Debian DLA-1599-1:qemu 安全更新

critical Nessus 插件 ID 119310

简介

远程 Debian 主机缺少安全更新。

描述

在快速处理器仿真器 QEMU 中发现数个漏洞:CVE-2016-2391 Zuozhi Fzz 发现,通过空指针取消引用,利用 USB OHCI 仿真支持中的 eof_times 可能会造成拒绝服务。CVE-2016-2392 / CVE-2016-2538 Qinghao Tang 发现,USB Net 设备支持中存在空指针取消引用和多个整数溢出,可让本地客户机 OS 管理员造成拒绝服务。这些问题与远程 NDIS 控制消息处理有关。CVE-2016-2841 Yang Hongke 报告,NE2000 NIC 仿真支持中存在无限循环漏洞。CVE-2016-2857 Liu Ling 发现,QEMU IP 校验和例程中存在缺陷。攻击者可能会利用此问题造成 QEMU 崩溃。CVE-2016-2858 伪随机数发生器 (PRNG) 后端支持中存在任意基于堆栈的分配。CVE-2016-4001 / CVE-2016-4002 Oleksandr Bazhaniuk 报告,Stellaris 和 MIPSnet 以太网控制器仿真中存在缓冲区溢出。远程的恶意用户可能会利用这些问题造成 QEMU 崩溃。CVE-2016-4020 Donghai Zdh 报告,QEMU 未正确处理任务优先级寄存器 (TPR) 的访问权限,这使得本地客户机 OS 管理员能够从主机堆栈内存中获取敏感信息。CVE-2016-4037 Du Shaobo 发现,USB EHCI 仿真支持中存在无限循环漏洞。CVE-2016-4439 / CVE-2016-4441 / CVE-2016-5238 / CVE-2016-5338 / CVE-2016-6351 Li Qiang 发现,QEMU 53C9X 快速 SCSI 控制器 (FSC) 仿真支持中存在多个问题,这使得本地客户机 OS 特权用户可能会造成拒绝服务,或可能会造成执行任意代码。CVE-2016-4453 / CVE-2016-4454 Li Qiang 报告,QEMU VMWare VGA 模块处理中存在问题,利用此问题可能会造成 QEMU 崩溃,或获取主机敏感信息。CVE-2016-4952 / CVE-2016-7421 / CVE-2016-7156 Li Qiang 报告,VMware 半虚拟化 SCSI 总线仿真支持中存在缺陷。这些问题与越界访问和无限循环有关,可让本地客户机 OS 特权用户造成拒绝服务。CVE-2016-5105 / CVE-2016-5106 / CVE-2016-5107 / CVE-2016-5337 Li Qiang 发现,MegaRAID SAS 8708EM2 主机总线适配器仿真支持中存在多个问题。这些问题包括读取配置时堆栈信息泄露和越界读写。CVE-2016-6834 Li Qiang 报告,网络传输抽象层支持中数据包碎片化的过程中存在无限循环漏洞。本地客户机 OS 特权用户可利用此缺陷造成拒绝服务。CVE-2016-6836 / CVE-2016-6888 Li Qiang 发现,VMWare VMXNET3 网卡仿真支持中存在问题,这些问题与数据包初始化中的信息泄露和整数溢出有关。CVE-2016-7116 Felix Wilhel 发现,Plan 9 文件系统 (9pfs) 中存在目录遍历缺陷,可能会受到本地客户机 OS 特权用户的利用。CVE-2016-7155 Tom Victor 和 Li Qiang 报告,VMware 半虚拟化 SCSI 总线仿真支持中存在越界读取和无限循环。CVE-2016-7161 Hu Chaojian 报告,xlnx.xps-ethernetlite 仿真支持中存在堆溢出。本地客户机 OS 中的特权用户可能会利用此漏洞造成 QEMU 崩溃。CVE-2016-7170 Qinghao Tang 和 Li Qiang 报告,QEMU VMWare VGA 模块中存在缺陷,通过越界堆栈内存访问,本地客户机 OS 中的特权用户可能会利用此缺陷造成 QEMU 崩溃。CVE-2016-7908 / CVE-2016-7909 Li Qiang 报告,ColdFire 快速以太网控制器和 AMD PC-Net II (Am79C970A) 仿真中存在无限循环漏洞。这些缺陷可允许本地客户机 OS 管理员造成拒绝服务。CVE-2016-8909 Huawei PSIRT 发现,Intel HDA 仿真支持中存在无限循环漏洞,此漏洞与 DMA 缓冲区流处理有关。本地客户机 OS 中的特权用户可能会利用此漏洞造成拒绝服务。CVE-2016-8910 Andrew Henderson 报告,RTL8139 以太网控制器仿真支持中存在无限循环。本地客户机 OS 内的特权用户可能会利用此漏洞造成拒绝服务。CVE-2016-9101 Li Qiang 报告,i8255x (PRO100) 以太网控制器仿真支持中存在内存泄露。CVE-2016-9102 / CVE-2016-9103 / CVE-2016-9104 / CVE-2016-9105 / CVE-2016-9106 / CVE-2016-8577 / CVE-2016-8578 Li Qiang 报告,Plan 9 文件系统 (9pfs) 中存在多个安全问题,包括主机内存泄露和拒绝服务。CVE-2017-10664 QEMU 磁盘网络块设备 qemu-nbd 服务器中存在拒绝服务。CVE-2018-10839 / CVE-2018-17962 / CVE-2018-17963 Daniel Shapira 报告,QEMU 模拟的以太网控制器中,数据包处理存在多个整数溢出。这些问题可导致拒绝服务。对于 Debian 8“Jessie”,这些问题已在 1:2.1+dfsg-12+deb8u8 版本中修复。我们建议您升级 qemu 程序包。注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动整理和排版。

解决方案

升级受影响的程序包。

另见

https://lists.debian.org/debian-lts-announce/2018/11/msg00038.html

https://packages.debian.org/source/jessie/qemu

插件详情

严重性: Critical

ID: 119310

文件名: debian_DLA-1599.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2018/12/1

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:qemu, p-cpe:/a:debian:debian_linux:qemu-guest-agent, p-cpe:/a:debian:debian_linux:qemu-kvm, p-cpe:/a:debian:debian_linux:qemu-system, p-cpe:/a:debian:debian_linux:qemu-system-arm, p-cpe:/a:debian:debian_linux:qemu-system-common, p-cpe:/a:debian:debian_linux:qemu-system-mips, p-cpe:/a:debian:debian_linux:qemu-system-misc, p-cpe:/a:debian:debian_linux:qemu-system-ppc, p-cpe:/a:debian:debian_linux:qemu-system-sparc, p-cpe:/a:debian:debian_linux:qemu-system-x86, p-cpe:/a:debian:debian_linux:qemu-user, p-cpe:/a:debian:debian_linux:qemu-user-binfmt, p-cpe:/a:debian:debian_linux:qemu-user-static, p-cpe:/a:debian:debian_linux:qemu-utils, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2018/11/30

漏洞发布日期: 2016/4/7

参考资料信息

CVE: CVE-2016-2391, CVE-2016-2392, CVE-2016-2538, CVE-2016-2841, CVE-2016-2857, CVE-2016-2858, CVE-2016-4001, CVE-2016-4002, CVE-2016-4020, CVE-2016-4037, CVE-2016-4439, CVE-2016-4441, CVE-2016-4453, CVE-2016-4454, CVE-2016-4952, CVE-2016-5105, CVE-2016-5106, CVE-2016-5107, CVE-2016-5238, CVE-2016-5337, CVE-2016-5338, CVE-2016-6351, CVE-2016-6834, CVE-2016-6836, CVE-2016-6888, CVE-2016-7116, CVE-2016-7155, CVE-2016-7156, CVE-2016-7161, CVE-2016-7170, CVE-2016-7421, CVE-2016-7908, CVE-2016-7909, CVE-2016-8577, CVE-2016-8578, CVE-2016-8909, CVE-2016-8910, CVE-2016-9101, CVE-2016-9102, CVE-2016-9103, CVE-2016-9104, CVE-2016-9105, CVE-2016-9106, CVE-2017-10664, CVE-2018-10839, CVE-2018-17962, CVE-2018-17963