Ubuntu 13.10:libvirt 漏洞 (USN-2209-1)

medium Nessus 插件 ID 73940

简介

远程 Ubuntu 主机缺少一个或多个与安全有关的修补程序。

描述

已发现 libvirt 在使用 LXC 驱动程序时未正确处理符号链接。攻击者可能利用此问题删除主机设备、创建任意节点、关机或关闭主机电源。(CVE-2013-6456)

Marian Krcmarik 发现 libvirt 未正确处理无缝 SPICE 迁移。攻击者可能利用此问题造成拒绝服务。(CVE-2013-7336)。

解决方案

更新受影响的 libvirt-bin 和/或 libvirt0 程序包。

另见

https://usn.ubuntu.com/2209-1/

插件详情

严重性: Medium

ID: 73940

文件名: ubuntu_USN-2209-1.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2014/5/9

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 5

矢量: CVSS2#AV:A/AC:M/Au:S/C:N/I:P/A:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:libvirt-bin, p-cpe:/a:canonical:ubuntu_linux:libvirt0, cpe:/o:canonical:ubuntu_linux:13.10

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

易利用性: No known exploits are available

补丁发布日期: 2014/5/7

漏洞发布日期: 2014/4/15

参考资料信息

CVE: CVE-2013-6456, CVE-2013-7336

BID: 65743, 66304

USN: 2209-1