Oracle Linux 7:qemu (ELSA-2021-9285)

medium Nessus Plugin ID 150299

Synopsis

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

描述

遠端 Oracle Linux 7 主機中安裝的套件受到 ELSA-2021-9285 公告中提及的多個弱點影響。

- 在 QEMU 4.2.0 中,MemoryRegionOps 物件可能缺少讀取/寫入回呼方法,進而導致 NULL 指標解除參照。(CVE-2020-15469)

- 初始化記憶體區域快取期間,在 QEMU 的記憶體管理 API 中發現一個瑕疵。
此問題可導致在執行 MMIO 作業時,發生 MSI-X 表格超出邊界寫入存取。來賓使用者可能利用此缺陷,使主機上的 QEMU 處理程序損毀,進而導致拒絕服務。此瑕疵會影響 QEMU 5.2.0 之前版本。(CVE-2020-27821)

- 在 aarch64 平台上,qemu 4.2.0 版及之前的 QEMU 版本的 ARM Generic Interrupt Controller 模擬器中,發現一個堆積緩衝區超出邊界存取問題。出現此問題的原因在於將中斷 ID 寫入控制器記憶體區域時,並未將遮罩設為 4 位元寬。在更新控制器狀態欄位及其後續處理時,可能會導致上述問題。有權限的來賓使用者可利用此缺陷損毀主機上的 QEMU 處理程序,進而導致出現 DoS 狀況。(CVE-2021-20221)

- CVE-2020-17380/CVE-2020-25085 的修補程式無效,導致 QEMU 容易受到先前在 SDHCI 控制器模擬程式碼中發現的超出邊界讀取/寫入存取問題影響。擁有權限的惡意來賓使用者可利用此缺陷,損毀主機上的 QEMU 處理程序,進而導致拒絕服務,或可能得以執行任意程式碼。QEMU 5.2.0 版及其之前版本都會受到此問題影響。(CVE-2021-3409)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新受影響的套件。

另請參閱

https://linux.oracle.com/errata/ELSA-2021-9285.html

Plugin 詳細資訊

嚴重性: Medium

ID: 150299

檔案名稱: oraclelinux_ELSA-2021-9285.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2021/6/6

已更新: 2021/6/6

支持的傳感器: Frictionless Assessment Agent, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 4.9

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: AV:L/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2021-3409

CVSS v3

風險因素: Medium

基本分數: 5.7

時間分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:ivshmem-tools, p-cpe:/a:oracle:linux:qemu, p-cpe:/a:oracle:linux:qemu-block-gluster, p-cpe:/a:oracle:linux:qemu-block-iscsi, p-cpe:/a:oracle:linux:qemu-block-rbd, p-cpe:/a:oracle:linux:qemu-common, p-cpe:/a:oracle:linux:qemu-img, p-cpe:/a:oracle:linux:qemu-kvm, p-cpe:/a:oracle:linux:qemu-kvm-core, p-cpe:/a:oracle:linux:qemu-system-aarch64, p-cpe:/a:oracle:linux:qemu-system-aarch64-core, p-cpe:/a:oracle:linux:qemu-system-x86, p-cpe:/a:oracle:linux:qemu-system-x86-core

必要的 KB 項目: Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list, Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/6/6

弱點發布日期: 2020/7/2

參考資訊

CVE: CVE-2020-15469, CVE-2020-27821, CVE-2021-3409, CVE-2021-20221

IAVB: 2020-B-0041-S, 2020-B-0075