openSUSE 安全性更新:qemu (openSUSE-SU-2014:0200-1)

medium Nessus Plugin ID 75249

概要

遠端 openSUSE 主機缺少安全性更新。

說明

若在附加了超過 256 個模擬 SCSI 裝置的組態中執行 QEMU,來賓發出 REPORT LUNS 命令時,可造成一個緩衝區溢位問題。修正此問題,作為升級至 13.1 最新穩定版本的一部分。同時修正 13.1 版上對 gtk2 而非 gtk3 進行意外構建的問題,並修正 12.3 版上的序列重試邏輯問題。

解決方案

更新受影響的 qemu 套件。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=779727

https://bugzilla.novell.com/show_bug.cgi?id=840607

https://bugzilla.novell.com/show_bug.cgi?id=842006

https://bugzilla.novell.com/show_bug.cgi?id=849587

https://lists.opensuse.org/opensuse-updates/2014-02/msg00017.html

Plugin 詳細資訊

嚴重性: Medium

ID: 75249

檔案名稱: openSUSE-2014-111.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2014/6/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Medium

基本分數: 6

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:opensuse:qemu, p-cpe:/a:novell:opensuse:qemu-debuginfo, p-cpe:/a:novell:opensuse:qemu-debugsource, p-cpe:/a:novell:opensuse:qemu-guest-agent, p-cpe:/a:novell:opensuse:qemu-guest-agent-debuginfo, p-cpe:/a:novell:opensuse:qemu-ipxe, p-cpe:/a:novell:opensuse:qemu-lang, p-cpe:/a:novell:opensuse:qemu-linux-user, p-cpe:/a:novell:opensuse:qemu-linux-user-debuginfo, p-cpe:/a:novell:opensuse:qemu-linux-user-debugsource, p-cpe:/a:novell:opensuse:qemu-seabios, p-cpe:/a:novell:opensuse:qemu-sgabios, p-cpe:/a:novell:opensuse:qemu-tools, p-cpe:/a:novell:opensuse:qemu-tools-debuginfo, p-cpe:/a:novell:opensuse:qemu-vgabios, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2014/1/27

參考資訊

CVE: CVE-2013-4344