QEMU 4.2 < 5.1.0-rc0 多個弱點

medium Nessus Plugin ID 138897

概要

遠端主機上安裝的虛擬化軟體受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 QEMU 版本早於 5.1.0-rc0 版 。因此受到多個弱點影響:
nbd 用戶端傳送的規格相容要求接近要求的最大允許長度邊界時,會發生拒絕服務缺陷。遠端 nbd 用戶端可利用此缺陷造成 qemu-nbd 伺服器當機,進而導致拒絕服務。(CVE-2020-10761)

hw/pci/pci.c 中發生一個超出邊界錯誤。來賓 OS 使用者可利用此缺陷,提供靠近 PCI 組態空間結尾的位址。(CVE-2020-13791)

MemoryRegionOps 物件可能缺少讀取/寫入回呼方法,進而導致 NULL 指標解除參照。
(CVE-2020-15469)

hw/net/e1000e_core.c 中存在釋放後使用,這是因為來賓 OS 使用者可在資料位址設為 e1000e 的 MMIO 位址的情況下觸發 e1000e 封包。(CVE-2020-15859)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 QEMU 5.1.0-rc0 或更新版本。

另請參閱

http://www.nessus.org/u?e9b94deb

https://wiki.qemu.org/ChangeLog/5.1

Plugin 詳細資訊

嚴重性: Medium

ID: 138897

檔案名稱: qemu_win_5_1_rc0.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2020/7/24

已更新: 2024/2/28

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2020-10761

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2020-13791

弱點資訊

CPE: cpe:/a:qemu:qemu

必要的 KB 項目: installed_sw/QEMU

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/7/22

弱點發布日期: 2020/6/9

參考資訊

CVE: CVE-2020-10761, CVE-2020-13791, CVE-2020-15469, CVE-2020-15859

IAVB: 2020-B-0041-S