openSUSE 安全性更新:xen (openSUSE-2015-435)

high Nessus Plugin ID 84334

概要

遠端 openSUSE 主機缺少安全性更新。

說明

Xen 已更新,可修正八個弱點。

下列弱點已修正:

- CVE-2015-2751:特定 domctl 作業可能遭到濫用而鎖定主機 (XSA-127 boo#922709)

- CVE-2015-4103:透過 qemu 可能發生非預期寫入主機 MSI 訊息資料欄位的情況 (XSA-128) (boo#931625)

- CVE-2015-4104:PCI MSI 遮罩位元不慎暴露給來賓 (XSA-129) (boo#931626)

- CVE-2015-4105:來賓可觸發的 qemu MSI-X 通過錯誤訊息 (XSA-130) (boo#931627)

- CVE-2015-4106:qemu 中有非流量分配 PCI 暫存器存取問題 (XSA-131) (boo#931628)

- CVE-2015-4163:GNTTABOP_swap_grant_ref 作業行為錯誤 (XSA-134) (boo#932790)

- CVE-2015-3209:qemu pcnet 控制器中的堆積溢位允許來賓至主機逸出 (XSA-135) (boo#932770)

- CVE-2015-4164:透過 iret hypercall 處置程式引發的 DoS (XSA-136) (boo#932996)

解決方案

更新受影響的 xen 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=922709

https://bugzilla.opensuse.org/show_bug.cgi?id=931625

https://bugzilla.opensuse.org/show_bug.cgi?id=931626

https://bugzilla.opensuse.org/show_bug.cgi?id=931627

https://bugzilla.opensuse.org/show_bug.cgi?id=931628

https://bugzilla.opensuse.org/show_bug.cgi?id=932770

https://bugzilla.opensuse.org/show_bug.cgi?id=932790

https://bugzilla.opensuse.org/show_bug.cgi?id=932996

Plugin 詳細資訊

嚴重性: High

ID: 84334

檔案名稱: openSUSE-2015-435.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2015/6/23

已更新: 2021/1/19

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:novell:opensuse:xen, p-cpe:/a:novell:opensuse:xen-debugsource, p-cpe:/a:novell:opensuse:xen-devel, p-cpe:/a:novell:opensuse:xen-doc-html, p-cpe:/a:novell:opensuse:xen-kmp-default, p-cpe:/a:novell:opensuse:xen-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-desktop, p-cpe:/a:novell:opensuse:xen-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-pae, p-cpe:/a:novell:opensuse:xen-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:xen-libs, p-cpe:/a:novell:opensuse:xen-libs-32bit, p-cpe:/a:novell:opensuse:xen-libs-debuginfo, p-cpe:/a:novell:opensuse:xen-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:xen-tools, p-cpe:/a:novell:opensuse:xen-tools-debuginfo, p-cpe:/a:novell:opensuse:xen-tools-domu, p-cpe:/a:novell:opensuse:xen-tools-domu-debuginfo, p-cpe:/a:novell:opensuse:xen-xend-tools, p-cpe:/a:novell:opensuse:xen-xend-tools-debuginfo, cpe:/o:novell:opensuse:13.1

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

修補程式發佈日期: 2015/6/14

參考資訊

CVE: CVE-2015-2751, CVE-2015-3209, CVE-2015-4103, CVE-2015-4104, CVE-2015-4105, CVE-2015-4106, CVE-2015-4163, CVE-2015-4164