OracleVM 3.3:xen (OVMSA-2016-0171)

high Nessus Plugin ID 95618

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重大安全性更新的必要修補程式:

- qemu_up:ioport_read、ioport_write:對 x86 中的 32 位地址採取防禦措施,ioport 地址為 16 位。
這些函式不應採用 32 位參數。
將參數類型更改為 16 位將丟棄 qemu 中其他位置所有錯誤值的高位。
此外,使用前檢查值是否在範圍內。
(對 MAX_IOPORTS 的錯誤更改可能會因此導致客體損毀,而非造成權限升級漏洞。)並且在 Xen ioreq 處理器中,將傳入的 ioport 地址固定為 16 位值。Xen 絕不會寫入 >16 位值,但客體可能具有 ioreq ring 的訪問權限。我們想保護其餘 qemu 代碼免受錯誤值的攻擊。這是 XSA-199。
(CVE-2016-9637)

- qemu:ioport_read、ioport_write:對 x86 中的 32 位地址採取防禦措施,ioport 地址為16位。
這些函式不應採用 32 位參數。
將參數類型更改為 16 位將丟棄 qemu 中其他位置所有錯誤值的高位。
此外,使用前檢查值是否在範圍內。
(對 MAX_IOPORTS 的錯誤更改可能會因此導致客體損毀,而非造成權限升級漏洞。)並且在 Xen ioreq 處理器中,將傳入的 ioport 地址固定為 16 位值。Xen 絕不會寫入 >16 位值,但客體可能具有 ioreq ring 的訪問權限。我們想保護其餘 qemu 代碼免受錯誤值的攻擊。這是 XSA-199。
(CVE-2016-9637)

解決方案

更新受影響的 xen / xen-tools 套件。

另請參閱

http://www.nessus.org/u?f42439e2

Plugin 詳細資訊

嚴重性: High

ID: 95618

檔案名稱: oraclevm_OVMSA-2016-0171.nasl

版本: 3.15

類型: local

已發布: 2016/12/8

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Low

基本分數: 3.7

時間分數: 2.7

媒介: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:xen, p-cpe:/a:oracle:vm:xen-tools, cpe:/o:oracle:vm_server:3.3

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/12/7

弱點發布日期: 2017/2/17

參考資訊

CVE: CVE-2016-9637