Debian DLA-2753-1:qemu - LTS 安全性更新

high Nessus Plugin ID 152982

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 9 主機上安裝的多個套件受到 dla-2753 公告中提及的多個弱點影響。

- 在 QEMU 的 USB 重新導向裝置 (usb-redir) 中發現一個缺陷。小型 USB 封包會合併為一個大型傳輸要求,以降低額外負擔並改善效能。大量傳輸的總大小用於在不經過適當驗證的情況下,在堆疊上動態配置可變長度陣列 (VLA)。由於總大小不受限制,惡意來賓可能會利用此缺陷影響陣列長度,並造成 QEMU 處理程序對堆疊執行過度配置,進而導致拒絕服務。(CVE-2021-3527)

- 在 QEMU 的 SLiRP 網路實作中發現一個無效的指標初始化問題。此缺陷存在於 bootp_input() 函式中,且可能會在處理小於「bootp_t」結構大小的 udp 封包時發生。惡意來賓可利用此瑕疵從主機洩漏 10 位元組的未初始化堆積記憶體。此缺陷對資料機密性的威脅最大。此缺陷會影響 libslirp 4.6.0 之前版本。(CVE-2021-3592)

- 在 QEMU 的 SLiRP 網路實作中發現一個無效的指標初始化問題。此缺陷存在於 udp_input() 函式中,且可能會在處理小於「udphdr」結構大小的 udp 封包時發生。此問題可能導致超出邊界讀取存取或對來賓的間接主機記憶體洩漏。此缺陷對資料機密性的威脅最大。此缺陷會影響 libslirp 4.6.0 之前版本。(CVE-2021-3594)

- 在 QEMU 的 SLiRP 網路實作中發現一個無效的指標初始化問題。此缺陷存在於 tftp_input() 函式中,且可能會在處理小於「tftp_t」結構大小的 udp 封包時發生。此問題可能導致超出邊界讀取存取或對來賓的間接主機記憶體洩漏。此缺陷對資料機密性的威脅最大。此缺陷會影響 libslirp 4.6.0 之前版本。(CVE-2021-3595)

- 在 QEMU 6.1.0-rc2 更早版本的 USB 重新導向器裝置模擬中發現一個缺陷。由於封包佇列已滿,在從 SPICE 用戶端進行大量傳輸期間中斷封包時,導致發生此問題。惡意 SPICE 用戶端可利用此缺陷,透過偽造的堆積區塊中繼資料進行 QEMU 呼叫,進而導致 QEMU 損毀,或可能以 QEMU 處理程序的權限在主機上執行程式碼。(CVE-2021-3682)

- 在 QEMU 6.2.0-rc0 更早版本的 UAS (USB Attached SCSI) 裝置模擬中發現一個超出邊界寫入缺陷。裝置使用未檢查的來賓提供的資料流編號,而這可導致對 UASDevice->data3 和 UASDevice->status3 欄位進行超出邊界存取。惡意來賓使用者可利用此缺陷,造成 QEMU 損毀,或可能以 QEMU 處理程序的權限在主機上執行程式碼。(CVE-2021-3713)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 qemu 套件。

針對 Debian 9 Stretch,已在版本 1 中修正這些問題

另請參閱

https://security-tracker.debian.org/tracker/source-package/qemu

https://packages.debian.org/source/stretch/qemu

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=988157

https://www.debian.org/lts/security/2021/dla-2753

https://security-tracker.debian.org/tracker/CVE-2021-3527

https://security-tracker.debian.org/tracker/CVE-2021-3592

https://security-tracker.debian.org/tracker/CVE-2021-3594

https://security-tracker.debian.org/tracker/CVE-2021-3595

https://security-tracker.debian.org/tracker/CVE-2021-3682

https://security-tracker.debian.org/tracker/CVE-2021-3713

Plugin 詳細資訊

嚴重性: High

ID: 152982

檔案名稱: debian_DLA-2753.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2021/9/3

已更新: 2021/9/3

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Medium

基本分數: 6

時間分數: 4.4

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-3682

CVSS v3

風險因素: High

基本分數: 8.5

時間分數: 7.4

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:qemu, p-cpe:/a:debian:debian_linux:qemu-block-extra, p-cpe:/a:debian:debian_linux:qemu-guest-agent, p-cpe:/a:debian:debian_linux:qemu-kvm, p-cpe:/a:debian:debian_linux:qemu-system, p-cpe:/a:debian:debian_linux:qemu-system-arm, p-cpe:/a:debian:debian_linux:qemu-system-common, p-cpe:/a:debian:debian_linux:qemu-system-mips, p-cpe:/a:debian:debian_linux:qemu-system-misc, p-cpe:/a:debian:debian_linux:qemu-system-ppc, p-cpe:/a:debian:debian_linux:qemu-system-sparc, p-cpe:/a:debian:debian_linux:qemu-system-x86, p-cpe:/a:debian:debian_linux:qemu-user, p-cpe:/a:debian:debian_linux:qemu-user-binfmt, p-cpe:/a:debian:debian_linux:qemu-user-static, p-cpe:/a:debian:debian_linux:qemu-utils, cpe:/o:debian:debian_linux:9.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/9/2

弱點發布日期: 2021/5/26

參考資訊

CVE: CVE-2021-3527, CVE-2021-3592, CVE-2021-3594, CVE-2021-3595, CVE-2021-3682, CVE-2021-3713