SuSE 11.3 安全更新:KVM(SAT 修补程序编号 9302)

high Nessus 插件 ID 76138

简介

远程 SuSE 11 主机缺少安全更新。

描述

已修复 KVM 中的多个安全问题。一些问题可能已经导致 kvm 主机的任意代码执行或崩溃。

- virtio-net:virtio_net_handle_mac() 函数中的缓冲区溢出。(CVE-2014-0150)

- 修复了越界缓冲区访问,可通过 IDE SMART 在客户机触发。(CVE-2014-2894)

- 修复了各种 virtio-net 缓冲区溢出。
(CVE-2013-4148/ CVE-2013-4149/CVE-2013-4150/CVE-2013-4151)

- 修复了 ahci 缓冲区溢出。(CVE-2013-4526)

- 修复了 hpet 缓冲区溢出。(CVE-2013-4527)

- 修复了 PCIE-AER 缓冲区溢出。(CVE-2013-4529)

- 修复了 pl022 中的缓冲区溢出。(CVE-2013-4530)

- 修复了 vmstate 缓冲区溢出。(CVE-2013-4531)

- 修复了 pxa2xx 缓冲区溢出。(CVE-2013-4533)

- 修复了 openpic 缓冲区溢出。(CVE-2013-4534)

- 验证 virtio num_sg 映射。(CVE-2013-4535/ CVE-2013-4536)

- 修复了 ssi-sd 缓冲区溢出。(CVE-2013-4537)

- 修复了 ssd0323 缓冲区溢出。(CVE-2013-4538)

- 修复了 tsc210x 缓冲区溢出。(CVE-2013-4539)

- 修复了 Zaurus 缓冲区溢出。(CVE-2013-4540)

- 添加了一些 USB 健全性检查。(CVE-2013-4541)

- 修复了 virtio scsi 缓冲区溢出。(CVE-2013-4542)

- 修复了另一个 virtio 缓冲区溢出。(CVE-2013-6399)

- 验证 virtio 中加载时的 config_len (CVE-2014-0182)

解决方案

请应用 SAT 修补程序编号 9302。

另见

https://bugzilla.novell.com/show_bug.cgi?id=864796

https://bugzilla.novell.com/show_bug.cgi?id=864801

https://bugzilla.novell.com/show_bug.cgi?id=864802

https://bugzilla.novell.com/show_bug.cgi?id=864804

https://bugzilla.novell.com/show_bug.cgi?id=864805

https://bugzilla.novell.com/show_bug.cgi?id=864811

https://bugzilla.novell.com/show_bug.cgi?id=864812

https://bugzilla.novell.com/show_bug.cgi?id=864814

https://bugzilla.novell.com/show_bug.cgi?id=873235

https://bugzilla.novell.com/show_bug.cgi?id=874749

https://bugzilla.novell.com/show_bug.cgi?id=874788

http://support.novell.com/security/cve/CVE-2013-4148.html

http://support.novell.com/security/cve/CVE-2013-4149.html

http://support.novell.com/security/cve/CVE-2013-4150.html

http://support.novell.com/security/cve/CVE-2013-4151.html

http://support.novell.com/security/cve/CVE-2013-4526.html

http://support.novell.com/security/cve/CVE-2013-4527.html

http://support.novell.com/security/cve/CVE-2013-4529.html

http://support.novell.com/security/cve/CVE-2013-4530.html

http://support.novell.com/security/cve/CVE-2013-4531.html

http://support.novell.com/security/cve/CVE-2013-4533.html

http://support.novell.com/security/cve/CVE-2013-4534.html

http://support.novell.com/security/cve/CVE-2013-4535.html

http://support.novell.com/security/cve/CVE-2013-4536.html

http://support.novell.com/security/cve/CVE-2013-4537.html

http://support.novell.com/security/cve/CVE-2013-4538.html

http://support.novell.com/security/cve/CVE-2013-4539.html

http://support.novell.com/security/cve/CVE-2013-4540.html

http://support.novell.com/security/cve/CVE-2013-4541.html

http://support.novell.com/security/cve/CVE-2013-4542.html

http://support.novell.com/security/cve/CVE-2013-6399.html

http://support.novell.com/security/cve/CVE-2014-0150.html

https://bugzilla.novell.com/show_bug.cgi?id=864391

https://bugzilla.novell.com/show_bug.cgi?id=864649

https://bugzilla.novell.com/show_bug.cgi?id=864650

https://bugzilla.novell.com/show_bug.cgi?id=864653

https://bugzilla.novell.com/show_bug.cgi?id=864655

https://bugzilla.novell.com/show_bug.cgi?id=864665

https://bugzilla.novell.com/show_bug.cgi?id=864671

https://bugzilla.novell.com/show_bug.cgi?id=864673

https://bugzilla.novell.com/show_bug.cgi?id=864678

https://bugzilla.novell.com/show_bug.cgi?id=864682

https://bugzilla.novell.com/show_bug.cgi?id=864769

http://support.novell.com/security/cve/CVE-2014-0182.html

http://support.novell.com/security/cve/CVE-2014-2894.html

插件详情

严重性: High

ID: 76138

文件名: suse_11_kvm-140528.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/19

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:kvm, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/5/28

参考资料信息

CVE: CVE-2013-4148, CVE-2013-4149, CVE-2013-4150, CVE-2013-4151, CVE-2013-4526, CVE-2013-4527, CVE-2013-4529, CVE-2013-4530, CVE-2013-4531, CVE-2013-4533, CVE-2013-4534, CVE-2013-4535, CVE-2013-4536, CVE-2013-4537, CVE-2013-4538, CVE-2013-4539, CVE-2013-4540, CVE-2013-4541, CVE-2013-4542, CVE-2013-6399, CVE-2014-0150, CVE-2014-0182, CVE-2014-2894