SUSE SLES10 安全性更新:Xen (SUSE-SU-2016:0658-1)

critical Nessus Plugin ID 89723

概要

遠端 SUSE 主機缺少一個或多個安全性更新。

說明

Xen 已更新,可修正下列弱點:

CVE-2014-0222:Qcow1 L2 表格大小整數溢位 (bsc#877642)

CVE-2015-4037:/net/slirp.c 中的暫存檔使用不安全 (bsc#932267)

CVE-2015-5239:vnc_client_read() 和 protocol_client_msg() 中存在整數溢位 (bsc#944463)

CVE-2015-7504:pcnet 模擬器中的堆積緩衝區溢位弱點 (XSA-162、bsc#956411)

CVE-2015-7971:部分 pmu 和設定檔 hypercall 記錄沒有速率限制 (XSA-152、bsc#950706)

CVE-2015-8104:透過 #DB 例外狀況在微程式碼中觸發無限迴圈,導致來賓至主機 DoS (bsc#954405)

CVE-2015-5307:透過攔截 #AC 導致來賓至主機 DoS (XSA-156、bsc#953527)

CVE-2015-8339:XENMEM_exchange 錯誤處理問題 (XSA-159、bsc#956408)

CVE-2015-8340:XENMEM_exchange 錯誤處理問題 (XSA-159、bsc#956408)

CVE-2015-7512:pcnet 的非回送模式有緩衝區溢位 (bsc#962360)

CVE-2015-8550:並行虛擬化驅動程式輕率處理共用記憶體內容 (XSA-155、boo#957988)

CVE-2015-8504:避免 vnc 支援中的浮點例外狀況 (bsc#958493)

CVE-2015-8555:舊版 x86 FPU/XMM 初始化中的資訊洩漏 (XSA-165、bsc#958009)

Ioreq 處理可能容易受到多個讀取問題影響 (XSA-166、bsc#958523)

請注意,Tenable Network Security 已直接從 SUSE 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 Xen 套件

另請參閱

https://bugzilla.suse.com/show_bug.cgi?id=877642

https://bugzilla.suse.com/show_bug.cgi?id=932267

https://bugzilla.suse.com/show_bug.cgi?id=944463

https://bugzilla.suse.com/show_bug.cgi?id=950706

https://bugzilla.suse.com/show_bug.cgi?id=953527

https://bugzilla.suse.com/show_bug.cgi?id=954405

https://bugzilla.suse.com/show_bug.cgi?id=956408

https://bugzilla.suse.com/show_bug.cgi?id=956411

https://bugzilla.suse.com/show_bug.cgi?id=957988

https://bugzilla.suse.com/show_bug.cgi?id=958009

https://bugzilla.suse.com/show_bug.cgi?id=958493

https://bugzilla.suse.com/show_bug.cgi?id=958523

https://bugzilla.suse.com/show_bug.cgi?id=962360

http://www.nessus.org/u?2274b2c7

https://www.suse.com/security/cve/CVE-2014-0222/

https://www.suse.com/security/cve/CVE-2015-4037/

https://www.suse.com/security/cve/CVE-2015-5239/

https://www.suse.com/security/cve/CVE-2015-5307/

https://www.suse.com/security/cve/CVE-2015-7504/

https://www.suse.com/security/cve/CVE-2015-7512/

https://www.suse.com/security/cve/CVE-2015-7971/

https://www.suse.com/security/cve/CVE-2015-8104/

https://www.suse.com/security/cve/CVE-2015-8339/

https://www.suse.com/security/cve/CVE-2015-8340/

https://www.suse.com/security/cve/CVE-2015-8504/

https://www.suse.com/security/cve/CVE-2015-8550/

https://www.suse.com/security/cve/CVE-2015-8555/

http://www.nessus.org/u?4d34111f

Plugin 詳細資訊

嚴重性: Critical

ID: 89723

檔案名稱: suse_SU-2016-0658-1.nasl

版本: 2.10

類型: local

代理程式: unix

已發布: 2016/3/7

已更新: 2021/1/6

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9

時間分數: 7.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:xen-doc-html, p-cpe:/a:novell:suse_linux:xen-doc-pdf, p-cpe:/a:novell:suse_linux:xen-doc-ps, p-cpe:/a:novell:suse_linux:xen-kmp-bigsmp, p-cpe:/a:novell:suse_linux:xen-kmp-debug, p-cpe:/a:novell:suse_linux:xen-kmp-default, p-cpe:/a:novell:suse_linux:xen-kmp-kdump, p-cpe:/a:novell:suse_linux:xen-kmp-kdumppae, p-cpe:/a:novell:suse_linux:xen-kmp-smp, p-cpe:/a:novell:suse_linux:xen-kmp-vmi, p-cpe:/a:novell:suse_linux:xen-kmp-vmipae, p-cpe:/a:novell:suse_linux:xen-libs, p-cpe:/a:novell:suse_linux:xen-tools, p-cpe:/a:novell:suse_linux:xen, p-cpe:/a:novell:suse_linux:xen-devel, p-cpe:/a:novell:suse_linux:xen-tools-domu, p-cpe:/a:novell:suse_linux:xen-tools-ioemu, cpe:/o:novell:suse_linux:10

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/3/4

弱點發布日期: 2014/11/4

參考資訊

CVE: CVE-2014-0222, CVE-2015-4037, CVE-2015-5239, CVE-2015-5307, CVE-2015-7504, CVE-2015-7512, CVE-2015-7971, CVE-2015-8104, CVE-2015-8339, CVE-2015-8340, CVE-2015-8504, CVE-2015-8550, CVE-2015-8555

BID: 67357, 74809