GLSA-201703-07:Xen:權限提升

critical Nessus Plugin ID 99014

概要

遠端 Gentoo 主機缺少一個或多個與安全性相關的修補程式。

說明

遠端主機受到 GLSA-201703-07 中所述的弱點影響 (Xen:權限提升) 在 CIRRUS_BLTMODE_MEMSYSSRC 模式中,bitblit 複製常式 cirrus_bitblt_cputovideo 未檢查指定的記憶體區域是否安全。影響:本機攻擊者可能在主機上以 Xen (QEMU) 處理程序的權限執行任意程式碼、取得在主機系統上的權限,或造成拒絕服務情形。因應措施:在 Paravirtualization (PV) 模式下執行客體,或在利用 stub 網域的硬體輔助虛擬化 (HVM) 模式下執行客體均可緩解問題。在 stubdomain 中執行具有裝置模型的 HVM 客體可緩解問題。將視訊卡模擬變更為 stdvga (在 xl 網域組態中,stdvga=1、vga=”stdvga”) 可避免發生此弱點。

解決方案

所有 Xen 工具使用者皆應升級至最新版本:# emerge --sync # emerge --ask --oneshot --verbose '>=app-emulation/xen-tools-4.7.1-r8'

另請參閱

https://security.gentoo.org/glsa/201703-07

Plugin 詳細資訊

嚴重性: Critical

ID: 99014

檔案名稱: gentoo_GLSA-201703-07.nasl

版本: 3.6

類型: local

已發布: 2017/3/28

已更新: 2021/6/3

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:gentoo:linux:xen-tools, cpe:/o:gentoo:linux

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

修補程式發佈日期: 2017/3/28

參考資訊

CVE: CVE-2017-2620

GLSA: 201703-07

IAVB: 2017-B-0024-S