语言 :
https://alas.aws.amazon.com/AL2/ALAS-2023-2146.html
https://alas.aws.amazon.com/cve/html/CVE-2021-3695.html
https://alas.aws.amazon.com/cve/html/CVE-2021-3696.html
https://alas.aws.amazon.com/cve/html/CVE-2021-3697.html
https://alas.aws.amazon.com/cve/html/CVE-2022-2601.html
https://alas.aws.amazon.com/cve/html/CVE-2022-28733.html
https://alas.aws.amazon.com/cve/html/CVE-2022-28734.html
https://alas.aws.amazon.com/cve/html/CVE-2022-28735.html
https://alas.aws.amazon.com/cve/html/CVE-2022-28736.html
严重性 :临界点
身份证 :178506
文件名 :al2_ALAS-2023-2146.nasl
版本化 :1.2
类型 :本地化
代理 :unix连接
家庭问题 :亚马逊Linux局部安全检查
发布 :7/2023
更新 :7/31/2023
支持传感器 :无疑评估AWS,无疑评估代理,内苏斯代理,无代理评估
风险因子 :高位
分数 :7.3
风险因子 :中度
基础评分 :6.9
时间评分 :5.4
向量 :CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C
CVSS评分源 :CVE2021-3696
风险因子 :临界点
基础评分 :九点八
时间评分 :8.8
向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间向量 :CVSS:3.0/E:P/RL:O/RC:C
CVSS评分源 :CVE2022-28734
CPE系统 :p-cpe:/a:amazon:linux:grub2-efi-aa64-cdboot,p-cpe:/a:amazon:linux:grub2-tools,p-cpe:/a:amazon:linux:grub2-pc-modules,p-cpe:/a:amazon:linux:grub2-tools-efi,p-cpe:/a:amazon:linux:grub2-tools-minimal,cpe:/o:amazon:linux:2,p-cpe:/a:amazon:linux:grub2-efi-x64,p-cpe:/a:amazon:linux:grub2-pc,p-cpe:/a:amazon:linux:grub2-efi-x64-ec2,p-cpe:/a:amazon:linux:grub2-debuginfo,p-cpe:/a:amazon:linux:grub2-efi-x64-cdboot,p-cpe:/a:amazon:linux:grub2-emu-modules,p-cpe:/a:amazon:linux:grub2,p-cpe:/a:amazon:linux:grub2-efi-aa64,p-cpe:/a:amazon:linux:grub2-efi-aa64-modules,p-cpe:/a:amazon:linux:grub2-efi-x64-modules,p-cpe:/a:amazon:linux:grub2-tools-extra,p-cpe:/a:amazon:linux:grub2-common,p-cpe:/a:amazon:linux:grub2-efi-aa64-ec2,p-cpe:/a:amazon:linux:grub2-emu
需要kb项 :Host/local_checks_enabled,Host/AmazonLinux/release,Host/AmazonLinux/rpm-list
开发可用性 :真实性
开发易斯 :exploits可用
补丁发布日期 :7/17/2023
漏洞发布日期 :6/16/2022
CVE系统 :CVE-2021-3695,CVE2021-3696,CVE-2021-3697,CVE2022-2601,CVE2022-28733,CVE2022-28734,CVE2022-28735,CVE2022-28736,CVE2022-3775