OracleVM 3.3 : libxml2 (OVMSA-2015-0152)

high Nessus Plugin ID 87232

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重要安全性更新的必要修補程式:

- 更新 tarball 中的 doc/redhat.gif

- 在 tarball 中新增 libxml2-oracle-enterprise.patch 並更新標誌

- 修正一系列 CVE (rhbz#1286495)

- CVE-2015-7941 清理條件區段錯誤處理

- CVE-2015-8317 若編碼轉換失敗,則提早剖析也會失敗

- CVE-2015-7942 條件區段中有另一個溢位變數

- CVE-2015-7942 修正之前條件區段修補程式中的一個錯誤

- 修正剖析未結尾的簡短註解未初始化存取權問題

- CVE-2015-7498 避免在編碼轉換失敗後處理實體

- CVE-2015-7497 避免 xmlDictComputeFastQKey 中的一個堆積緩衝區溢位問題

- CVE-2015-5312 另一個實體擴充問題

- CVE-2015-7499 新增 xmlHaltParser 以停止剖析器

- CVE-2015-7499 偵測 GROW 的不連貫

- CVE-2015-7500 修正因不正確的實體邊界所導致的記憶體存取錯誤

- CVE-2015-8242 push 模式時 HTML 剖析器有緩衝區過度讀取問題

- Libxml 違反 zlib 介面而損毀

解決方案

更新受影響的 libxml2 / libxml2-python 套件。

另請參閱

http://www.nessus.org/u?1268d569

Plugin 詳細資訊

嚴重性: High

ID: 87232

檔案名稱: oraclevm_OVMSA-2015-0152.nasl

版本: 2.8

類型: local

已發布: 2015/12/8

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:libxml2, p-cpe:/a:oracle:vm:libxml2-python, cpe:/o:oracle:vm_server:3.3

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/12/7

弱點發布日期: 2015/11/18

參考資訊

CVE: CVE-2015-5312, CVE-2015-7497, CVE-2015-7498, CVE-2015-7499, CVE-2015-7500, CVE-2015-7941, CVE-2015-7942, CVE-2015-8242, CVE-2015-8317