Oracle Linux 7 / 8:Unbreakable Enterprise 内核容器 (ELSA-2021-9141)

high Nessus 插件 ID 148458

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 7 / 8 主机上安装的程序包受到 ELSA-2021-9141 公告中提及的多个漏洞的影响。

- 在用户调用 ioctl DRM_IOCTL_NOUVEAU_CHANNEL_ALLOC 的方式中,在 5.12-rc1 之前版本的 Linux 内核的 GPU Nouveau 驱动程序功能中,发现空指针取消引用缺陷。本地用户可以利用此缺陷造成系统崩溃。(CVE-2020-25639)

- 在 5.11.8 值之前的 Linux 内核中发现一个问题。kernel/bpf/verifier.c 在指针算法上执行不良的越界推测,进而导致边信道攻击,这可破坏 Spectre 缓解措施,并从内核内存获取敏感信息,即 CID-f232326f6966。这会影响未定义 ptr_limit 的指针类型。(CVE-2020-27170)

- 在 5.11.8 值之前的 Linux 内核中发现一个问题。kernel/bpf/verifier.c 中存在差一错误(导致整数下溢),会影响指针算法上的越界推测,进而导致边信道攻击,这可破坏 Spectre 缓解措施,并从内核内存获取敏感信息,即 CID-10d2bb2e6b1d。(CVE-2020-27171)

- Linux 内核 5.1 稳定版和 5.4.66 的 /proc/pid/syscall 功能中存在信息泄露漏洞。具体而言,引入此问题的是版本 v5.1-rc4(提交项 631b7abacd02b88f4b0795c08b54ad4fc3e7c7c0),目前版本 v5.10-rc4 中仍然存在此问题,因此这两个版本之间的所有版本都有可能受到影响。攻击者可通过读取 /proc/pid/syscall 触发此漏洞,进而导致内核泄露内存内容。(CVE-2020-28588)

- 已知源寄存器为 0 时,Linux 内核中的 bpf 验证程序未正确处理 mod32 目标寄存器截断。能够加载 bpf 程序的本地攻击者可利用此问题,在内核内存中造成越界读取,进而导致到信息泄露(内核内存),以及可能导致代码执行的越界写入。已在提交 9b00f1b78809 (bpf: Fix truncation handling for mod32 dst reg wrt zero) 的上游内核,以及 Linux 稳定内核 5.11.2、5.10.19 和 5.4.101 中解决此问题。 (CVE-2021-3444)

- 在 Linux 内核 5.11.3 及之前的版本中发现问题。攻击者可利用内核指针泄漏,确定 iscsi_transport 结构的地址。在 iSCSI 子系统注册 iSCSI 传输时,非特权用户可通过位于 /sys/class/iscsi_transport/$TRANSPORT_NAME/handle 的 sysfs 文件系统,使用传输的句柄。在读取数据时,系统会调用 show_transport_handle 函数(在 drivers/scsi/scsi_transport_iscsi.c 中),导致句柄泄露。此句柄实际是内核模块全局变量中 iscsi_transport 结构的指针。(CVE-2021-27363)

- 在 Linux 内核 5.11.3 及之前的版本中发现问题。非特权用户可构建 Netlink 消息对 drivers/scsi/scsi_transport_iscsi.c 造成不利影响。(CVE-2021-27364)

- 在 Linux 内核 5.11.3 及之前的版本中发现问题。某些 iSCSI 数据结构没有适当的长度限制或检查,因此会超过 PAGE_SIZE 值。非特权用户可发送与 iSCSI 相关的 Netlink 消息,并且其长度达到 Netlink 消息的最大长度。(CVE-2021-27365)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kernel-uek-container 和/或 kernel-uek-container-debug 程序包。

另见

https://linux.oracle.com/errata/ELSA-2021-9141.html

插件详情

严重性: High

ID: 148458

文件名: oraclelinux_ELSA-2021-9141.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2021/4/13

最近更新时间: 2024/1/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2021-3444

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:7, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:kernel-uek-container, p-cpe:/a:oracle:linux:kernel-uek-container-debug

必需的 KB 项: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/3/31

漏洞发布日期: 2021/3/4

参考资料信息

CVE: CVE-2020-25639, CVE-2020-27170, CVE-2020-27171, CVE-2020-28588, CVE-2021-27363, CVE-2021-27364, CVE-2021-27365, CVE-2021-3444