openSUSE 安全性更新:qemu (openSUSE-2016-839)

critical Nessus Plugin ID 91980

Synopsis

遠端 openSUSE 主機缺少安全性更新。

描述

qemu 已更新,修正了 29 個安全性問題。

已修正這些安全性問題:

- CVE-2016-4439:避免 53C9X 模擬中的 OOB 存取 (bsc#980711)

- CVE-2016-4441:避免 53C9X 模擬中的 OOB 存取 (bsc#980723)

- CVE-2016-4952:避免 Vmware PV SCSI 模擬中的 OOB 存取 (bsc#981266)

- CVE-2015-8817:避免 PCI dma I/O 中的 OOB 存取 (bsc#969121)

- CVE-2015-8818:避免 PCI dma I/O 中的 OOB 存取 (bsc#969122)

- CVE-2016-3710:已修正可能造成來賓逸出的 VGA 模擬型 OOB 存取問題 (bsc#978158)

- CVE-2016-3712:已修正 VGa 模擬型 DOS 和 OOB 讀取存取惡意利用問題 (bsc#978160)

- CVE-2016-4037:已修正 USB ehci 型 DOS (bsc#976109)

- CVE-2016-2538:已修正 USB net 裝置模擬中可能發生的 OOB 存取問題 (bsc#967969)

- CVE-2016-2841:已修正 ne2000 模擬中的 OOB 存取/懸置問題 (bsc#969350)

- CVE-2016-2858:避免在使用 QEMU pseudo 亂數產生器時可能發生的 DOS (bsc#970036)

- CVE-2016-2857:已修正處理 IP 總和檢查碼時的 OOB 存取問題 (bsc#970037)

- CVE-2016-4001:已修正 Stellaris enet 模擬 nic 中的 OOB 存取問題 (bsc#975128)

- CVE-2016-4002:已修正 MIPSnet 模擬控制器中的 OOB 存取問題 (bsc#975136)

- CVE-2016-4020:已修正可能從 TPR 存取洩漏主機資料給來賓的問題 (bsc#975700)

- CVE-2016-2197:避免使用 FIS CLB 引擎時發生 AHCI NULL 指標解除參照 (bsc#964411)

- CVE-2015-5745:virtio-serial 中的緩衝區溢位問題 (bsc#940929)。

- CVE-2015-7549: PCI NULL 指標解除參照 (bsc#958917)。

- CVE-2015-8504:VNC 浮點例外狀況 (bsc#958491)。

- CVE-2015-8558:ehci_advance_state 中的無限迴圈導致 DoS (bsc#959005)。

- CVE-2015-8567:來賓重複啟動 vmxnet3 裝置可洩漏主機記憶體 (bsc#959386)。

- CVE-2015-8568:來賓重複啟動 vmxnet3 裝置可洩漏主機記憶體 (bsc#959386)。

- CVE-2015-8613:megasas 命令處置程式中 memset 的大小錯誤 (bsc#961358)。

- CVE-2015-8619:長 HMP sendkey 命令引數可能發生 DoS (bsc#960334)。

- CVE-2015-8743:ne2000 ioport 讀取/寫入函式中的 OOB 記憶體存取問題 (bsc#960725)。

- CVE-2015-8744:透過 assert(2) 呼叫錯誤執行的 l2 標頭驗證可導致當機 (bsc#960835)。

- CVE-2015-8745:透過 assert(2) 呼叫讀取 IMR 暫存器可導致當機 (bsc#960708)。

- CVE-2016-1568:aio 連接埠命令中的 AHCI 釋放後使用問題 (bsc#961332)。

- CVE-2016-1714:處理韌體組態時可能發生的 OOB 記憶體存取問題 (bsc#961691)。

- CVE-2016-1922:處理 hmp i/o 命令時發生 NULL 指標解除參照問題 (bsc#962320)。

- CVE-2016-1981:來賓內惡意的有權限使用者可能在 e1000 裝置模擬中造成 DoS (無限迴圈) (bsc#963782).

- CVE-2016-2198:惡意的有權限來賓使用者能透過寫入唯讀 EHCI 功能暫存器而造成 DoS (bsc#964413)。

已修正此非安全性問題

- bsc#886378:qemu 會截斷 virt-rescue 中的 vhd 影像

此更新是從 SUSE:SLE-12-SP1:Update 更新專案匯入。

解決方案

更新受影響的 qemu 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=886378

https://bugzilla.opensuse.org/show_bug.cgi?id=940929

https://bugzilla.opensuse.org/show_bug.cgi?id=958491

https://bugzilla.opensuse.org/show_bug.cgi?id=958917

https://bugzilla.opensuse.org/show_bug.cgi?id=959005

https://bugzilla.opensuse.org/show_bug.cgi?id=959386

https://bugzilla.opensuse.org/show_bug.cgi?id=960334

https://bugzilla.opensuse.org/show_bug.cgi?id=960708

https://bugzilla.opensuse.org/show_bug.cgi?id=960725

https://bugzilla.opensuse.org/show_bug.cgi?id=960835

https://bugzilla.opensuse.org/show_bug.cgi?id=961332

https://bugzilla.opensuse.org/show_bug.cgi?id=961333

https://bugzilla.opensuse.org/show_bug.cgi?id=961358

https://bugzilla.opensuse.org/show_bug.cgi?id=961556

https://bugzilla.opensuse.org/show_bug.cgi?id=961691

https://bugzilla.opensuse.org/show_bug.cgi?id=962320

https://bugzilla.opensuse.org/show_bug.cgi?id=963782

https://bugzilla.opensuse.org/show_bug.cgi?id=964411

https://bugzilla.opensuse.org/show_bug.cgi?id=964413

https://bugzilla.opensuse.org/show_bug.cgi?id=967969

https://bugzilla.opensuse.org/show_bug.cgi?id=969121

https://bugzilla.opensuse.org/show_bug.cgi?id=969122

https://bugzilla.opensuse.org/show_bug.cgi?id=969350

https://bugzilla.opensuse.org/show_bug.cgi?id=970036

https://bugzilla.opensuse.org/show_bug.cgi?id=970037

https://bugzilla.opensuse.org/show_bug.cgi?id=975128

https://bugzilla.opensuse.org/show_bug.cgi?id=975136

https://bugzilla.opensuse.org/show_bug.cgi?id=975700

https://bugzilla.opensuse.org/show_bug.cgi?id=976109

https://bugzilla.opensuse.org/show_bug.cgi?id=978158

https://bugzilla.opensuse.org/show_bug.cgi?id=978160

https://bugzilla.opensuse.org/show_bug.cgi?id=980711

https://bugzilla.opensuse.org/show_bug.cgi?id=980723

https://bugzilla.opensuse.org/show_bug.cgi?id=981266

Plugin 詳細資訊

嚴重性: Critical

ID: 91980

檔案名稱: openSUSE-2016-839.nasl

版本: 2.4

類型: local

代理程式: unix

已發布: 2016/7/8

已更新: 2021/1/19

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 9.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:novell:opensuse:qemu, p-cpe:/a:novell:opensuse:qemu-arm, p-cpe:/a:novell:opensuse:qemu-arm-debuginfo, p-cpe:/a:novell:opensuse:qemu-block-curl, p-cpe:/a:novell:opensuse:qemu-block-curl-debuginfo, p-cpe:/a:novell:opensuse:qemu-block-rbd, p-cpe:/a:novell:opensuse:qemu-block-rbd-debuginfo, p-cpe:/a:novell:opensuse:qemu-debugsource, p-cpe:/a:novell:opensuse:qemu-extra, p-cpe:/a:novell:opensuse:qemu-extra-debuginfo, p-cpe:/a:novell:opensuse:qemu-guest-agent, p-cpe:/a:novell:opensuse:qemu-guest-agent-debuginfo, p-cpe:/a:novell:opensuse:qemu-ipxe, p-cpe:/a:novell:opensuse:qemu-kvm, p-cpe:/a:novell:opensuse:qemu-lang, p-cpe:/a:novell:opensuse:qemu-linux-user, p-cpe:/a:novell:opensuse:qemu-linux-user-debuginfo, p-cpe:/a:novell:opensuse:qemu-linux-user-debugsource, p-cpe:/a:novell:opensuse:qemu-ppc, p-cpe:/a:novell:opensuse:qemu-ppc-debuginfo, p-cpe:/a:novell:opensuse:qemu-s390, p-cpe:/a:novell:opensuse:qemu-s390-debuginfo, p-cpe:/a:novell:opensuse:qemu-seabios, p-cpe:/a:novell:opensuse:qemu-sgabios, p-cpe:/a:novell:opensuse:qemu-testsuite, p-cpe:/a:novell:opensuse:qemu-tools, p-cpe:/a:novell:opensuse:qemu-tools-debuginfo, p-cpe:/a:novell:opensuse:qemu-vgabios, p-cpe:/a:novell:opensuse:qemu-x86, p-cpe:/a:novell:opensuse:qemu-x86-debuginfo, cpe:/o:novell:opensuse:42.1

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

修補程式發佈日期: 2016/7/6

參考資訊

CVE: CVE-2015-5745, CVE-2015-7549, CVE-2015-8504, CVE-2015-8558, CVE-2015-8567, CVE-2015-8568, CVE-2015-8613, CVE-2015-8619, CVE-2015-8743, CVE-2015-8744, CVE-2015-8745, CVE-2015-8817, CVE-2015-8818, CVE-2016-1568, CVE-2016-1714, CVE-2016-1922, CVE-2016-1981, CVE-2016-2197, CVE-2016-2198, CVE-2016-2538, CVE-2016-2841, CVE-2016-2857, CVE-2016-2858, CVE-2016-3710, CVE-2016-3712, CVE-2016-4001, CVE-2016-4002, CVE-2016-4020, CVE-2016-4037, CVE-2016-4439, CVE-2016-4441, CVE-2016-4952