Scientific Linux 安全性更新:SL6.x x86_64 上的 virt-v2v

medium Nessus Plugin ID 61201

概要

遠端 Scientific Linux 主機缺少一個安全性更新。

說明

virt-v2v 是一種用於轉換和匯入虛擬機器至受 libvirt 管理之 KVM (核心型虛擬機器) 的工具。

使用 virt-v2v 將具有密碼保護 VNC 主控台的來賓轉換為 KVM 來賓時,會從轉換的來賓移除該密碼保護:轉換後,不需密碼即可存取已轉換來賓的 VNC 主控台。現在,轉換的來賓將需要與原始來賓相同的 VNC 主控台密碼。請注意,轉換來賓以便在 RHEV 上執行時,virt-v2v 會顯示 VNC 密碼不受支援的警告。(CVE-2011-1773)

錯誤修正:

- 轉換名稱中具有特定字元的來賓虛擬機器 (VM) 時,virt-v2v 會以損毀的名稱建立轉換來賓。現在,virt-v2v 將不會損毀來賓名稱。

- 以非 root 使用者身分執行 virt-v2v 時,有數個可用性問題。此更新會使其更容易以非 root 使用者的身分執行 virt-v2v。

- Windows Recovery Console 安裝在獨立的磁碟分割中時,virt-v2v 無法轉換 Microsoft Windows 來賓。現在,virt-v2v 將可成功轉換在單獨磁碟分割中安裝 Windows Recovery Console 的訪客,方法是忽略該磁碟分割。

- virt-v2v 無法轉換不具符號連結 '/boot/grub/menu.lst' 的 Linux 來賓。透過此更新,virt-v2v 可以從數個位置選取 grub 組態檔。

- 此更新移除了 virt-v2v 手冊頁中有關過時命令行選項的使用資訊。

- virt-v2v 以 QCOW2 影像格式轉換來賓時,無法正確變更配置原則 (疏鬆或預先配置)。顯示錯誤訊息「無法匯入 VM,不支援選取的磁碟組態」。透過此更新,針對具有 QCOW2 儲存之來賓的配置原則變更將可正常運作。

* 轉換來賓時無法結合使用 '--network' 和 '--bridge' 選項,但不會顯示任何錯誤訊息。透過此更新,如果現在同時指定互斥的「--network」與「--bridge」命令行選項,virt-v2v 將顯示錯誤訊息。

- virt-v2v 無法轉換多重開機來賓,且失敗後也不會清理暫時儲存區和掛載點。透過此更新,virt-v2v 將提示哪個作業系統從多重開機來賓轉換,如果處理程序失敗,也會正確地予以清理。

- virt-v2v 在已安裝 VMware Tools 的情況下轉換 VMware ESX 來賓時,無法正確設定 modprobe 別名。透過此更新,將可正確設定 modprobe 別名。

- 使用 libvirtxml 輸入方法,以預先配置的原始儲存區轉換來賓時,virt-v2v 會失敗並顯示 'size(X) < usage(Y)' 錯誤訊息。此更新可移除此錯誤。

- 轉換 Linux 來賓時,virt-v2v 在設定 Cirrus X 驅動程式之前不會先檢查其是否可用。透過此更新,virt-v2v 將在必要時嘗試安裝 Cirrus X 驅動程式。

- VirtIO 系統不支援 32 位元 Windows XP 上的 Windows Recovery Console。virt-v2v 手冊頁在更新後已經特別指明此點。但是,在 Windows XP Professional x64 Edition 中,如果在轉換之後重新安裝 Windows Recovery Console,其將按預期運作。

- 以前置「#」符號在來賓 fstab 檔案中放置註解時,轉換來賓後可能造成「未知的檔案系統」錯誤。透過此更新,現在即可使用註解,並且不會顯示錯誤訊息。

virt-v2v 的使用者應升級至此更新版套件,其可修正這些問題並將 virt-v2v 升級至 0.8.3 版。

解決方案

更新受影響的 virt-v2v 套件。

另請參閱

http://www.nessus.org/u?da5eebb3

Plugin 詳細資訊

嚴重性: Medium

ID: 61201

檔案名稱: sl_20111206_virt_v2v_on_SL6_x.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2011/12/6

弱點發布日期: 2014/2/7

參考資訊

CVE: CVE-2011-1773