Ubuntu 22.04LTS:Linux内核漏洞

高位奈苏斯插件码180261

简表

远程Ubuntu主机缺一个或多个安全更新

描述性

远程Ubuntu 22.04LTS主机安装包受多脆弱度影响,见USN-6318-1咨询

信息通过微结构构造状态在Intel处理器某些矢量执行单元瞬时执行后可能允许认证用户通过局部访问有可能实现信息披露(CVE-2022-40982)

- zen2CPU问题,在特定微结构环境下,可能允许攻击者存取敏感信息(CVE-2023-20593)

Linux内核免用漏洞:cls_u32组件可用实现本地特权升级tcf_change_indev ()失效后,u32_set_parms () 立即返回tcf_bind_filter引用计数器增量或减值后出错攻击者控制引用计数器并设置为零时,可释放引用,导致无用后易损性4c55383fa56357bd2c8036725a55632b
CVE-2023-3609

Linux内核免用漏洞:nf_tables组件可用实现本地特权升级错误处理绑定链导致NFT_MSG_NEWRULE中断路径免用脆弱点需要CAP_NET_ADMIN触发提升4bedf9ee016286c835e3d8fa981dce5338795CVE-2023-3610

Linux内核写易损性:sch_qfq组件可用实现本地特权升级qfq_change_agg/c允许外部写法3337087c3b5805fe0b8a46ba622a962880b5d64CVE-2023-3611

Linux内核免用漏洞:cls_fw组件可用实现本地特权升级if_change_indev()失效,fw_set_parms()会立即返回错误攻击者控制引用计数器并设置为零时,可释放引用,导致无用后易损性323bce598eea038714f94ce2b225411c46488f
CVE-2023-3776

Linux内核发现免用缺陷,用户触发nft_papo_reve函数并带元素,NFT_SET_EXT_KEY_END这个问题可能允许本地用户崩溃系统或可能提高系统特权CVE-2023-4004

注意Nessus没有测试这些问题,而是只依赖应用自报版号

求解

更新受影响内核包

并见

https://ubuntu.com/security/notices/USN-6318-1

插件细节

严重性 :高位

身份证 :180261

文件名 :ubuntu_USN-6318-1.nasl

版本化 :1.1

类型 :本地化

代理 :unix连接

家庭问题 :Ubuntu局部安全检查

发布 :8/29/2023

更新 :8/30/2023

支持传感器 :无代理评估,无疑评估代理,无疑评估AWS,无疑评估Azure,内苏斯代理

风险信息

VPR

风险因子 :高位

分数 :7.1

CVSS v2

风险因子 :中度

基础评分 :6.8

时间评分 :5.3

向量 :CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS评分源 :CVE2023-4004

CVSSv3

风险因子 :高位

基础评分 :7.8

时间评分 :7

向量 :CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE系统 :p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1010-aws,p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1011-lowlatency,p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-1011-lowlatency-64k,cpe:/o:canonical:ubuntu_linux:22.04:-:lts,p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-31-generic-lpae,p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-31-generic-64k,p-cpe:/a:canonical:ubuntu_linux:linux-image-6.2.0-31-generic

需要kb项 :主机/cpu,主机/Ubuntu,Host/Ubuntu/release,Host/Debian/dpkg-l

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :8/29/2023

漏洞发布日期 :7/14/2023

参考信息

CVE系统 :CVE2022-40982,CVE202320593,CVE2023-3609,CVE20233610,CVE20233611,CVE2023-3776,CVE2023-3777,CVE2023-3995,CVE2023-4004,CVE2023-4015

USN :6318-1

Baidu
map