Fedora 22:xen-4.5.0-6.fc22 (2015-3935)

high Nessus Plugin ID 81987

概要

遠端 Fedora 主機遺漏安全性更新。

說明

arm64 HVM qemu 上 XSA-98 的其他修補程式意外啟用模擬的 VGA 圖形後端 [XSA-119、CVE-2015-2152] Hypervisor 記憶體因 x86 模擬器瑕疵而損毀 [XSA-123、CVE-2015-2151] 透過內部 x86 系統裝置模擬洩漏資訊,透過版本資訊 hypercall 洩漏資訊,修正 xen.fedora.systemd.patch 中的錯字

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 xen 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1196274

https://bugzilla.redhat.com/show_bug.cgi?id=1200724

http://www.nessus.org/u?60d38e84

Plugin 詳細資訊

嚴重性: High

ID: 81987

檔案名稱: fedora_2015-3935.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2015/3/23

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:xen, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/15

參考資訊

CVE: CVE-2015-2044, CVE-2015-2045, CVE-2015-2151, CVE-2015-2152

BID: 73015, 73068

FEDORA: 2015-3935