OracleVM 3.3:Unbreakable /等 (OVMSA-2018-0237)

high Nessus Plugin ID 111022

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重大安全性更新的必要修補程式:

- dm:修復 dm_get_from_kobject 和以下項目之間的爭用
__dm_destroy (Hou Tao) (CVE-2017-18203)

- drm:udl:正確檢查 framebuffer mmap 位移 (Greg Kroah-Hartman) [Orabug:27986407] (CVE-2018-8781)

- kernel/exit.c:呼叫 wait4 時避免出現未定義的行為,wait4(-2147483648, 0x20, 0, 0xdd0000) 觸發:
UBSAN:kernel/exit.c:1651:9 中存在未定義行為 (mridula shastry) [Orabug:27875488] (CVE-2018-10087)

- kernel/signal.c:避免 kill_something_info 中出現未定義的行為。在使用者空間 I 中執行 kill (72057458746458112, 0) 時,我遇到以下問題時。(mridula shastry) (CVE-2018-10124)

- 藍牙:驗證 sco_sock_bind 中的通訊端位址長度。(mlevatic) [Orabug:28130293] (CVE-2015-8575)

- dccp:檢查 sk 以確定 dccp_sendmsg 的關閉狀態 (Alexey Kodanev) [Orabug:28220402] (CVE-2017-8824) (CVE-2018-1130)

- sctp:驗證 _sctp_make_chunk 中的新區塊大小 (Alexey Kodanev) [Orabug:28240075] (CVE-2018-5803)

- mm/mempolicy.c:修復 set_mempolicy 和 mbind 中的錯誤處理。(Chris Salls) [Orabug:28242478] (CVE-2017-7616)

- xfrm:policy:檢查原則方向值 (Vladis Dronov) [Orabug:28264121] (CVE-2017-11600) (CVE-2017-11600)

- x86/fpu:將 eager FPU 設為預設 (Mihai Carabas) [Orabug:
28156176] (CVE-2018-3665)

- KVM:修復 write_mmio 中的堆疊越界讀取 (Wanpeng Li) [Orabug:27951287] (CVE-2017-17741) (CVE-2017-17741)

- xfs:如為 xfs_bmap_extents_to_btree,則將格式設回範圍 (Eric Sandeen) [Orabug:
27989498] (CVE-2018-10323)

- 藍牙:防止 EFS 元素的堆疊資訊洩漏。
(Ben Seri) [Orabug:28030520] (CVE-2017-1000410) (CVE-2017-1000410)

- ALSA:hrtimer:修復由 hrtimer_cancel 造成的停止 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2549)

- ALSA:timer:強化從屬計時器清單處理 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2547) (CVE-2016-2548)

- ALSA:timer:修復 active_list 的雙重解除連結 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2545)

- ALSA:seq:修復 remove_events ioctl 時缺少的空檢查 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2543)

- ALSA:seq:修復計時器設定與關閉時的爭用 (Takashi Iwai) [Orabug:28058229] (CVE-2016-2544)

- ALSA:usb-audio:避免兩次釋放 umidi 物件 (Andrey Konovalov) [Orabug:28058229] (CVE-2016-2384)

- perf/hwbp:簡化 perf-hwbp 程式碼,修復文件 (Linus Torvalds) [Orabug:27947608] (CVE-2018-1000199)

- 還原「perf/hwbp:簡化 perf-hwbp 程式碼,修復文件」(Brian Maly) [Orabug:27947608]

解決方案

更新受影響的 kernel-uek / kernel-uek-firmware 套件。

另請參閱

https://oss.oracle.com/pipermail/oraclevm-errata/2018-July/000874.html

Plugin 詳細資訊

嚴重性: High

ID: 111022

檔案名稱: oraclevm_OVMSA-2018-0237.nasl

版本: 1.4

類型: local

已發布: 2018/7/12

已更新: 2019/9/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.3

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/7/11

弱點發布日期: 2016/2/8

參考資訊

CVE: CVE-2015-8575, CVE-2016-2384, CVE-2016-2543, CVE-2016-2544, CVE-2016-2545, CVE-2016-2547, CVE-2016-2548, CVE-2016-2549, CVE-2017-1000410, CVE-2017-11600, CVE-2017-17741, CVE-2017-18203, CVE-2017-7616, CVE-2017-8824, CVE-2018-1000199, CVE-2018-10087, CVE-2018-10124, CVE-2018-10323, CVE-2018-1130, CVE-2018-3665, CVE-2018-5803, CVE-2018-8781