Error Handling in keylime - CVE-2022-3500
Published: November 15, 2022
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to improper error handling when treating system level failures, such as network driver crash, causing the verifier component to quit and not recover. The verifier's state machine remains in "verified" state and the associated database is no longer updated for this agent.
Affected software
Oracle Linux
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Server
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Desktop
openSUSE Leap
Fedora
keylime-agent
keylime-config
keylime-firewalld
keylime-registrar
keylime-tpm_cert_store
keylime-verifier
python3-keylime
keylime-logrotate
keylime
keylime (Red Hat package)
How to mitigate CVE-2022-3500
keylime-agent - update to 6.3.2-150400.4.14.1
keylime-config - update to 6.3.2-150400.4.14.1
keylime-firewalld - update to 6.3.2-150400.4.14.1
keylime-registrar - update to 6.3.2-150400.4.14.1
keylime-tpm_cert_store - update to 6.3.2-150400.4.14.1
keylime-verifier - update to 6.3.2-150400.4.14.1
python3-keylime - update to 6.3.2-150400.4.14.1
keylime-logrotate - update to 6.3.2-150400.4.14.1
keylime - addressed in versions 6.4.3-2.fc35, 6.4.3-2.fc36, 6.4.3-5.fc37
keylime (Red Hat package) - update to 6.5.1-1.el9_1