SuSE 11.3 安全更新:Xen(SAT 修补程序编号 8063)

high Nessus 插件 ID 69297

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

Xen 管理程序和工具集已更新到 4.2.2_06,修复了各种缺陷和安全问题:

现已解决以下安全问题:

- 修复了 ELF 加载程序中的各种整数溢出。
(XSA-55)。(CVE-2013-2194)

- 修复了 ELF 加载程序中的各种指针取消引用问题。(XSA-55)。(CVE-2013-2195)

- 修复了 ELF 加载程序中的各种其他问题。
(XSA-55)。(CVE-2013-2196)

- 已修复因 XSETBV 缺少异常恢复而导致的管理程序崩溃。(XSA-54)。(CVE-2013-2078)

- 修复了因 XRSTOR 缺少异常恢复而导致的管理程序崩溃。(XSA-53)。(CVE-2013-2077)

- libxl 允许客户机对与敏感控制台相关的 xenstore 密钥进行写入访问。(XSA-57)。(CVE-2013-2211)

- 修复了支持 XSAVE/XRSTOR 的 AMD CPU (XSA-52) 中的信息泄漏,其中部分此状态可泄漏给其他 VM。(CVE-2013-2076)

还修复了以下缺陷:

- 镜像 lvm 中的性能问题。(bnc#801663)

- 引导 kernel-xen 时的 aacraid 驱动程序错误映射 INT A。(bnc#808085)

- 完全虚拟化 Windows VM 在具有 Xen 内核的 Ivy Bridge 平台上安装失败。(bnc#808269)

- 不引导启用 VT-d 的 i915 图形控制器 (bnc#817210)

解决方案

请应用 SAT 修补程序编号 8063。

另见

https://bugzilla.novell.com/show_bug.cgi?id=801663

https://bugzilla.novell.com/show_bug.cgi?id=808085

https://bugzilla.novell.com/show_bug.cgi?id=808269

https://bugzilla.novell.com/show_bug.cgi?id=817210

https://bugzilla.novell.com/show_bug.cgi?id=820917

https://bugzilla.novell.com/show_bug.cgi?id=820919

https://bugzilla.novell.com/show_bug.cgi?id=820920

https://bugzilla.novell.com/show_bug.cgi?id=823011

https://bugzilla.novell.com/show_bug.cgi?id=823608

http://support.novell.com/security/cve/CVE-2013-2076.html

http://support.novell.com/security/cve/CVE-2013-2077.html

http://support.novell.com/security/cve/CVE-2013-2078.html

http://support.novell.com/security/cve/CVE-2013-2194.html

http://support.novell.com/security/cve/CVE-2013-2195.html

http://support.novell.com/security/cve/CVE-2013-2196.html

http://support.novell.com/security/cve/CVE-2013-2211.html

插件详情

严重性: High

ID: 69297

文件名: suse_11_xen-201307-130714.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2013/8/10

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.4

矢量: CVSS2#AV:A/AC:M/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:xen, p-cpe:/a:novell:suse_linux:11:xen-doc-html, p-cpe:/a:novell:suse_linux:11:xen-doc-pdf, p-cpe:/a:novell:suse_linux:11:xen-kmp-default, p-cpe:/a:novell:suse_linux:11:xen-kmp-pae, p-cpe:/a:novell:suse_linux:11:xen-libs, p-cpe:/a:novell:suse_linux:11:xen-libs-32bit, p-cpe:/a:novell:suse_linux:11:xen-tools, p-cpe:/a:novell:suse_linux:11:xen-tools-domu, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/7/14

参考资料信息

CVE: CVE-2013-2076, CVE-2013-2077, CVE-2013-2078, CVE-2013-2194, CVE-2013-2195, CVE-2013-2196, CVE-2013-2211