Ubuntu 18.04 LTS / 20.04:Linux 内核漏洞 (USN-4483-1)

high Nessus 插件 ID 140181
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

The remote Ubuntu host is missing one or more security-related patches.

描述

Chuhong Yuan 发现,Linux 内核中的 go7007 USB 音频设备驱动程序在某些故障情况下,未正确释放内存。物理邻近攻击者可利用此问题造成拒绝服务(内存耗尽)。(CVE-2019-20810) Fan Yang 发现 Linux 内核中的 mremap 实现未正确处理 DAX Huge Page。拥有 DAX 存储访问权限的本地攻击者可利用此问题获得管理权限。
(CVE-2020-10757) 发现 Linux 内核在某些情况下未正确应用推测存储绕过禁用 (SSBD) 缓解措施。本地攻击者可能利用此问题泄露敏感信息。(CVE-2020-10766) 发现 Linux 内核在某些情况下未正确应用间接分支预测屏障 (IBPB) 缓解措施。本地攻击者可能利用此问题泄露敏感信息。(CVE-2020-10767) 发现通过 prctl() 调用禁用了进程后,Linux 内核可能会错误地启用间接分支推测。本地攻击者可能会利用此问题暴露敏感信息。(CVE-2020-10768) Luca Bruno 发现,Linux 内核中的 zram 模块未正确限制非特权用户访问 hot_add sysfs 文件。本地攻击者可利用此缺陷造成拒绝服务(内存耗尽)。
(CVE-2020-10781) 发现 Linux 内核的 XFS 文件系统实现在某些情况下未正确验证元数据。攻击者可利用此问题构建恶意 btrfs 图像,挂载此图像可造成拒绝服务。(CVE-2020-12655) 发现 Linux 内核中的 bcache 子系统在某些情况下未正确释放锁。本地攻击者可利用此漏洞造成拒绝服务。 (CVE-2020-12771)发现Linux内核的Virtual Terminal键盘驱动程序存在整数溢出问题。本地攻击者可能会利用此问题造成非特定的影响。(CVE-2020-13974) 经发现,Linux 内核中的 cgroup v2 子系统在某些情况下未正确执行引用计数,导致了空指针引用。本地攻击者可能利用此问题造成拒绝服务。(CVE-2020-14356) Kyungtae Kim 发现 Linux 内核中的 USB 测试驱动程序在中断连接事件时未正确取消内存分配。物理上邻近的攻击者可利用此问题造成拒绝服务(内存耗尽)。 (CVE-2020-15393) 经发现,如果基础文件系统不支持 ACL,则在创建文件系统对象期间设置权限时,Linux 内核中的 NFS 服务器实施不会正确地遵守 umask 设置。攻击者可能会利用此问题暴露敏感信息或破坏系统完整性。(CVE-2020-24394) 经发现,Linux 内核中的 Kerberos SUNRPC GSS 实施未在模块卸载时正确地释放内存。本地攻击者可能利用此问题造成拒绝服务(内存耗尽)。
(CVE-2020-12656).

请注意,Tenable Network Security 已直接从 Ubuntu 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动清理和排版。

解决方案

Update the affected packages.

另见

https://usn.ubuntu.com/4483-1/

插件详情

严重性: High

ID: 140181

文件名: ubuntu_USN-4483-1.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2020/9/2

最近更新时间: 2020/11/30

依存关系: ssh_get_info.nasl, linux_alt_patch_detect.nasl

风险信息

CVSS 分数来源: CVE-2020-14356

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: AV:L/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-aws, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-azure, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-aws, p-cpe:/a:canonical:ubuntu_linux:linux-image-aws-edge, p-cpe:/a:canonical:ubuntu_linux:linux-image-azure, p-cpe:/a:canonical:ubuntu_linux:linux-image-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-gke, p-cpe:/a:canonical:ubuntu_linux:linux-image-gke-5.4, p-cpe:/a:canonical:ubuntu_linux:linux-image-kvm, p-cpe:/a:canonical:ubuntu_linux:linux-image-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-oem, p-cpe:/a:canonical:ubuntu_linux:linux-image-oem-osp1, p-cpe:/a:canonical:ubuntu_linux:linux-image-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-raspi-hwe-18.04, p-cpe:/a:canonical:ubuntu_linux:linux-image-raspi2, p-cpe:/a:canonical:ubuntu_linux:linux-image-virtual, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2020/9/3

漏洞发布日期: 2020/5/5

参考资料信息

CVE: CVE-2019-20810, CVE-2020-10757, CVE-2020-10766, CVE-2020-10767, CVE-2020-10768, CVE-2020-10781, CVE-2020-12655, CVE-2020-12656, CVE-2020-12771, CVE-2020-13974, CVE-2020-14356, CVE-2020-15393, CVE-2020-24394

USN: 4483-1