FreeBSD:xen-kernel -- PV 來賓建立大型頁面對應不受控制 (3d9f6260-881d-11e5-ab94-002590263bf5)

high Nessus Plugin ID 86836

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Xen 專案報告:

當滿足某些條件時,會繞過驗證等級 2 分頁表項目的程式碼。這表示 PV 來賓可利用超級頁面對應來建立可寫入的對應。這種可寫入的對應可能違反 Xen 預定的頁面不變,Xen 原本應將此維持唯讀。即使未使用 ‘allowsuperpage’ 命令行選項,這種情形也有可能發生。

惡意 PV 來賓系統管理員可提升權限,以控制整個系統。

解決方案

更新受影響的套件。

另請參閱

http://xenbits.xen.org/xsa/advisory-148.html

http://www.nessus.org/u?78b746cc

Plugin 詳細資訊

嚴重性: High

ID: 86836

檔案名稱: freebsd_pkg_3d9f6260881d11e5ab94002590263bf5.nasl

版本: 2.5

類型: local

已發布: 2015/11/11

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:xen-kernel, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/11/11

弱點發布日期: 2015/10/29

參考資訊

CVE: CVE-2015-7835