SUSE SLES12 Security Update : kernel (SUSE-SU-2020:2540-1) (Spectre)

high Nessus Plugin ID 140385

Language:

Synopsis

The remote SUSE host is missing one or more security updates.

Description

The SUSE Linux Enterprise 12 SP5 Azure kernel was updated to receive various security and bugfixes.

The following security bugs were fixed :

CVE-2020-1749: Use ip6_dst_lookup_flow instead of ip6_dst_lookup (bsc#1165629).

CVE-2020-14314: Fixed a potential negative array index in do_split() (bsc#1173798).

CVE-2020-14356: Fixed a NULL pointer dereference in cgroupv2 subsystem which could have led to privilege escalation (bsc#1175213).

CVE-2020-14331: Fixed a missing check in vgacon scrollback handling (bsc#1174205).

CVE-2020-16166: Fixed a potential issue which could have allowed remote attackers to make observations that help to obtain sensitive information about the internal state of the network RNG (bsc#1174757).

CVE-2020-24394: Fixed an issue which could set incorrect permissions on new filesystem objects when the filesystem lacks ACL support (bsc#1175518).

The update package also includes non-security fixes. See advisory for details.

Note that Tenable Network Security has extracted the preceding description block directly from the SUSE security advisory. Tenable has attempted to automatically clean and format it as much as possible without introducing additional issues.

Solution

To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or 'zypper patch'.

Alternatively you can run the command listed for your product :

SUSE Linux Enterprise Server 12-SP5 :

zypper in -t patch SUSE-SLE-SERVER-12-SP5-2020-2540=1

See Also

https://bugzilla.suse.com/show_bug.cgi?id=1165629

https://bugzilla.suse.com/show_bug.cgi?id=1166965

https://bugzilla.suse.com/show_bug.cgi?id=1169790

https://bugzilla.suse.com/show_bug.cgi?id=1170232

https://bugzilla.suse.com/show_bug.cgi?id=1171688

https://bugzilla.suse.com/show_bug.cgi?id=1172073

https://bugzilla.suse.com/show_bug.cgi?id=1172108

https://bugzilla.suse.com/show_bug.cgi?id=1172247

https://bugzilla.suse.com/show_bug.cgi?id=1172418

https://bugzilla.suse.com/show_bug.cgi?id=1172428

https://bugzilla.suse.com/show_bug.cgi?id=1172781

https://bugzilla.suse.com/show_bug.cgi?id=1172782

https://bugzilla.suse.com/show_bug.cgi?id=1172783

https://bugzilla.suse.com/show_bug.cgi?id=1172871

https://bugzilla.suse.com/show_bug.cgi?id=1172872

https://bugzilla.suse.com/show_bug.cgi?id=1172873

https://bugzilla.suse.com/show_bug.cgi?id=1172963

https://bugzilla.suse.com/show_bug.cgi?id=1173485

https://bugzilla.suse.com/show_bug.cgi?id=1173798

https://bugzilla.suse.com/show_bug.cgi?id=1173954

https://bugzilla.suse.com/show_bug.cgi?id=1174003

https://bugzilla.suse.com/show_bug.cgi?id=1174026

https://bugzilla.suse.com/show_bug.cgi?id=1174070

https://bugzilla.suse.com/show_bug.cgi?id=1174161

https://bugzilla.suse.com/show_bug.cgi?id=1174205

https://bugzilla.suse.com/show_bug.cgi?id=1174247

https://bugzilla.suse.com/show_bug.cgi?id=1174387

https://bugzilla.suse.com/show_bug.cgi?id=1174484

https://bugzilla.suse.com/show_bug.cgi?id=1174547

https://bugzilla.suse.com/show_bug.cgi?id=1174550

https://bugzilla.suse.com/show_bug.cgi?id=1174625

https://bugzilla.suse.com/show_bug.cgi?id=1174658

https://bugzilla.suse.com/show_bug.cgi?id=1174685

https://bugzilla.suse.com/show_bug.cgi?id=1174689

https://bugzilla.suse.com/show_bug.cgi?id=1174699

https://bugzilla.suse.com/show_bug.cgi?id=1174734

https://bugzilla.suse.com/show_bug.cgi?id=1174757

https://bugzilla.suse.com/show_bug.cgi?id=1174771

https://bugzilla.suse.com/show_bug.cgi?id=1174840

https://bugzilla.suse.com/show_bug.cgi?id=1174841

https://bugzilla.suse.com/show_bug.cgi?id=1174843

https://bugzilla.suse.com/show_bug.cgi?id=1174844

https://bugzilla.suse.com/show_bug.cgi?id=1174845

https://bugzilla.suse.com/show_bug.cgi?id=1174852

https://bugzilla.suse.com/show_bug.cgi?id=1174873

https://bugzilla.suse.com/show_bug.cgi?id=1174887

https://bugzilla.suse.com/show_bug.cgi?id=1174904

https://bugzilla.suse.com/show_bug.cgi?id=1174926

https://bugzilla.suse.com/show_bug.cgi?id=1174968

https://bugzilla.suse.com/show_bug.cgi?id=1175062

https://bugzilla.suse.com/show_bug.cgi?id=1175063

https://bugzilla.suse.com/show_bug.cgi?id=1175064

https://bugzilla.suse.com/show_bug.cgi?id=1175065

https://bugzilla.suse.com/show_bug.cgi?id=1175066

https://bugzilla.suse.com/show_bug.cgi?id=1175067

https://bugzilla.suse.com/show_bug.cgi?id=1175112

https://bugzilla.suse.com/show_bug.cgi?id=1175127

https://bugzilla.suse.com/show_bug.cgi?id=1175128

https://bugzilla.suse.com/show_bug.cgi?id=1175149

https://bugzilla.suse.com/show_bug.cgi?id=1175199

https://bugzilla.suse.com/show_bug.cgi?id=1175213

https://bugzilla.suse.com/show_bug.cgi?id=1175228

https://bugzilla.suse.com/show_bug.cgi?id=1175232

https://bugzilla.suse.com/show_bug.cgi?id=1175284

https://bugzilla.suse.com/show_bug.cgi?id=1175393

https://bugzilla.suse.com/show_bug.cgi?id=1175394

https://bugzilla.suse.com/show_bug.cgi?id=1175396

https://bugzilla.suse.com/show_bug.cgi?id=1175397

https://bugzilla.suse.com/show_bug.cgi?id=1175398

https://bugzilla.suse.com/show_bug.cgi?id=1175399

https://bugzilla.suse.com/show_bug.cgi?id=1175400

https://bugzilla.suse.com/show_bug.cgi?id=1175401

https://bugzilla.suse.com/show_bug.cgi?id=1175402

https://bugzilla.suse.com/show_bug.cgi?id=1175403

https://bugzilla.suse.com/show_bug.cgi?id=1175404

https://bugzilla.suse.com/show_bug.cgi?id=1175405

https://bugzilla.suse.com/show_bug.cgi?id=1175406

https://bugzilla.suse.com/show_bug.cgi?id=1175407

https://bugzilla.suse.com/show_bug.cgi?id=1175408

https://bugzilla.suse.com/show_bug.cgi?id=1175409

https://bugzilla.suse.com/show_bug.cgi?id=1175410

https://bugzilla.suse.com/show_bug.cgi?id=1175411

https://bugzilla.suse.com/show_bug.cgi?id=1175412

https://bugzilla.suse.com/show_bug.cgi?id=1175413

https://bugzilla.suse.com/show_bug.cgi?id=1175414

https://bugzilla.suse.com/show_bug.cgi?id=1175415

https://bugzilla.suse.com/show_bug.cgi?id=1175416

https://bugzilla.suse.com/show_bug.cgi?id=1175417

https://bugzilla.suse.com/show_bug.cgi?id=1175418

https://bugzilla.suse.com/show_bug.cgi?id=1175419

https://bugzilla.suse.com/show_bug.cgi?id=1175420

https://bugzilla.suse.com/show_bug.cgi?id=1175421

https://bugzilla.suse.com/show_bug.cgi?id=1175422

https://bugzilla.suse.com/show_bug.cgi?id=1175423

https://bugzilla.suse.com/show_bug.cgi?id=1175440

https://bugzilla.suse.com/show_bug.cgi?id=1175493

https://bugzilla.suse.com/show_bug.cgi?id=1175515

https://bugzilla.suse.com/show_bug.cgi?id=1175518

https://bugzilla.suse.com/show_bug.cgi?id=1175526

https://bugzilla.suse.com/show_bug.cgi?id=1175550

https://bugzilla.suse.com/show_bug.cgi?id=1175654

https://bugzilla.suse.com/show_bug.cgi?id=1175666

https://bugzilla.suse.com/show_bug.cgi?id=1175667

https://bugzilla.suse.com/show_bug.cgi?id=1175668

https://bugzilla.suse.com/show_bug.cgi?id=1175669

https://bugzilla.suse.com/show_bug.cgi?id=1175670

https://bugzilla.suse.com/show_bug.cgi?id=1175767

https://bugzilla.suse.com/show_bug.cgi?id=1175768

https://bugzilla.suse.com/show_bug.cgi?id=1175769

https://bugzilla.suse.com/show_bug.cgi?id=1175770

https://bugzilla.suse.com/show_bug.cgi?id=1175771

https://bugzilla.suse.com/show_bug.cgi?id=1175772

https://bugzilla.suse.com/show_bug.cgi?id=1175786

https://bugzilla.suse.com/show_bug.cgi?id=1175873

https://www.suse.com/security/cve/CVE-2018-3639/

https://www.suse.com/security/cve/CVE-2020-14314/

https://www.suse.com/security/cve/CVE-2020-14331/

https://www.suse.com/security/cve/CVE-2020-14356/

https://www.suse.com/security/cve/CVE-2020-16166/

https://www.suse.com/security/cve/CVE-2020-1749/

https://www.suse.com/security/cve/CVE-2020-24394/

http://www.nessus.org/u?cd2a887b

https://bugzilla.suse.com/show_bug.cgi?id=1065600

https://bugzilla.suse.com/show_bug.cgi?id=1065729

https://bugzilla.suse.com/show_bug.cgi?id=1071995

https://bugzilla.suse.com/show_bug.cgi?id=1074701

https://bugzilla.suse.com/show_bug.cgi?id=1083548

https://bugzilla.suse.com/show_bug.cgi?id=1085030

https://bugzilla.suse.com/show_bug.cgi?id=1085235

https://bugzilla.suse.com/show_bug.cgi?id=1085308

https://bugzilla.suse.com/show_bug.cgi?id=1087078

https://bugzilla.suse.com/show_bug.cgi?id=1087082

https://bugzilla.suse.com/show_bug.cgi?id=1094912

https://bugzilla.suse.com/show_bug.cgi?id=1100394

https://bugzilla.suse.com/show_bug.cgi?id=1102640

https://bugzilla.suse.com/show_bug.cgi?id=1105412

https://bugzilla.suse.com/show_bug.cgi?id=1111666

https://bugzilla.suse.com/show_bug.cgi?id=1112178

https://bugzilla.suse.com/show_bug.cgi?id=1113956

https://bugzilla.suse.com/show_bug.cgi?id=1120163

https://bugzilla.suse.com/show_bug.cgi?id=1133021

https://bugzilla.suse.com/show_bug.cgi?id=1144333

https://bugzilla.suse.com/show_bug.cgi?id=1152148

https://bugzilla.suse.com/show_bug.cgi?id=1163524

Plugin Details

Severity: High

ID: 140385

File Name: suse_SU-2020-2540-1.nasl

Version: 1.3

Type: local

Agent: unix

Published: 9/8/2020

Updated: 2/21/2024

Supported Sensors: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 6.7

CVSS v2

Risk Factor: High

Base Score: 7.2

Temporal Score: 5.6

Vector: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2020-14356

CVSS v3

Risk Factor: High

Base Score: 7.8

Temporal Score: 7

Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:P/RL:O/RC:C

Vulnerability Information

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:kernel-syms-azure, p-cpe:/a:novell:suse_linux:kernel-azure-debugsource, p-cpe:/a:novell:suse_linux:kernel-azure-base, p-cpe:/a:novell:suse_linux:kernel-azure-base-debuginfo, p-cpe:/a:novell:suse_linux:kernel-azure-debuginfo, p-cpe:/a:novell:suse_linux:kernel-azure-devel, p-cpe:/a:novell:suse_linux:kernel-azure

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 9/4/2020

Vulnerability Publication Date: 5/22/2018

Reference Information

CVE: CVE-2018-3639, CVE-2020-14314, CVE-2020-14331, CVE-2020-14356, CVE-2020-16166, CVE-2020-1749, CVE-2020-24394