OracleVM 3.3:Unbreakable /等 (OVMSA-2018-0231)

high Nessus Plugin ID 110581

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重大安全性更新的必要修補程式:

- x86/fpu:將 eager FPU 設為預設 (Mihai Carabas) [Orabug:
28156176] (CVE-2018-3665)

- KVM:修復 write_mmio 中的堆疊越界讀取 (Wanpeng Li) [Orabug:27951287] (CVE-2017-17741) (CVE-2017-17741)

- xfs:如為 xfs_bmap_extents_to_btree,則將格式設回範圍 (Eric Sandeen) [Orabug:
27989498] (CVE-2018-10323)

- 藍牙:防止 EFS 元素的堆疊資訊洩漏。
(Ben Seri) [Orabug:28030520] (CVE-2017-1000410) (CVE-2017-1000410)

- ALSA:hrtimer:修復由 hrtimer_cancel 造成的停止 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2549)

- ALSA:timer:強化從屬計時器清單處理 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2547) (CVE-2016-2548)

- ALSA:timer:修復 active_list 的雙重解除連結 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2545)

- ALSA:seq:修復 remove_events ioctl 時缺少的空檢查 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2543)

- ALSA:seq:修復計時器設定與關閉時的爭用 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2544)

- ALSA:usb-audio:避免兩次釋放 umidi 物件 (Andrey Konovalov) [Orabug:28058229] (CVE-2016-2384)

- perf/hwbp:簡化 perf-hwbp 程式碼,修復文件 (Linus Torvalds) [Orabug:27947608] (CVE-2018-1000199)

- 還原「perf/hwbp:簡化 perf-hwbp 程式碼,修復文件」(Brian Maly) [Orabug:27947608]

解決方案

更新受影響的 kernel-uek / kernel-uek-firmware 套件。

另請參閱

https://oss.oracle.com/pipermail/oraclevm-errata/2018-June/000866.html

Plugin 詳細資訊

嚴重性: High

ID: 110581

檔案名稱: oraclevm_OVMSA-2018-0231.nasl

版本: 1.3

類型: local

已發布: 2018/6/18

已更新: 2019/9/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 7.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.3

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/6/15

弱點發布日期: 2016/4/27

參考資訊

CVE: CVE-2016-2384, CVE-2016-2543, CVE-2016-2544, CVE-2016-2545, CVE-2016-2547, CVE-2016-2548, CVE-2016-2549, CVE-2017-1000410, CVE-2017-17741, CVE-2018-1000199, CVE-2018-10323, CVE-2018-3665