OracleVM 3.3:Unbreakable / 等 (OVMSA-2017-0173) (BlueBorne) (Stack Clash)

high Nessus 插件 ID 105147

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- tty:修复 pty_write() 中导致空取消引用的争用 (Todd Vierling)

- ocfs2/dlm:忽略清理正在使用的迁移 mle (xuejiufei) [Orabug:26479780]

- KEYS:利用非零长度修复取消引用空负载 (Eric Biggers) [Orabug:26592025]

- oracleasm:复制完整性描述符 (Martin K.
Petersen)

- mm:利用清零读取加强 x86 /dev/mem (Kees Cook) [Orabug:26675925] (CVE-2017-7889)

- xscore:添加 dma 地址检查 (Zhu Yanjun) [Orabug:
27058468]

- 更多 bio_map_user_iov 泄露补丁 (Al Viro) [Orabug:
27069042] (CVE-2017-12190)

- 修复 bio_map_user_iov 中不平衡的页面引用计数 (Vitaly Mayatskikh) [Orabug:27069042] (CVE-2017-12190)

- nvme:在 dma_pool_alloc 之前删除 nvmeq->q_lock,以防止硬锁定 (Aruna Ramakrishna) [Orabug:
25409587]

- nvme:处理 PM1725 HIL 重置 (Martin K. Petersen) [Orabug:26277600]

- char:lp:修复 lp_setup 中可能的整数溢出 (Willy Tarreau) [Orabug:26403940] (CVE-2017-1000363)

- ALSA:timer:修复 SNDRV_TIMER_IOCTL_SELECT 中缺少的队列指数重置 (Takashi Iwai) [Orabug:
26403956] (CVE-2017-1000380)

- ALSA:timer:修复读取和 ioctl 之间的争用 (Takashi Iwai) [Orabug:26403956] (CVE-2017-1000380)

- ALSA:timer:修复 read()/ioctl() 争用中的空指针取消引用 (Vegard Nossum) [Orabug:26403956] (CVE-2017-1000380)

- ALSA:timer:修复 racy 访问造成的负队列使用 (Takashi Iwai) [Orabug:26403956] (CVE-2017-1000380)

- ALSA:timer:修复并发读取时的争用 (Takashi Iwai) [Orabug:26403956] (CVE-2017-1000380)

- ALSA:timer:修复计时器 ioctl 之间的争用 (Takashi Iwai) [Orabug:26403956] (CVE-2017-1000380)

- ipv6/dccp:不要从父级继承 ipv6_mc_list (WANG Cong) [Orabug:26404005] (CVE-2017-9077)

- ocfs2:修复在 vfs 入口点进行 inode 锁定时的死锁问题 (Eric Ren) [Orabug:26427126]

- ocfs2/dlmglue:准备跟踪逻辑以避免递归群集锁定 (Eric Ren) [Orabug:26427126]

- ping:实施适当的锁定 (Eric Dumazet) [Orabug:
26540286] (CVE-2017-2671)

- aio:标记 AIO pseudo-fs noexec (Jann Horn) [Orabug:
26643598] (CVE-2016-10044)

- vfs:确保 proc 和 sysfs 上绝不会有可执行文件。(Eric W. Biederman) [Orabug:26643598] (CVE-2016-10044)

- vfs、writeback:将 FS_CGROUP_WRITEBACK 替换为 SB_I_CGROUPWB (Tejun Heo) [Orabug:26643598] (CVE-2016-10044)

- x86/acpi:防止损坏 ACPI 表造成越界访问 (Seunghun Han) [Orabug:26643645] (CVE-2017-11473)

- sctp:不要从父级继承 ipv6_[mc|ac|fl]_list (Eric Dumazet) [Orabug:26650883] (CVE-2017-9075)

- [media] saa7164:修复双重读取 PCIe 访问条件 (Steven Toth) [Orabug:26675142] (CVE-2017-8831)

- [media] saa7164:修复稀疏警告 (Hans Verkuil) [Orabug:26675142] (CVE-2017-8831)

- fs:AOP_TRUNCATED_PAGE 上存在 __generic_file_splice_read 重试查找 (Abhi Das) [Orabug:26797306]

- timerfd:正确保护可能的取消机制 (Thomas Gleixner) [Orabug:26899787] (CVE-2017-10661)

- scsi:scsi_transport_iscsi:修复 iscsi_if_rx 无法正确解析 nlmsg 的问题 (Xin Long) [Orabug:26988627] (CVE-2017-14489)

- mqueue:修复 sys_mq_notify 中的释放后使用 (Cong Wang) [Orabug:26643556] (CVE-2017-11176)

- ipv6:避免 ip6_find_1stfragopt 中的偏移溢出 (Sabrina Dubroca) [Orabug:27011273] (CVE-2017-7542)

- packet:修复 packet_set_ring 中的 tp_reserve 争用 (Willem de Bruijn) [Orabug:27002450] (CVE-2017-1000111)

- mlx4_core:基于总系统内存计算 log_num_mtt (Wei Lin Guay) [Orabug:26883934]

- xen/x86:添加用于查询主机内存量的接口 (Boris Ostrovsky) [Orabug:26883934]

- Bluetooth:正确检查 L2CAP 配置选项输出缓冲区长度 (Ben Seri) [Orabug:26796364] (CVE-2017-1000251)

- Xen:修复 bio vec 合并 (Roger Pau Monne) [Orabug:
26645550] (CVE-2017-12134)

- fs/exec.c:用于 argv/envp 指针的帐户 (Kees Cook) [Orabug:26638921] (CVE-2017-1000365) (CVE-2017-1000365)

- l2tp:修复 l2tp_ip[,6]_bind 中的 racy SOCK_ZAPPED 标记检查 (Guillaume Nault) [Orabug:26586047] (CVE-2016-10200)

- xfs:修复 xfs_attr_list.c 错误路径中的两个内存泄漏 (Mateusz Guzik) [Orabug:26586022] (CVE-2016-9685)

- KEYS:禁止以“.”开头的密钥环作为会话密钥环加入 (David Howells) [Orabug:26585994] (CVE-2016-9604)

- ipv6:修复 __ip6_append_data 中的越界写入 (Eric Dumazet) [Orabug:26578198] (CVE-2017-9242)

- posix_acl:设置文件权限时清除 SGID 位 (Jan Kara) [Orabug:25507344] (CVE-2016-7097) (CVE-2016-7097)

- nfsd:检查过大 NFSv2/v3 参数 (J. Bruce Fields) [Orabug:26366022] (CVE-2017-7645)

解决方案

更新受影响的 kernel-uek/kernel-uek-firmware 程序包。

另见

http://www.nessus.org/u?08785912

插件详情

严重性: High

ID: 105147

文件名: oraclevm_OVMSA-2017-0173.nasl

版本: 3.7

类型: local

发布时间: 2017/12/11

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.2

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/12/8

漏洞发布日期: 2016/10/16

参考资料信息

CVE: CVE-2016-10044, CVE-2016-10200, CVE-2016-7097, CVE-2016-9604, CVE-2016-9685, CVE-2017-1000111, CVE-2017-1000251, CVE-2017-1000363, CVE-2017-1000365, CVE-2017-1000380, CVE-2017-10661, CVE-2017-11176, CVE-2017-11473, CVE-2017-12134, CVE-2017-12190, CVE-2017-14489, CVE-2017-2671, CVE-2017-7542, CVE-2017-7645, CVE-2017-7889, CVE-2017-8831, CVE-2017-9075, CVE-2017-9077, CVE-2017-9242