userfaultfd.c 和 mm/userfaultfd.c 相关。(CVE-2018-18397)

- 在 Linux 内核 4.18.11 及之前版本的 fs/proc/base.c 中的 proc_pid_stack 函数中发现一个问题。此函数并未确保仅有 root 能检查任意任务的内核堆栈,本地攻击者可借助此漏洞,利用活动堆栈散布和泄露内核任务堆栈内容。(CVE-2018-17972)

- 在 Linux 内核 KVM 管理程序处理发布中断(启用嵌套 (=1) 虚拟化时)的方式中发现释放后使用问题。在 nested_get_vmcs12_pages() 中,若处理已发布中断地址时发生错误,该函数会取消映射“pi_desc_page”,而不重置“pi_desc”描述符地址,该地址稍后用于 pi_test_and_clear_on()。客户机用户/进程可利用此缺陷造成主机内核崩溃,进而导致拒绝服务,或可能获取访问系统的特权。版本低于 4.14.91 和低于 4.19.13 的内核容易受到漏洞的影响。(CVE-2018-16882)

- 在 Linux 内核 4.17.3 及之前版本中,通过较大的相对超时值,可导致 kernel/time/alarmtimer.c 中的 alarm_timer_nsleep 函数发生整数溢出,这是未使用 ktime_add_safe 所致。(CVE-2018-13053)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2019-4541.html

插件详情

严重性: High

ID: 122141

文件名: oraclelinux_ELSA-2019-4541.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2019/2/13

最近更新时间: 2021/9/8

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2018-16882

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:kernel-uek, p-cpe:/a:oracle:linux:kernel-uek-debug, p-cpe:/a:oracle:linux:kernel-uek-debug-devel, p-cpe:/a:oracle:linux:kernel-uek-devel, p-cpe:/a:oracle:linux:kernel-uek-doc, p-cpe:/a:oracle:linux:kernel-uek-headers, p-cpe:/a:oracle:linux:kernel-uek-tools, p-cpe:/a:oracle:linux:kernel-uek-tools-libs, p-cpe:/a:oracle:linux:kernel-uek-tools-libs-devel, p-cpe:/a:oracle:linux:perf, p-cpe:/a:oracle:linux:python-perf

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/2/12

漏洞发布日期: 2018/6/27

参考资料信息

CVE: CVE-2018-13053, CVE-2018-16882, CVE-2018-17972, CVE-2018-18397, CVE-2019-5489

IAVA: 2020-A-0325-S