Oracle Linux 8:内核

高位奈苏斯插件ID 178708

简表

远程Oracle Linux主机缺安全更新

描述性

远程Oracle Linux 8主机安装包受ELSA-2023-3847咨询中引用的脆弱性影响

net/tls/ts_main.c inux内核6.2.6缺锁sock调用,导致竞赛条件(产生免用或NULL指针调用)。(CVE-2023-28466)

注意Nessus没有测试这一问题,而是只依赖应用自报版号

求解

更新受影响包

并见

https://linux.oracle.com/errata/ELSA-2023-3847.html

插件细节

严重性 :高位

身份证 :178708

文件名 :oraclelinux_ELSA-2023-3847.nasl

版本化 :1.0

类型 :本地化

代理 :unix连接

发布 :7/21/2023

更新 :7/21/2023

支持传感器 :无疑评估代理,内苏斯代理

风险信息

VPR

风险因子 :中度

分数 :6.7

CVSS v2

风险因子 :中度

基础评分 :6

时间评分 :4.4

向量 :CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS评分源 :CVE20232846

CVSSv3

风险因子 :高位

基础评分 :7

时间评分 :6.1

向量 :CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:oracle:linux:8::baseos_latest,p-cpe:/a:oracle:linux:kernel-debug-modules-extra,p-cpe:/a:oracle:linux:kernel-tools-libs-devel,p-cpe:/a:oracle:linux:kernel-debug,p-cpe:/a:oracle:linux:kernel-tools-libs,p-cpe:/a:oracle:linux:python3-perf,p-cpe:/a:oracle:linux:kernel-modules-extra,p-cpe:/a:oracle:linux:kernel,p-cpe:/a:oracle:linux:kernel-devel,p-cpe:/a:oracle:linux:kernel-cross-headers,p-cpe:/a:oracle:linux:kernel-debug-devel,p-cpe:/a:oracle:linux:kernel-core,cpe:/o:oracle:linux:8,p-cpe:/a:oracle:linux:kernel-modules,p-cpe:/a:oracle:linux:kernel-tools,p-cpe:/a:oracle:linux:kernel-headers,p-cpe:/a:oracle:linux:kernel-abi-stablelists,p-cpe:/a:oracle:linux:kernel-debug-core,cpe:/a:oracle:linux:8::codeready_builder,p-cpe:/a:oracle:linux:bpftool,p-cpe:/a:oracle:linux:perf,cpe:/o:oracle:linux:8:8:baseos_patch,p-cpe:/a:oracle:linux:kernel-debug-modules

需要kb项 :Host/OracleLinux,Host/RedHat/release,Host/RedHat/rpm-list,Host/local_checks_enabled

开发易斯 :无已知利用

补丁发布日期 :7/21/2023

漏洞发布日期 :3/16/2023

参考信息

CVE系统 :CVE20232846

Baidu
map