Scientific Linux 安全更新:SL5.x x86_64 中的 kvm

medium Nessus 插件 ID 65906

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

当访客通过写入 MSR_KVM_SYSTEM_TIME 机器状态寄存器 (MSR) 注册的缓冲区跨越页面边界时,在 KVM 处理访客时间更新的方式中发现一个缺陷。特权客户机用户可利用此缺陷使主机崩溃,或可能升级其权限,从而允许他们在主机内核级别执行任意代码。(CVE-2013-1796)

当访客通过写入 MSR_KVM_SYSTEM_TIME 机器状态寄存器 (MSR) 注册的 GPA(客户机物理地址)落在主机托管的用户空间进程(默认情况下为 QEMU-KVM)的可移动或可移除内存区域内时,在 KVM 处理访客时间更新的方式中发现一个潜在的释放后使用缺陷。如果通过 KVM_SET_USER_MEMORY_REGION 将该内存区域从 KVM 注销,并且已重用已分配的虚拟内存,则特权客户机用户可能会利用该缺陷升级其在主机上的权限。(CVE-2013-1797)

在 KVM 仿真 IOAPIC(I/O 高级可编程中断控制器)的方式中发现一个缺陷。没有在 ioapic_read_indirect() 中执行验证检查,可允许特权客户机用户引起主机崩溃,或读取大部分主机内核内存。
(CVE-2013-1798)

必须重新启动系统才能使此更新生效。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?ba2bc32f

插件详情

严重性: Medium

ID: 65906

文件名: sl_20130409_kvm_on_SL5_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2013/4/10

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.8

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:A/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:kmod-kvm, p-cpe:/a:fermilab:scientific_linux:kmod-kvm-debug, p-cpe:/a:fermilab:scientific_linux:kvm, p-cpe:/a:fermilab:scientific_linux:kvm-debuginfo, p-cpe:/a:fermilab:scientific_linux:kvm-qemu-img, p-cpe:/a:fermilab:scientific_linux:kvm-tools, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2013/4/9

漏洞发布日期: 2013/3/22

参考资料信息

CVE: CVE-2013-1796, CVE-2013-1797, CVE-2013-1798