亚马逊Linux2023:bftool内核内核devel

高位Nessus插件码180

简表

远程亚马逊Linux2023主机缺失安全更新

描述性

因此,如ALAS2023-2023-299咨询中引用的那样,它受多重漏洞影响。

Linux内核写易损性:sch_qfq组件可用实现本地特权升级qfq_change_agg/c允许外部写法3337087c3b5805fe0b8a46ba622a962880b5d64CVE-2023-3611

Linux内核免用漏洞:cls_fw组件可用实现本地特权升级if_change_indev()失效,fw_set_parms()会立即返回错误攻击者控制引用计数器并设置为零时,可释放引用,导致无用后易损性323bce598eea038714f94ce2b225411c46488f
CVE-2023-3776

注意Nessus没有测试这些问题,而是只依赖应用自报版号

求解

dnf更新内核2023

并见

https://alas.aws.amazon.com/AL2023/ALAS-2023-299.html

https://alas.aws.amazon.com/cve/html/CVE-2023-3611.html

https://alas.aws.amazon.com/cve/html/CVE-2023-3776.html

https://alas.aws.amazon.com/faqs.html

插件细节

严重性 :高位

身份证 :180130

文件名 :al2023_ALAS2023-2023-299.nasl

版本化 :1.0

类型 :本地化

代理 :unix连接

发布 :8/24/2023

更新 :8/24/2023

支持传感器 :无代理评估,无疑评估代理,无疑评估AWS,内苏斯代理

风险信息

VPR

风险因子 :中度

分数 :6.7

CVSS v2

风险因子 :中度

基础评分 :6.8

时间评分 :5

向量 :CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS评分源 :CVE2023-3776

CVSSv3

风险因子 :高位

基础评分 :7.8

时间评分 :6.8

向量 :CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :p-cpe:/a:amazon:linux:bpftool,p-cpe:/a:amazon:linux:bpftool-debuginfo,p-cpe:/a:amazon:linux:kernel,p-cpe:/a:amazon:linux:kernel-debuginfo,p-cpe:/a:amazon:linux:kernel-debuginfo-common-aarch64,p-cpe:/a:amazon:linux:kernel-debuginfo-common-x86_64,p-cpe:/a:amazon:linux:kernel-devel,p-cpe:/a:amazon:linux:kernel-headers,p-cpe:/a:amazon:linux:kernel-libbpf,p-cpe:/a:amazon:linux:kernel-libbpf-devel,p-cpe:/a:amazon:linux:kernel-libbpf-static,p-cpe:/a:amazon:linux:kernel-livepatch-6.1.41-63.109,p-cpe:/a:amazon:linux:kernel-tools,p-cpe:/a:amazon:linux:kernel-tools-debuginfo,p-cpe:/a:amazon:linux:kernel-tools-devel,p-cpe:/a:amazon:linux:perf,p-cpe:/a:amazon:linux:perf-debuginfo,p-cpe:/a:amazon:linux:python3-perf,p-cpe:/a:amazon:linux:python3-perf-debuginfo,cpe:/o:amazon:linux:2023

需要kb项 :Host/local_checks_enabled,Host/AmazonLinux/release,Host/AmazonLinux/rpm-list

开发易斯 :无已知利用

补丁发布日期 :8/17/2023

漏洞发布日期 :7/21/2023

参考信息

CVE系统 :CVE20233611,CVE2023-3776

Baidu
map