Oracle Linux 5:kvm (ELSA-2010-0271)

medium Nessus 插件 ID 181100

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 5 主机上安装的程序包受到 ELSA-2010-0271 公告中提及的多个漏洞的影响。

- 在 5.5-2.2 之前的 Red Hat Enterprise Virtualization Hypervisor(即 RHEV-H 或 rhev-hypervisor)以及可能的其他产品中,QEMU-KVM 中使用的 libspice 允许客户机 OS 用户通过修改 Cairo 用于内存映射的地址来读取或写入任意 QEMU 内存。(CVE-2010-0430)

- 在 2.6.26之前的 Linux 内核中,virtio-net 驱动程序 hw/virtio-net.c 中存在 virtio_net_bad_features 函数,在客户机操作系统上将其与 qemu-kvm 0.11.0 或 KVM 83 结合使用时,远程攻击者可通过向客户机操作系统上的 TCP 端口发送大量网络流量造成拒绝服务(客户机操作系统崩溃以及相关的 qemu-kvm 进程退出),这与包含未正确实现 TCP 分段卸载 (TSO) 的 virtio-net 白名单相关。(CVE-2010-0741)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2010-0271.html

插件详情

严重性: Medium

ID: 181100

文件名: oraclelinux_ELSA-2010-0271.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2023/9/7

最近更新时间: 2023/9/8

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.4

时间分数: 5.5

矢量: CVSS2#AV:A/AC:M/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2010-0430

CVSS v3

风险因素: Medium

基本分数: 5.6

时间分数: 4.9

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2010-0741

漏洞信息

CPE: cpe:/o:oracle:linux:5, p-cpe:/a:oracle:linux:kmod-kvm, p-cpe:/a:oracle:linux:kvm, p-cpe:/a:oracle:linux:kvm-qemu-img, p-cpe:/a:oracle:linux:kvm-tools

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2010/4/5

漏洞发布日期: 2009/12/3

参考资料信息

CVE: CVE-2010-0430, CVE-2010-0741