RHEL 8:内核 (RHSA-2023: 7549)

critical Nessus 插件 ID 186369

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 8 主机上安装的程序包受到 RHSA-2023:7549 公告中提及的多个漏洞的影响。

- 在 6.0.9 及之前版本的 Linux 内核中发现一个问题。drivers/media/dvb-core/dvbdev.c 存在一个与 dvb_register_device 动态分配 fops 相关的释放后使用。(CVE-2022-45884)

- 在 6.0.9 及之前版本的 Linux 内核中发现一个问题。drivers/media/dvb-core/dvb_net.c 存在 .disconnect 与 dvb_device_open 的争用条件,进而会导致释放后使用。(CVE-2022-45886)

- 在 Linux 内核 6.0.10 及之前的版本中发现问题。在 drivers/media/dvb-core/dvb_ca_en50221.c 中,由于缺少 wait_event,如果打开后断开连接,可能会发生释放后使用。
(CVE-2022-45919)

- 在 Linux 内核 CIFS 的 smb2_is_status_io_timeout() 中发现释放后使用缺陷。CIFS 将响应数据传输到系统调用后,仍然有本地变量指向该内存区域,如果系统调用释放变量的速度比 CIFS 使用变量的速度快,CIFS 则会释放空闲内存区域,从而导致拒绝服务。(CVE-2023-1192)

- Linux 内核不低于 5.4 版中的 BPF 存在不正确的验证器修剪漏洞,可导致不安全的代码路径被错误地标记为安全,从而导致内核内存中的任意读/写、横向权限提升和容器逃逸。(CVE-2023-2163)

- 在 Linux 内核的 TUN/TAP 设备驱动程序功能中发现了越界内存访问缺陷,该缺陷涉及用户在启用 napi frags 时生成恶意网络数据包(过大)的方式。本地用户可利用此缺陷导致系统崩溃或可能升级其系统权限。(CVE-2023-3812)

- 由于 Linux 内核的 NVMe-oF/TCP 子系统中存在逻辑错误,在“nvmet_tcp_free_crypto”的“drivers/nvme/target/tcp.c”中发现了释放后使用漏洞。利用此问题,恶意用户可能可以造成释放后使用和双重释放问题,这可能允许远程执行代码或在攻击者已经拥有本地权限的情况下导致本地权限升级。(CVE-2023-5178)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://access.redhat.com/security/cve/CVE-2022-45884

https://access.redhat.com/security/cve/CVE-2022-45886

https://access.redhat.com/security/cve/CVE-2022-45919

https://access.redhat.com/security/cve/CVE-2023-1192

https://access.redhat.com/security/cve/CVE-2023-2163

https://access.redhat.com/security/cve/CVE-2023-3812

https://access.redhat.com/security/cve/CVE-2023-5178

https://access.redhat.com/errata/RHSA-2023:7549

插件详情

严重性: Critical

ID: 186369

文件名: redhat-RHSA-2023-7549.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2023/11/28

最近更新时间: 2024/1/17

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-5178

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:bpftool, p-cpe:/a:redhat:enterprise_linux:kernel, p-cpe:/a:redhat:enterprise_linux:kernel-abi-stablelists, p-cpe:/a:redhat:enterprise_linux:kernel-core, p-cpe:/a:redhat:enterprise_linux:kernel-cross-headers, p-cpe:/a:redhat:enterprise_linux:kernel-debug, p-cpe:/a:redhat:enterprise_linux:kernel-debug-core, p-cpe:/a:redhat:enterprise_linux:kernel-debug-devel, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules, p-cpe:/a:redhat:enterprise_linux:kernel-debug-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-devel, p-cpe:/a:redhat:enterprise_linux:kernel-modules, p-cpe:/a:redhat:enterprise_linux:kernel-modules-extra, p-cpe:/a:redhat:enterprise_linux:kernel-tools, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs, p-cpe:/a:redhat:enterprise_linux:kernel-tools-libs-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-core, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-devel, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules, p-cpe:/a:redhat:enterprise_linux:kernel-zfcpdump-modules-extra, p-cpe:/a:redhat:enterprise_linux:perf, p-cpe:/a:redhat:enterprise_linux:python3-perf

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2023/11/28

漏洞发布日期: 2022/11/25

参考资料信息

CVE: CVE-2022-45884, CVE-2022-45886, CVE-2022-45919, CVE-2023-1192, CVE-2023-2163, CVE-2023-3812, CVE-2023-5178

CWE: 362, 415, 416, 682

RHSA: 2023:7549