RHEL 7:Virtualization (RHSA-2018:1104)

critical Nessus Plugin ID 109070

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 7 之 Red Hat Virtualization 4 的 qemu-kvm-rhev 更新。Red Hat 產品安全性團隊已將此更新評等為具有重要安全性影響。可從〈參照〉一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。KVM (核心型虛擬機器) 是各種架構上 Linux 的完全虛擬化解決方案。qemu-kvm-rhev 套件會提供使用者空間元件,以供在 Red Hat 產品所管理的環境中,使用 KVM 執行虛擬機器。下列套件已升級至更新的上游版本:qemu-kvm-rhev (2.10.0)。(BZ#1470749) 安全性修正:* Qemu:NBD 伺服器中透過長匯出名稱觸發的堆疊型緩衝區溢位 (CVE-2017-15118) * Qemu:透過大型選項要求發生 DoS (CVE-2017-15119) * Qemu:vga:顯示器更新期間發生 OOB 讀取存取 (CVE-2017-13672) * Qemu:vga:顯示器更新期間發生可連線宣告失敗 (CVE-2017-13673) * Qemu:Slirp:傳送回應時發生釋放後使用 (CVE-2017-13711) * Qemu:VNC 伺服器中的 framebuffer 更新要求訊息耗盡記憶體 (CVE-2017-15124) * Qemu:I/O:透過 websock 連線到 VNC 時可能發生記憶體耗盡 (CVE-2017-15268) * Qemu:vga_draw_text 常式中發生超出邊界讀取 (CVE-2018-5683) 如需安全性問題的詳細資料,包括影響、CVSS 分數及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。Red Hat 感謝 David Buchanan 報告 CVE-2017-13672 和 CVE-2017-13673;感謝 Wjjzhang (Tencent.com) 報告 CVE-2017-13711;及感謝 Jiang Xin 和 Lin ZheCheng 報告 CVE-2018-5683。CVE-2017-15118 和 CVE-2017-15119 問題由 Eric Blake (Red Hat) 所發現,而 CVE-2017-15124 問題由 Daniel Berrange (Red Hat) 所發現。

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1489670

https://bugzilla.redhat.com/show_bug.cgi?id=1489800

https://bugzilla.redhat.com/show_bug.cgi?id=1491909

https://bugzilla.redhat.com/show_bug.cgi?id=1492178

https://bugzilla.redhat.com/show_bug.cgi?id=1492295

https://bugzilla.redhat.com/show_bug.cgi?id=1495090

https://bugzilla.redhat.com/show_bug.cgi?id=1495456

https://bugzilla.redhat.com/show_bug.cgi?id=1496879

https://bugzilla.redhat.com/show_bug.cgi?id=1497120

https://bugzilla.redhat.com/show_bug.cgi?id=1497137

https://bugzilla.redhat.com/show_bug.cgi?id=1497740

https://bugzilla.redhat.com/show_bug.cgi?id=1498042

https://bugzilla.redhat.com/show_bug.cgi?id=1498496

https://bugzilla.redhat.com/show_bug.cgi?id=1498754

https://bugzilla.redhat.com/show_bug.cgi?id=1498817

https://bugzilla.redhat.com/show_bug.cgi?id=1498865

https://bugzilla.redhat.com/show_bug.cgi?id=1499011

https://bugzilla.redhat.com/show_bug.cgi?id=1499647

https://bugzilla.redhat.com/show_bug.cgi?id=1500181

https://bugzilla.redhat.com/show_bug.cgi?id=1500334

https://bugzilla.redhat.com/show_bug.cgi?id=1501240

https://bugzilla.redhat.com/show_bug.cgi?id=1501337

https://bugzilla.redhat.com/show_bug.cgi?id=1501468

https://bugzilla.redhat.com/show_bug.cgi?id=1502949

https://bugzilla.redhat.com/show_bug.cgi?id=1505654

https://bugzilla.redhat.com/show_bug.cgi?id=1505696

https://bugzilla.redhat.com/show_bug.cgi?id=1505701

https://bugzilla.redhat.com/show_bug.cgi?id=1506151

https://bugzilla.redhat.com/show_bug.cgi?id=1506531

https://bugzilla.redhat.com/show_bug.cgi?id=1506882

https://bugzilla.redhat.com/show_bug.cgi?id=1507693

https://bugzilla.redhat.com/show_bug.cgi?id=1508271

https://bugzilla.redhat.com/show_bug.cgi?id=1508799

https://bugzilla.redhat.com/show_bug.cgi?id=1508886

https://bugzilla.redhat.com/show_bug.cgi?id=1510809

https://bugzilla.redhat.com/show_bug.cgi?id=1511312

https://bugzilla.redhat.com/show_bug.cgi?id=1513870

https://bugzilla.redhat.com/show_bug.cgi?id=1515173

https://bugzilla.redhat.com/show_bug.cgi?id=1515393

https://bugzilla.redhat.com/show_bug.cgi?id=1515604

https://bugzilla.redhat.com/show_bug.cgi?id=1516922

https://bugzilla.redhat.com/show_bug.cgi?id=1516925

https://bugzilla.redhat.com/show_bug.cgi?id=1517144

https://bugzilla.redhat.com/show_bug.cgi?id=1518482

https://bugzilla.redhat.com/show_bug.cgi?id=1518649

https://bugzilla.redhat.com/show_bug.cgi?id=1519721

https://bugzilla.redhat.com/show_bug.cgi?id=1520294

https://bugzilla.redhat.com/show_bug.cgi?id=1520824

https://bugzilla.redhat.com/show_bug.cgi?id=1523414

https://bugzilla.redhat.com/show_bug.cgi?id=1525195

https://bugzilla.redhat.com/show_bug.cgi?id=1525324

https://bugzilla.redhat.com/show_bug.cgi?id=1525868

https://bugzilla.redhat.com/show_bug.cgi?id=1526212

https://bugzilla.redhat.com/show_bug.cgi?id=1526423

https://bugzilla.redhat.com/show_bug.cgi?id=1528173

https://bugzilla.redhat.com/show_bug.cgi?id=1529053

https://bugzilla.redhat.com/show_bug.cgi?id=1529243

https://bugzilla.redhat.com/show_bug.cgi?id=1529676

https://bugzilla.redhat.com/show_bug.cgi?id=1530356

https://bugzilla.redhat.com/show_bug.cgi?id=1534491

https://bugzilla.redhat.com/show_bug.cgi?id=1535752

https://bugzilla.redhat.com/show_bug.cgi?id=1535992

https://bugzilla.redhat.com/show_bug.cgi?id=1538494

https://bugzilla.redhat.com/show_bug.cgi?id=1538953

https://bugzilla.redhat.com/show_bug.cgi?id=1540003

https://bugzilla.redhat.com/show_bug.cgi?id=1540182

https://bugzilla.redhat.com/show_bug.cgi?id=1542045

http://www.nessus.org/u?09aa48e2

https://access.redhat.com/errata/RHSA-2018:1104

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1139507

https://bugzilla.redhat.com/show_bug.cgi?id=1178472

https://bugzilla.redhat.com/show_bug.cgi?id=1212715

https://bugzilla.redhat.com/show_bug.cgi?id=1213786

https://bugzilla.redhat.com/show_bug.cgi?id=1285044

https://bugzilla.redhat.com/show_bug.cgi?id=1305398

https://bugzilla.redhat.com/show_bug.cgi?id=1320114

https://bugzilla.redhat.com/show_bug.cgi?id=1344299

https://bugzilla.redhat.com/show_bug.cgi?id=1372583

https://bugzilla.redhat.com/show_bug.cgi?id=1378241

https://bugzilla.redhat.com/show_bug.cgi?id=1390346

https://bugzilla.redhat.com/show_bug.cgi?id=1390348

https://bugzilla.redhat.com/show_bug.cgi?id=1398633

https://bugzilla.redhat.com/show_bug.cgi?id=1406803

https://bugzilla.redhat.com/show_bug.cgi?id=1414049

https://bugzilla.redhat.com/show_bug.cgi?id=1433670

https://bugzilla.redhat.com/show_bug.cgi?id=1434321

https://bugzilla.redhat.com/show_bug.cgi?id=1437113

https://bugzilla.redhat.com/show_bug.cgi?id=1441460

https://bugzilla.redhat.com/show_bug.cgi?id=1441684

https://bugzilla.redhat.com/show_bug.cgi?id=1441938

https://bugzilla.redhat.com/show_bug.cgi?id=1443877

https://bugzilla.redhat.com/show_bug.cgi?id=1445834

https://bugzilla.redhat.com/show_bug.cgi?id=1446565

https://bugzilla.redhat.com/show_bug.cgi?id=1447258

https://bugzilla.redhat.com/show_bug.cgi?id=1447413

https://bugzilla.redhat.com/show_bug.cgi?id=1448344

https://bugzilla.redhat.com/show_bug.cgi?id=1449067

https://bugzilla.redhat.com/show_bug.cgi?id=1449609

https://bugzilla.redhat.com/show_bug.cgi?id=1449991

https://bugzilla.redhat.com/show_bug.cgi?id=1451015

https://bugzilla.redhat.com/show_bug.cgi?id=1451189

https://bugzilla.redhat.com/show_bug.cgi?id=1451269

https://bugzilla.redhat.com/show_bug.cgi?id=1453167

https://bugzilla.redhat.com/show_bug.cgi?id=1454362

https://bugzilla.redhat.com/show_bug.cgi?id=1454367

https://bugzilla.redhat.com/show_bug.cgi?id=1455074

https://bugzilla.redhat.com/show_bug.cgi?id=1457662

https://bugzilla.redhat.com/show_bug.cgi?id=1459906

https://bugzilla.redhat.com/show_bug.cgi?id=1459945

https://bugzilla.redhat.com/show_bug.cgi?id=1460119

https://bugzilla.redhat.com/show_bug.cgi?id=1460595

https://bugzilla.redhat.com/show_bug.cgi?id=1460848

https://bugzilla.redhat.com/show_bug.cgi?id=1462145

https://bugzilla.redhat.com/show_bug.cgi?id=1463172

https://bugzilla.redhat.com/show_bug.cgi?id=1464908

https://bugzilla.redhat.com/show_bug.cgi?id=1465799

https://bugzilla.redhat.com/show_bug.cgi?id=1468260

https://bugzilla.redhat.com/show_bug.cgi?id=1470634

https://bugzilla.redhat.com/show_bug.cgi?id=1472756

https://bugzilla.redhat.com/show_bug.cgi?id=1474464

https://bugzilla.redhat.com/show_bug.cgi?id=1475634

https://bugzilla.redhat.com/show_bug.cgi?id=1476121

https://bugzilla.redhat.com/show_bug.cgi?id=1481593

https://bugzilla.redhat.com/show_bug.cgi?id=1482478

https://bugzilla.redhat.com/show_bug.cgi?id=1486400

https://bugzilla.redhat.com/show_bug.cgi?id=1486560

https://bugzilla.redhat.com/show_bug.cgi?id=1486588

Plugin 詳細資訊

嚴重性: Critical

ID: 109070

檔案名稱: redhat-RHSA-2018-1104.nasl

版本: 1.12

類型: local

代理程式: unix

已發布: 2018/4/17

已更新: 2025/3/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-15118

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-common-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-tools-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-img-rhev

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/4/10

弱點發布日期: 2017/8/29

參考資訊

CVE: CVE-2017-13672, CVE-2017-13673, CVE-2017-13711, CVE-2017-15118, CVE-2017-15119, CVE-2017-15124, CVE-2017-15268, CVE-2018-5683

CWE: 121, 125, 400, 416, 617, 770

RHSA: 2018:1104