RHEL 9:qemu-kvm (RHSA-2023: 6368)

high Nessus 插件 ID 185130

简介

远程 Red Hat 主机缺少安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的程序包受到 RHSA-2023: 6368 公告中提及的漏洞的影响。

- 存在此 CVE 的原因是针对 CVE-2021-3750 的修复不完整。具体而言,通过 RHSA-2022: 7967 针对 Red Hat Enterprise Linux 9.1 发布的 qemu-kvm 程序包中包含一个 qemu-kvm 版本,而此版本实际上缺失针对 CVE-2021-3750 的补丁。(CVE-2023-2680)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?619e5320

http://www.nessus.org/u?7dbeec02

https://access.redhat.com/security/updates/classification/#moderate

https://access.redhat.com/errata/RHSA-2023:6368

https://bugzilla.redhat.com/show_bug.cgi?id=1886123

https://bugzilla.redhat.com/show_bug.cgi?id=1934134

https://bugzilla.redhat.com/show_bug.cgi?id=1946716

https://bugzilla.redhat.com/show_bug.cgi?id=1947230

https://bugzilla.redhat.com/show_bug.cgi?id=2040509

https://bugzilla.redhat.com/show_bug.cgi?id=2046606

https://bugzilla.redhat.com/show_bug.cgi?id=2057267

https://bugzilla.redhat.com/show_bug.cgi?id=2058982

https://bugzilla.redhat.com/show_bug.cgi?id=2084442

https://bugzilla.redhat.com/show_bug.cgi?id=2087047

https://bugzilla.redhat.com/show_bug.cgi?id=2090998

https://bugzilla.redhat.com/show_bug.cgi?id=2106726

https://bugzilla.redhat.com/show_bug.cgi?id=2124756

https://bugzilla.redhat.com/show_bug.cgi?id=2128929

https://bugzilla.redhat.com/show_bug.cgi?id=2141965

https://bugzilla.redhat.com/show_bug.cgi?id=2158430

https://bugzilla.redhat.com/show_bug.cgi?id=2165917

https://bugzilla.redhat.com/show_bug.cgi?id=2167838

https://bugzilla.redhat.com/show_bug.cgi?id=2174676

https://bugzilla.redhat.com/show_bug.cgi?id=2176702

https://bugzilla.redhat.com/show_bug.cgi?id=2176926

https://bugzilla.redhat.com/show_bug.cgi?id=2177620

https://bugzilla.redhat.com/show_bug.cgi?id=2179033

https://bugzilla.redhat.com/show_bug.cgi?id=2180076

https://bugzilla.redhat.com/show_bug.cgi?id=2180806

https://bugzilla.redhat.com/show_bug.cgi?id=2180898

https://bugzilla.redhat.com/show_bug.cgi?id=2185688

https://bugzilla.redhat.com/show_bug.cgi?id=2186725

https://bugzilla.redhat.com/show_bug.cgi?id=2189423

https://bugzilla.redhat.com/show_bug.cgi?id=2196289

https://bugzilla.redhat.com/show_bug.cgi?id=2203387

https://bugzilla.redhat.com/show_bug.cgi?id=2203512

https://bugzilla.redhat.com/show_bug.cgi?id=2207940

https://bugzilla.redhat.com/show_bug.cgi?id=2211609

https://bugzilla.redhat.com/show_bug.cgi?id=2211634

https://bugzilla.redhat.com/show_bug.cgi?id=2213317

https://bugzilla.redhat.com/show_bug.cgi?id=2215819

https://bugzilla.redhat.com/show_bug.cgi?id=2216201

https://bugzilla.redhat.com/show_bug.cgi?id=2218644

https://bugzilla.redhat.com/show_bug.cgi?id=2219224

https://bugzilla.redhat.com/show_bug.cgi?id=2220866

https://bugzilla.redhat.com/show_bug.cgi?id=2222579

https://bugzilla.redhat.com/show_bug.cgi?id=2223691

https://bugzilla.redhat.com/show_bug.cgi?id=2225354

https://bugzilla.redhat.com/show_bug.cgi?id=2225439

https://bugzilla.redhat.com/show_bug.cgi?id=2229133

https://bugzilla.redhat.com/show_bug.cgi?id=2229868

https://issues.redhat.com/browse/RHEL-1218

插件详情

严重性: High

ID: 185130

文件名: redhat-RHSA-2023-6368.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2023/11/7

最近更新时间: 2024/4/28

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:L/AC:L/Au:M/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-2680

CVSS v3

风险因素: High

基本分数: 8.2

时间分数: 7.1

矢量: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:qemu-guest-agent, p-cpe:/a:redhat:enterprise_linux:qemu-img, p-cpe:/a:redhat:enterprise_linux:qemu-kvm, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-audio-pa, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-block-blkio, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-block-curl, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-block-rbd, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-common, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-core, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-display-virtio-gpu, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-display-virtio-gpu-ccw, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-display-virtio-gpu-pci, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-display-virtio-vga, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-usb-host, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-device-usb-redirect, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-docs, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-tools, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-ui-egl-headless, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-ui-opengl, p-cpe:/a:redhat:enterprise_linux:qemu-pr-helper

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2023/11/7

漏洞发布日期: 2023/9/13

参考资料信息

CVE: CVE-2023-2680

CWE: 416

RHSA: 2023:6368