RHEL 6 : rhev-hypervisor6 (RHSA-2013:0746)

critical Nessus Plugin ID 78955

概要

遠端 Red Hat 主機缺少安全性更新。

說明

現已提供更新版 rhev-hypervisor6 套件,可修正數個安全性問題和多種錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。可針對每個弱點從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

rhev-hypervisor6 套件會提供 Red Hat Enterprise Virtualization Hypervisor ISO 磁碟映像。Red Hat Enterprise Virtualization Hypervisor 是一種專用的核心虛擬機器 (KVM) Hypervisor。其內含執行和管理虛擬機器時需要用到的所有項目: Red Hat Enterprise Linux 作業環境的子集,以及 Red Hat Enterprise Virtualization 代理程式。

注意:Red Hat Enterprise Virtualization Hypervisor 僅適用於具有虛擬化延伸模組的 Intel 64 和 AMD64 架構。

當來賓透過寫入 MSR_KVM_SYSTEM_TIME 機器狀態暫存器 (MSR) 註冊的緩衝區跨越頁面邊界時,在 KVM 處理來賓時間更新的方式中發現一個瑕疵。有權限的來賓使用者可利用此瑕疵使主機當機,或可能提升其權限,允許其在主機核心層級執行任意程式碼。(CVE-2013-1796)

當來賓透過寫入 MSR_KVM_SYSTEM_TIME 機器狀態暫存器 (MSR) 註冊的 GPA (來賓實體位址) 落在主機上主控使用者空間處理程序 (預設為 QEMU-KVM) 可移動或可移除的記憶體區域時,在 KVM 處理來賓時間更新的方式中發現潛在的釋放後使用瑕疵。如果該記憶體區域是使用 KVM_SET_USER_MEMORY_REGION 從 KVM 解除註冊,而且重複使用配置的虛擬記憶體,則有權限的來賓使用者可利用此瑕疵提升其在主機上的權限。(CVE-2013-1797)

在 KVM 模擬 IOAPIC (I/O 進階可程式中斷控制器) 的方式中發現瑕疵。在 ioapic_read_indirect() 函式中遺漏驗證檢查可讓有權限的來賓使用者造成主機當機,或讀取主機核心記憶體的重要部分。
(CVE-2013-1798)

在其中一個 pixman 的操控常式中發現一個整數溢位瑕疵。如果遠端攻擊者可誘騙應用程式使用 pixman 執行特定操控,可使應用程式損毀,或可能會以執行應用程式之使用者的權限執行任意程式碼。(CVE-2013-1591)

Red Hat 要感謝 Google 的 Andrew Honig 報告 CVE-2013-1796、CVE-2013-1797 和 CVE-2013-1798。

此更新版套件提供更新元件,內含多種安全性問題的修正。不過這些問題對 Red Hat Enterprise Virtualization Hypervisor 本身並不會造成任何安全性影響。此更新所附的安全性修正可解決下列 CVE 編號問題:

CVE-2013-2266 (一個繫結問題)

CVE-2012-5195、CVE-2012-5526、CVE-2012-6329 和 CVE-2013-1667 (perl 問題)

此更新包含來自下列錯字勘誤表的修正:

ovirt-node:RHBA-2013:0745 libvirt:RHBA-2013:0725 vdsm:
RHBA-2013:0704 核心:RHSA-2013:0744

建議 Red Hat Enterprise Virtualization Hypervisor 的使用者皆升級至此更新版套件,其可更正這些問題。

解決方案

更新受影響的 rhev-hypervisor6 套件。

另請參閱

http://www.nessus.org/u?c6b506c4

https://access.redhat.com/errata/RHBA-2013:0745

https://access.redhat.com/errata/RHBA-2013:0725

https://access.redhat.com/errata/RHBA-2013:0704

https://rhn.redhat.com/errata/RHSA-2013-0744.html

https://access.redhat.com/errata/RHSA-2013:0746

https://access.redhat.com/security/cve/cve-2013-1591

https://access.redhat.com/security/cve/cve-2013-1798

https://access.redhat.com/security/cve/cve-2013-1796

https://access.redhat.com/security/cve/cve-2013-1797

Plugin 詳細資訊

嚴重性: Critical

ID: 78955

檔案名稱: redhat-RHSA-2013-0746.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2014/11/8

已更新: 2021/1/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor6, cpe:/o:redhat:enterprise_linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/23

弱點發布日期: 2013/1/31

參考資訊

CVE: CVE-2013-1591, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798

BID: 58193, 58604, 58605, 58607

RHSA: 2013:0746