OracleVM 3.4:Unbreakable /等 (OVMSA-2018-0266)

high Nessus 插件 ID 118052

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- bnxt_en:xdp:请勿使驱动程序报告附件模式(部分反向移植)(Somasundaram Krishnasamy) [Orabug:
27988326]

- bpf:使 bnxt 兼容 w/ bpf_xdp_adjust_tail (Nikita V. Shirokov)

- bnxt_en:添加元指针以实现直接访问(部分反向移植)(Somasundaram Krishnasamy) [Orabug:27988326]

- bnxt_en:修复 ethtool -L 中的缺陷。(Michael Chan) [Orabug:
27988326]

- bpf:bnxt:在 XDP_QUERY_PROG 期间报告 bpf_prog ID (Martin KaFai Lau) [Orabug:27988326]

- bnxt_en:对更新的芯片优化门铃写入操作(重新应用)。(Michael Chan) [Orabug:27988326]

- bnxt_en:对 XDP TX ring 使用短 TX BD。(Michael Chan)

- bnxt_en:添加 ethtool mac 环回自测试(重新应用)。
(Michael Chan)

- bnxt_en:对 XDP_TX 操作添加支持。(Michael Chan) [Orabug:27988326]

- bnxt_en:添加基础 XDP 支持。(Michael Chan) [Orabug:
27988326]

- x86/ia32:在 32 位 SYSCALL 指令条目中正确还原 r8。(Gayatri Vasudevan) [Orabug:
28529706]

- net:在 vlan 设备上启用 RPS (Shannon Nelson) [Orabug:28645929]

- xen-blkback:在交换 vbd 时保持写入 vbd-lock (Ankur Arora)

- xen-blkback:实施活动 vbd 的交换 (Ankur Arora) [Orabug:28651655]

xen-blkback:将活动的物理设备移至 xenstore (Ankur Arora)

- xen-blkback:重构 backend_changed (Ankur Arora) [Orabug:28651655]

- xen-blkback:从 vbd 中删除 blkif 授权功能 (Ankur Arora)

- mm:完全清除 vmacache_flush_all (Linus Torvalds) [Orabug:28701016] (CVE-2018-17182)

- rds:rds_ib_inc_copy_to_user+104 发生崩溃,这是空指针引用所致 (Venkat Venkatsubra) [Orabug:28506569]

- IB/core:针对多播功能,验证 LID 是否为多播 LID (Michael J. Ruhl) [Orabug:28700490]

解决方案

更新受影响的 kernel-uek/kernel-uek-firmware 程序包。

另见

http://www.nessus.org/u?d06bca0e

插件详情

严重性: High

ID: 118052

文件名: oraclevm_OVMSA-2018-0266.nasl

版本: 1.4

类型: local

发布时间: 2018/10/11

最近更新时间: 2019/9/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.4

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/10/10

漏洞发布日期: 2018/9/19

参考资料信息

CVE: CVE-2018-17182