OracleVM 3.3 / 3.4:bind (OVMSA-2017-0100)

high Nessus 插件 ID 100090

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- 修复遇到 CNAME 的 DNSKEY(#1447869,ISC 变更 3391)

- 修复 CVE-2017-3136(ISC 变更 4575)

- 修复 CVE-2017-3137 (ISC 变更 4578)

- 修复并测试 DNAME 之前的缓存 CNAME(ISC 变更 4558)

- 修复 CVE-2016-9147(ISC 变更 4510)

- 修复由 CVE-2016-8864 引入的回归(ISC 变更 4530)

- 在 named 重新启动之前还原 SELinux 上下文

- 仅在 chroot 中已存在目录时使用 /lib 或 /lib64

- 加强 NSS 库模式,转义 chroot 挂载路径

- 修复 (CVE-2016-8864)

- 请勿更改 chroot 中的 lib 权限 (#1321239)

- 支持 chroot 中的 WKS 记录 (#1297562)

- 文档中不包含补丁备份(修复 #1325081 补丁)

- 已向后移植 [RT #39567] 的相关部分 (#1259923)

- 将 ISC_SOCKET_MAXEVENTS 增加至 2048 (#1326283)

- 修复 nsupdate 脚本中上游等多个领域 (#1313286)

- 修复 nsupdate 脚本中的多个领域 (#1313286)

- 使用足够高的 resolver-query-timeout 恢复所有转发器 (#1325081)

解决方案

更新受影响的 bind-libs / bind-utils 程序包。

另见

https://oss.oracle.com/pipermail/oraclevm-errata/2017-May/000692.html

https://oss.oracle.com/pipermail/oraclevm-errata/2017-May/000693.html

插件详情

严重性: High

ID: 100090

文件名: oraclevm_OVMSA-2017-0100.nasl

版本: 3.8

类型: local

发布时间: 2017/5/10

最近更新时间: 2021/1/4

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:bind-libs, p-cpe:/a:oracle:vm:bind-utils, cpe:/o:oracle:vm_server:3.3, cpe:/o:oracle:vm_server:3.4

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2017/5/9

漏洞发布日期: 2016/11/2

参考资料信息

CVE: CVE-2016-8864, CVE-2016-9147, CVE-2017-3136, CVE-2017-3137