OracleVM 3.4:Unbreakable / 等 (OVMSA-2018-0010) (Meltdown) (Spectre)

medium Nessus 插件 ID 106120

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- x86/pti/efi:从 efi 转换到内核页表失败 (Pavel Tatashin) [Orabug:27363926] [Orabug:
27352353] (CVE-2017-5754)

- x86/spec:始终在 VMENTER 上将 IBRS 设置为来宾机值,并始终在 VMEXIT 上将其设置为主机 (redux) (Konrad Rzeszutek Wilk) [Orabug:
27369994]

- x86/IBRS:确保我们将 MSR_IA32_SPEC_CTRL 还原到有效值 (Boris Ostrovsky) [Orabug:27362581]

- x86/IBRS/IBPB:正确设置 sysctl_ibrs/ibpb_enabled (Boris Ostrovsky) [Orabug:27363792]

- x86/spec_ctrl:在 IBRS 不受支持时添加缺失的“lfence”。(Konrad Rzeszutek Wilk) [Orabug:27339995] (CVE-2017-5715)

- x86/entry_64:重新启用之前 TRACE_IRQS_OFF。(Jamie Iles) [Orabug:27339995] (CVE-2017-5715)

- ptrace:删除解锁的 RCU 取消引用。(Jamie Iles) [Orabug:27339995] (CVE-2017-5715)

- x86/ia32:为 32 位 SYSCALL 指令条目添加代码安全机制。(Konrad Rzeszutek Wilk) [Orabug:
27339995] (CVE-2017-5715)

- x86/ia32:请勿在审计调用中保存寄存器 (Konrad Rzeszutek Wilk) [Orabug:27339995] (CVE-2017-5715)

- x86/spec/ia32:将 IBRS 和 RSB 分散在 32 位 SYSCALL 上 (Konrad Rzeszutek Wilk) [Orabug:27339995] (CVE-2017-5715)

- x86/ia32:移动 STUFF_RSB 和 ENABLE_IBRS (Konrad Rzeszutek Wilk) [Orabug:27339995] (CVE-2017-5715)

- x86/spec:始终在 VMENTER 上将 IBRS 设置为来宾机值,并始终在 VMEXIT 上将其设置为主机。(Konrad Rzeszutek Wilk) [Orabug:
27365544] (CVE-2017-5715)

解决方案

更新受影响的 kernel-uek/kernel-uek-firmware 程序包。

另见

http://www.nessus.org/u?fbc9b05d

插件详情

严重性: Medium

ID: 106120

文件名: oraclevm_OVMSA-2018-0010.nasl

版本: 3.6

类型: local

发布时间: 2018/1/18

最近更新时间: 2019/9/27

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:N/A:N

CVSS v3

风险因素: Medium

基本分数: 5.6

时间分数: 5.4

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:vm_server:3.4, p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/1/17

漏洞发布日期: 2018/1/4

参考资料信息

CVE: CVE-2017-5715, CVE-2017-5754

IAVA: 2018-A-0019, 2018-A-0020