Scientific Linux 安全性更新:SL5.x x86_64 上的 kvm

medium Nessus Plugin ID 65906

Synopsis

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

描述

當來賓透過寫入 MSR_KVM_SYSTEM_TIME 機器狀態暫存器 (MSR) 註冊的緩衝區跨越頁面邊界時,在 KVM 處理來賓時間更新的方式中發現一個瑕疵。有權限的來賓使用者可利用此瑕疵使主機當機,或可能提升其權限,允許其在主機核心層級執行任意程式碼。(CVE-2013-1796)

當來賓透過寫入 MSR_KVM_SYSTEM_TIME 機器狀態暫存器 (MSR) 註冊的 GPA (來賓實體位址) 落在主機上主控使用者空間處理程序 (預設為 QEMU-KVM) 可移動或可移除的記憶體區域時,在 KVM 處理來賓時間更新的方式中發現潛在的釋放後使用瑕疵。如果該記憶體區域是使用 KVM_SET_USER_MEMORY_REGION 從 KVM 解除註冊,而且重複使用配置的虛擬記憶體,則有權限的來賓使用者可利用此瑕疵提升其在主機上的權限。(CVE-2013-1797)

在 KVM 模擬 IOAPIC (I/O 進階可程式中斷控制器) 的方式中發現瑕疵。在 ioapic_read_indirect() 函式中遺漏驗證檢查可讓有權限的來賓使用者造成主機當機,或讀取主機核心記憶體的重要部分。
(CVE-2013-1798)

必須重新啟動系統,此更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?ba2bc32f

Plugin 詳細資訊

嚴重性: Medium

ID: 65906

檔案名稱: sl_20130409_kvm_on_SL5_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2013/4/10

已更新: 2021/1/14

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.5

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: AV:A/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:kmod-kvm, p-cpe:/a:fermilab:scientific_linux:kmod-kvm-debug, p-cpe:/a:fermilab:scientific_linux:kvm, p-cpe:/a:fermilab:scientific_linux:kvm-debuginfo, p-cpe:/a:fermilab:scientific_linux:kvm-qemu-img, p-cpe:/a:fermilab:scientific_linux:kvm-tools, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2013/4/9

弱點發布日期: 2013/3/22

參考資訊

CVE: CVE-2013-1796, CVE-2013-1797, CVE-2013-1798