Scientific Linux 安全更新:SL5.x i386/x86_64 中的 xen

high Nessus 插件 ID 60515

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

发现 Xen 允许非特权 DomU 域覆盖 xenstore 值,这些值应仅由特权 Dom0 域进行更改。
控制 DomU 域的攻击者可能会使用此缺陷终止 Dom0 中的任意进程或诱骗 Dom0 用户访问同一主机上运行的不同域的文本控制台。此更新使 xenstore 树的某些部分对非特权 DomU 域只读。(CVE-2008-4405)

- 已发现 qemu-dm.debug 脚本以不安全的方式在 /tmp 中创建了临时文件。Dom0 中的本地攻击者可能会使用此缺陷通过符号链接攻击覆盖任意文件。注意:生产部署中不需要此脚本,因此更新后的 xen 程序包中已将其删除。
(CVE-2008-4993)

此更新还修复以下缺陷:

- xen 计算其运行时间的方法是将管理程序的运行时间加上管理程序的引导时间记录。但是,在半虚拟化客户机的实时迁移中,该客户机会将新的管理程序的引导时间记录覆盖为之前的管理程序的引导时间。这导致客户机上依赖时间的进程发生故障(例如,crond 会无法启动 cron 作业)。通过此更新,实时迁移期间不会再覆盖新的管理程序的引导时间记录。

必须重新启动 Xen 主机才能使更新生效。

解决方案

更新受影响的 xen、xen-devel 和/或 xen-libs 程序包。

另见

http://www.nessus.org/u?85a0c500

插件详情

严重性: High

ID: 60515

文件名: sl_20090107_xen_on_SL5_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.8

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2009/1/7

参考资料信息

CVE: CVE-2008-4405, CVE-2008-4993

CWE: 264, 59