Oracle Linux 7 : qemu (ELSA-2019-4713) (MDSUM/RIDL) (MFBDS/RIDL/ZombieLoad) (MLPDS/RIDL) (MSBDS/Fallout)

high Nessus 插件 ID 126673

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述: [15:3.1.0-5.el7] - 仅在主机支持的情况下才启用暂停轮询控制 MSR (Mark Kanda) [Orabug: 29946722] [15:3.1.0-4.el7] - kvm:i386:暂停轮询控制 MSR 支持 (Marcelo Tosatti) [Orabug: 29933278] - 将已修复的 CVE 记录在案:CVE-2017-9524、CVE-2017-6058、CVE-2017-5931 (Mark Kanda) [Orabug: 29886908] {CVE-2017-5931} {CVE-2017-6058} {CVE-2017-9524} - pvrdma:发生错误时释放设备资源 (Prasad J Pandit) [Orabug: 29056678] {CVE-2018-20123} - qxl:检查版本信息对象 (Prasad J Pandit) [Orabug: 29886906] {CVE-2019-12155} - target/i386:添加 MDS-NO 功能 (Paolo Bonzini) [Orabug: 29820428] {CVE-2018-12126} {CVE-2018-12127} {CVE-2018-12130} {CVE-2019-11091} - docs:建议在所有 Intel CPU 上使用 md-clear 功能 (Daniel P. Berrang&eacute ) [Orabug: 29820428] {CVE-2018-12126} {CVE-2018-12127} {CVE-2018-12130} {CVE-2019-11091} - target/i386:定义 md-clear 位 (Paolo Bonzini) [Orabug: 29820428] {CVE-2018-12126} {CVE-2018-12127} {CVE-2018-12130} {CVE-2019-11091} - pvh:如果使用 PVH 引导,则阻止迁移 (Liam Merwick) [Orabug: 29796676] - hw/i386/pc:在 PVH 加载程序之前运行多引导加载程序 (Stefano Garzarella) [Orabug: 29796676] - optionrom/pvh:从 fw_cfg 加载 initrd (Stefano Garzarella) [Orabug: 29796676] - hw/i386/pc:使用 PVH 选项只读存储器 (Stefano Garzarella) [Orabug: 29796676] - qemu.spec:将 pvh.bin 添加到 %files (Liam Merwick) [Orabug: 29796676] - optionrom:添加新 PVH 选项只读存储器 (Stefano Garzarella) [Orabug: 29796676] - linuxboot_dma:在新标头中移动常用函数 (Stefano Garzarella) [Orabug: 29796676] - linuxboot_dma:删除 FW_CFG 的重复定义 (Stefano Garzarella) [Orabug: 29796676] - pvh:加载 initrd 并通过 fw_cfg 对其进行泄露 (Stefano Garzarella) [Orabug: 29796676] - pvh:使用直接启动 ABI,引导未压缩的内核 (Liam Merwick) [Orabug: 29796676] - pvh:添加 x86/HVM 直接启动 ABI 标头文件 (Liam Merwick) [Orabug: 29796676] - elf-ops.h:添加 get_elf_note_type() (Liam Merwick) [Orabug: 29796676] - elf:添加可选函数 ptr 到 load_elf() 以解析 ELF 注释 (Liam Merwick) [Orabug: 29796676]

解决方案

更新受影响的 qemu 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2019-July/008891.html

插件详情

严重性: High

ID: 126673

文件名: oraclelinux_ELSA-2019-4713.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2019/7/15

最近更新时间: 2024/5/10

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-5931

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:qemu, p-cpe:/a:oracle:linux:qemu-block-gluster, p-cpe:/a:oracle:linux:qemu-block-iscsi, p-cpe:/a:oracle:linux:qemu-block-rbd, p-cpe:/a:oracle:linux:qemu-common, p-cpe:/a:oracle:linux:qemu-img, p-cpe:/a:oracle:linux:qemu-kvm, p-cpe:/a:oracle:linux:qemu-kvm-core, p-cpe:/a:oracle:linux:qemu-system-x86, p-cpe:/a:oracle:linux:qemu-system-x86-core, cpe:/o:oracle:linux:7

必需的 KB 项: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/7/11

漏洞发布日期: 2017/3/20

参考资料信息

CVE: CVE-2017-5931, CVE-2017-6058, CVE-2017-9524, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2018-20123, CVE-2019-11091, CVE-2019-12155