Problemas com libs no Ubuntu 16.04 (na instância do Amazon EC2)

2

Eu executei o AWS Inspector em uma instância do EC2 que executa o Ubuntu 16.04 (kernel 4.16.0), alguns problemas encontrados e não consegui corrigi-los mesmo depois de executar as ações necessárias.

Aqui estão os erros:

Descrição : A função blkcg_init_queue no bloco / blk-cgroup.c no kernel do Linux antes de 4.11 permite que os usuários locais causem uma negação de serviço (double free) ou possivelmente tenham outro impacto não especificado acionando uma falha de criação.

Recomendação : Use o recurso de atualização do seu sistema operacional para atualizar o pacote linux-image-4.4.0-124-generic-0: 4.4.0-124.148. Para obter mais informações, consulte o link

Descrição: No pacote cron através do 3.0pl1-128 no Debian, e através do 3.0pl1-128ubuntu2 no Ubuntu, o script do mantenedor postinst permite o escalonamento de privilégios group-crontab-to-root via symlink ataques contra o uso inseguro dos programas chown e chmod.

Recomendação: Use o recurso de atualização do seu sistema operacional para atualizar o pacote cron-0: 3.0pl1-128ubuntu2. Para obter mais informações, consulte o link

Descrição: o inffast.c no zlib 1.2.8 pode permitir que invasores dependentes do contexto tenham um impacto não especificado, aproveitando a aritmética incorreta do ponteiro.

Recomendação: Use o recurso de atualização do seu sistema operacional para atualizar o pacote zlib1g-1: 1.2.8.dfsg-2ubuntu4.1, zlib1g-dev-1: 1.2.8.dfsg-2ubuntu4.1 . Para obter mais informações, consulte link

Tentei kernal 4.14 e 4.15 sem sorte. Instalou as bibliotecas necessárias sem sorte também.

Como posso consertar isso?

    
por Ehab Al khashman 31.05.2018 / 11:27

1 resposta

0

O upgrade do kernel deve funcionar, mas você deve observar que ele está olhando para todos os kernels instalados, não apenas para o kernel em execução.

Eu tive boa sorte com:

AWS-RunShellScript -

#!/bin/bash
package-cleanup --oldkernels --count=1 -y || purge-old-kernels --keep 1 -qy

Possível remediação para o cron: atualizando através do pacote debian.

dpkg -i http://http.us.debian.org/debian/pool/main/c/cron/cron_3.0pl1-130_amd64.deb
dpkg -i http://http.us.debian.org/debian/pool/main/z/zlib/zlib1g_1.2.11.dfsg-1_amd64.deb

Isso não funcionou para outro pacote com o qual eu estava preso (man-db), o que ... acabou tendo uma grande quantidade de dependências ... então agora estou olhando para a atualização para 18.04LTS (que ainda não corrigiu o cron, mas tudo parece bom).

    
por kaolin 31.08.2018 / 01:31