RHEL 8:Red Hat Virtualization Host 4.4.z SP 1 (RHSA-2023: 5209)

high Nessus 插件 ID 181573

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 8 主机上安装的程序包受到 RHSA-2023: 5209 公告中提及的多个漏洞影响。

- 某些 Intel(R) Atom 和 Intel Xeon 可扩展处理器的带外管理中访问控制的粒度不足,可能允许特权用户通过邻近网络访问实现权限升级。 (CVE-2022-21216)

- 使用 Intel(R) Software Guard Extensions 时,某些 Intel(R) Xeon(R) 处理器的某些内存控制器配置中存在不正确的默认权限,这可能允许特权用户通过本地访问实现权限升级。 (CVE-2022-33196)

- 存在一个与 X.509 GeneralName 内的 X.400 地址处理相关的类型混淆漏洞。
X.400 地址被解析为 ASN1_STRING,但 GENERAL_NAME 的公共结构定义错误地将 x400Address 字段的类型指定为 ASN1_TYPE。随后,按照 OpenSSL 函数 GENERAL_NAME_cmp 的解读,此字段应为 ASN1_TYPE 而不是 ASN1_STRING。CRL 检查启用(即应用程序设置 X509_V_FLAG_CRL_CHECK 标记)后,攻击者利用此漏洞可向 memcmp 调用传递任意指针,让指针能够读取内存内容或引起拒绝服务。在大多数情况下,攻击者需要同时提供证书链和 CRL 才能发起攻击,而这两者都不需要具有有效的签名。如果攻击者仅控制其中一个输入,则另一个输入必须已包含作为 CRL 分发点的 X.400 地址,但这种情况并不常见。因此,此漏洞最有可能只影响本身已实现通过网络检索 CRL 功能的应用程序。(CVE-2023-0286)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 redhat-virtualization-host-image-update 程序包。

另见

http://www.nessus.org/u?3afa4a82

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2164440

https://bugzilla.redhat.com/show_bug.cgi?id=2171227

https://bugzilla.redhat.com/show_bug.cgi?id=2171252

https://access.redhat.com/errata/RHSA-2023:5209

插件详情

严重性: High

ID: 181573

文件名: redhat-RHSA-2023-5209.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2023/9/19

最近更新时间: 2024/4/28

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:A/AC:L/Au:M/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-21216

CVSS v3

风险因素: High

基本分数: 7.4

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2023-0286

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host-image-update, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2023/9/19

漏洞发布日期: 2022/12/15

参考资料信息

CVE: CVE-2022-21216, CVE-2022-33196, CVE-2023-0286

CWE: 704

RHSA: 2023:5209