RHEL 7:Virtualization Manager (RHSA-2019:3011)

medium Nessus Plugin ID 129860

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 7 之 Red Hat Virtualization 4 的 redhat-virtualization-host 更新。Red Hat 產品安全性團隊已將此更新評等為具有中等安全性影響。可從〈參照〉一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。redhat-virtualization-host 套件提供 Red Hat Virtualization Host。這些套件包含 redhat-release-virtualization-host、redhat-virtualization-host 和 ovirt-node-ng。Red Hat Virtualization Hosts (RHVH) 使用特別的 Red Hat Enterprise Linux 組建來安裝,其中僅包含主機虛擬機器必要的套件。RHVH 提供 Cockpit 使用者介面,可用來監控主機的資源並執行系統管理作業。下列套件已升級至更新的上游版本:imgbased (1.1.10)、ovirt-node-ng (4.3.6)、redhat-release-virtualization-host (4.3.6)、redhat-virtualization-host (4.3.6)。(BZ#1734624、BZ#1737771、BZ#1752750) 安全性修正:* 核心:hw:Spectre SWAPGS 小工具弱點 (CVE-2019-1125) 如需安全性問題的詳細資料,包括影響、CVSS 分數、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。錯誤修正:* RHVH 4.3.6:RHVH 開機處理程序中出現不正確的歡迎資訊 (BZ#1736798) * 公司標誌顯示錯誤。(BZ#1738457) 增強功能:* [下游複製 - 4.3.6] [RFE] 升級RHV-H 時警告是否有停用 SELinux (BZ#1744027)

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?79a9924c

https://access.redhat.com/articles/4329821

https://access.redhat.com/errata/RHSA-2019:3011

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1724389

https://bugzilla.redhat.com/show_bug.cgi?id=1736798

https://bugzilla.redhat.com/show_bug.cgi?id=1737771

https://bugzilla.redhat.com/show_bug.cgi?id=1738457

https://bugzilla.redhat.com/show_bug.cgi?id=1744027

https://bugzilla.redhat.com/show_bug.cgi?id=1752750

Plugin 詳細資訊

嚴重性: Medium

ID: 129860

檔案名稱: redhat-RHSA-2019-3011.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2019/10/15

已更新: 2024/6/3

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2019-1125

CVSS v3

風險因素: Medium

基本分數: 5.6

時間分數: 5.1

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host-image-update-placeholder, p-cpe:/a:redhat:enterprise_linux:imgbased, p-cpe:/a:redhat:enterprise_linux:python-imgbased, p-cpe:/a:redhat:enterprise_linux:ovirt-node-ng-nodectl, p-cpe:/a:redhat:enterprise_linux:redhat-release-virtualization-host, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:ovirt-node-ng, p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host, p-cpe:/a:redhat:enterprise_linux:redhat-virtualization-host-image-update, p-cpe:/a:redhat:enterprise_linux:python2-ovirt-node-ng-nodectl

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/10/10

弱點發布日期: 2019/9/3

參考資訊

CVE: CVE-2019-1125

CWE: 200

RHSA: 2019:3011