Scientific Linux 安全性更新:SL5.x i386/x86_64 上的 xen

high Nessus Plugin ID 60515

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

Xen 據發現允許無權限的 DomU 網域覆寫 xenstore 值,這只應由具有權限的 Dom0 網域變更。
控制 DomU 網域的攻擊者可能會使用此瑕疵來終止 Dom0 中的任意程序,或誘騙 Dom0 使用者存取在相同主機上執行之其他網域的文字主控台。此更新會使無權限的 DomU 網域獲得對 xenstore 樹狀結構某些部分的唯讀權限。(CVE-2008-4405)

據發現,qemu-dm.debug 指令碼以不安全的方式在 /tmp 中建立了一個暫存檔。Dom0 中的本機攻擊者可能會使用此瑕疵透過符號連結攻擊覆寫任意檔案。注意:在生產部署中並不需要此指令碼,因此其已遭移除,且並未隨更新版 xen 套件出貨。
(CVE-2008-4993)

此更新也可修正下列錯誤:

- xen 會將 hypervisor 的正常運作時間新增到 hypervisor 的開機時間記錄中來計算其執行時間。但是,在半虛擬來賓的即時移轉中,來賓會用之前 hypervisor 的開機時間覆寫新 hypervisor 的開機時間記錄。這導致來賓上的時間相依處理程序失敗 (例如,crond 將無法啟動 cron 工作)。在此更新之下,在即時移轉期間,新的 hypervisor 開機時間記錄不會再遭覆寫。

Xen 主機必須重新啟動,更新才能生效。

解決方案

更新受影響的 xen、xen-devel 和/或 xen-libs 套件。

另請參閱

http://www.nessus.org/u?85a0c500

Plugin 詳細資訊

嚴重性: High

ID: 60515

檔案名稱: sl_20090107_xen_on_SL5_x.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2009/1/7

參考資訊

CVE: CVE-2008-4405, CVE-2008-4993

CWE: 264, 59