SUSE SLED12 / SLES12 安全性更新:Xen (SUSE-SU-2015:0613-1)

high Nessus Plugin ID 83707

概要

遠端 SUSE 主機缺少一個或多個安全性更新。

說明

XEN Hypervisor 收到更新,可修正多種安全性問題和錯誤。

已修正以下安全性問題:

- CVE-2015-2151:XSA-123:因為 x86 模擬器瑕疵而導致 Hypervisor 記憶體損毀。

- CVE-2015-2045:XSA-122:透過版本資訊 hypercall 造成資訊洩漏。

- CVE-2015-2044:XSA-121:透過內部 x86 系統裝置模擬造成資訊洩漏。

- CVE-2015-2152:XSA-119:HVM qemu 非預期地啟用模擬的 VGA 圖形後端。

- CVE-2014-3615:來賓設定高圖形解析度時造成資訊洩漏。

- CVE-2015-0361:XSA-116:hvm 來賓卸除時的釋放後使用導致 xen 損毀。

CVE-2014-9065、CVE-2014-9066:XSA-114:xen:p2m 鎖定耗盡。

下列錯誤也已經修正:

- bnc#919098 - XEN blktap 裝置間歇性地無法連線

- bnc#882089 - Windows 2012 R2 無法使用 60 個以上的 vcpu 開機

- bnc#903680 - 在 Xen 來賓啟動時偵測可用迴圈裝置的問題

- bnc#861318 - xentop 報告「發現介面 vif101.0,但網域 101 不存在」。

- 更新 seabios 至 rel-1.7.3.1,其為適用於 Xen 4.4 的正確版本。

- virsh/libvirtd「send-key」命令的增強。xen 側的小型修正。(FATE#317240)

- bnc#901488 - Intel ixgbe 驅動程式會按照核心指派 rx/tx 佇列,導致含有大量 CPU 核心的伺服器出現 irq 問題

- bnc#910254 - SLES11 SP3 Xen VT-d igb NIC 沒有作用

- 將 domain_migrate_constraints_set API 新增至 Xend 的 http 介面 (FATE#317239)

- 從 block-dmmd 指令碼還原遺漏的修正

- bnc#904255 - XEN 開機會在 UEFI 系統的開機早期懸置

- bsc#912011 - 在 xen Dom0 上升級至最新的 SLES11SP3 之後,發生高 ping 延遲

- 藉由還原 figlet 程式來修正遺漏的標題。

請注意,Tenable Network Security 已直接從 SUSE 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

若要安裝此 SUSE 安全性更新,請使用 YaST online_update。
或者,也可以執行針對您的產品所列的命令:

SUSE Linux Enterprise Software Development Kit 12:

zypper in -t patch SUSE-SLE-SDK-12-2015-147=1

SUSE Linux Enterprise Server 12:

zypper in -t patch SUSE-SLE-SERVER-12-2015-147=1

SUSE Linux Enterprise Desktop 12:

zypper in -t patch SUSE-SLE-DESKTOP-12-2015-147=1

若要使您的系統保持在最新狀態,請使用「zypper 修補程式」。

另請參閱

https://bugzilla.suse.com/show_bug.cgi?id=861318

https://bugzilla.suse.com/show_bug.cgi?id=882089

https://bugzilla.suse.com/show_bug.cgi?id=895528

https://bugzilla.suse.com/show_bug.cgi?id=901488

https://bugzilla.suse.com/show_bug.cgi?id=903680

https://bugzilla.suse.com/show_bug.cgi?id=904255

https://bugzilla.suse.com/show_bug.cgi?id=906996

https://bugzilla.suse.com/show_bug.cgi?id=910254

https://bugzilla.suse.com/show_bug.cgi?id=910681

https://bugzilla.suse.com/show_bug.cgi?id=912011

https://bugzilla.suse.com/show_bug.cgi?id=918995

https://bugzilla.suse.com/show_bug.cgi?id=918998

https://bugzilla.suse.com/show_bug.cgi?id=919098

https://bugzilla.suse.com/show_bug.cgi?id=919464

https://bugzilla.suse.com/show_bug.cgi?id=919663

https://www.suse.com/security/cve/CVE-2014-3615/

https://www.suse.com/security/cve/CVE-2014-9065/

https://www.suse.com/security/cve/CVE-2014-9066/

https://www.suse.com/security/cve/CVE-2015-0361/

https://www.suse.com/security/cve/CVE-2015-2044/

https://www.suse.com/security/cve/CVE-2015-2045/

https://www.suse.com/security/cve/CVE-2015-2151/

https://www.suse.com/security/cve/CVE-2015-2152/

http://www.nessus.org/u?b4eac41b

Plugin 詳細資訊

嚴重性: High

ID: 83707

檔案名稱: suse_SU-2015-0613-1.nasl

版本: 2.10

類型: local

代理程式: unix

已發布: 2015/5/20

已更新: 2021/1/6

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:xen, p-cpe:/a:novell:suse_linux:xen-debugsource, p-cpe:/a:novell:suse_linux:xen-doc-html, p-cpe:/a:novell:suse_linux:xen-kmp-default, p-cpe:/a:novell:suse_linux:xen-kmp-default-debuginfo, p-cpe:/a:novell:suse_linux:xen-libs, p-cpe:/a:novell:suse_linux:xen-libs-debuginfo, p-cpe:/a:novell:suse_linux:xen-tools, p-cpe:/a:novell:suse_linux:xen-tools-debuginfo, p-cpe:/a:novell:suse_linux:xen-tools-domu, p-cpe:/a:novell:suse_linux:xen-tools-domu-debuginfo, cpe:/o:novell:suse_linux:12

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/9

弱點發布日期: 2014/11/1

參考資訊

CVE: CVE-2014-3615, CVE-2014-9065, CVE-2014-9066, CVE-2015-0361, CVE-2015-2044, CVE-2015-2045, CVE-2015-2151, CVE-2015-2152

BID: 69654, 71544, 71546, 71882, 72954, 72955, 73015, 73068