Ubuntu 16.04 LTS / 18.04 LTS / 20.04 LTS:Blueman 漏洞 (USN-4605-1)

high Nessus 插件 ID 141932

简介

远程 Ubuntu 主机缺少安全更新。

描述

远程 Ubuntu 16.04 LTS / 18.04 LTS / 20.04 LTS / 20.10 主机上安装的程序包受到 USN-4605-1 公告中提及的一个漏洞的影响。

- Blueman 是 GTK+ Bluetooth Manager。在 2.1.4 之前的 Blueman 中,连接到 blueman-mechanism 的 D-Bus 接口的 DhcpClient 方法容易受参数注入漏洞的影响。影响很大程度取决于系统配置。如果 Polkit-1 已禁用,以及对于低于 2.0.6 的版本,任何本地用户均有可能利用此漏洞。如果针对版本 2.0.6 及更高版本启用 Polkit-1,则可能的攻击者需要能够使用“org.blueman.dhcp.client”操作。而此操作仅限于随附规则文件中 wheel 群组内仍然拥有特权的用户。在具有 ISC DHCP 客户端 (dhclient) 的系统上,攻击者可以通过可用于关闭界面或添加任意 XDP/BPF 程序等的接口名称向“ip link”传递参数。在具有 dhcpcd 但无 ISC DHCP 客户端的系统上,攻击者甚至可通过传递“-c/path/to/script”作为接口名称来运行任意脚本。补丁包含在 2.1.4 和主机中,可将 DhcpClient D-Bus 方法更改为接受 BlueZ 网络对象路径,而非网络接口名称。还可提供到 2.0(.8) 的向后移植。作为变通方案,确保 Polkit-1-support 已启用,并将“org.blueman.dhcp.client”操作的特权限制为能够在 /usr/share/polkit-1/rules.d/blueman.rules 中始终以根用户身份运行任意命令的用户。
(CVE-2020-15238)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 blueman 程序包。

另见

https://ubuntu.com/security/notices/USN-4605-1

插件详情

严重性: High

ID: 141932

文件名: ubuntu_USN-4605-1.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2020/10/27

最近更新时间: 2023/10/21

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2020-15238

CVSS v3

风险因素: High

基本分数: 7

时间分数: 6.3

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:blueman

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/10/27

漏洞发布日期: 2020/10/27

参考资料信息

CVE: CVE-2020-15238

USN: 4605-1