RHEL 6:rhev-hypervisor6 (RHSA-2013:0579)

medium Nessus 插件 ID 78950

简介

远程 Red Hat 主机缺少安全更新。

描述

现已提供更新后的 rhev-hypervisor6 程序包,修复了三个安全问题、多种缺陷,并添加了一项增强。

Red Hat 安全响应团队已将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取针对每个漏洞的通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

rhev-hypervisor6 程序包提供 Red Hat Enterprise Virtualization 管理程序 ISO 磁盘镜像。Red Hat Enterprise Virtualization 管理程序是专用的基于内核的虚拟机 (KVM) 管理程序。它包括运行和管理虚拟机所需的全部内容:Red Hat Enterprise Linux 操作环境的子集和 Red Hat Enterprise Virtualization 代理。

注意:Red Hat Enterprise Virtualization 管理程序仅适用于含虚拟化扩展的 Intel 64 和 AMD64 架构。

在 vhost 内核模块处理跨越多个区域的描述符的方式中发现一个缺陷。特权客户机用户可利用此缺陷造成主机崩溃或可能升级其在主机上的权限。(CVE-2013-0311)

已发现默认 SCSI 命令过滤器没有调节重叠多个设备类的命令。特权客户机用户可能会利用此缺陷,将任意数据写入以只读方式通过的 LUN。(CVE-2012-4542)

已发现 dnsmasq 在与某些 libvirtd 配置结合使用时,可错误处理网络接口中预期要禁止的网络数据包。未经认证的远程攻击者可利用此缺陷,通过 DNS 放大攻击造成拒绝服务。(CVE-2012-3411)

CVE-2012-4542 问题由 Red Hat 的 Paolo Bonzini 发现。

此更新后的程序包提供更新后的组件,其中包括针对多个安全问题的补丁。但是,这些问题对 Red Hat Enterprise Virtualization 管理程序本身没有安全影响。可使用此更新中包含的安全补丁处理以下 CVE 编号:

CVE-2012-3955(dhcp 问题)

CVE-2011-4355(gdb 问题)

CVE-2012-4508、CVE-2013-0190、CVE-2013-0309 和 CVE-2013-0310(内核问题)

CVE-2012-5536(openssh 问题)

CVE-2011-3148 和 CVE-2011-3149(pam 问题)

CVE-2013-0157(util-linux-ng 问题)

此更新后的 Red Hat Enterprise Virtualization 管理程序程序包还修复了以下缺陷:

* 以前,无论选定的主机是否最新,管理门户会始终显示升级 Red Hat Enterprise Virtualization 管理程序 ISO 选项。现在会考虑 VDSM 版本兼容性,仅在主机存在相关升级时才显示升级消息。
(BZ#853092)

* Red Hat Enterprise Virtualization Hypervisor 6.4 程序包中包含过时的 libvirt 版本。因此,具有受支持的 CPU 型号的虚拟机未被 libvirt 正确解析并进而无法启动。此更新后的管理程序程序包已包含更新版本的 libvirt。虚拟机现在可正常启动。(BZ#895078)

此外,此更新还添加以下增强:

* 管理程序程序包现在利用 yum 提供的 installonlypkg 函数。这允许在系统中同时安装多种版本的管理程序程序包,而不必按照以前的要求更改 yum 配置。
(BZ#863579)

此更新包括 RHBA-2013:0556 中的 ovirt-node 版本:

https://rhn.redhat.com/errata/RHBA-2013-0556.html

建议 Red Hat Enterprise Virtualization 管理程序的用户升级此更新后的程序包,其中修复了这些问题并添加了此增强。

解决方案

更新受影响的 rhev-hypervisor6 程序包。

另见

https://access.redhat.com/errata/RHBA-2013:0556

https://access.redhat.com/articles/11258

http://www.nessus.org/u?b5caa05f

https://access.redhat.com/errata/RHSA-2013:0579

https://access.redhat.com/security/cve/cve-2012-3411

https://access.redhat.com/security/cve/cve-2013-0311

https://access.redhat.com/security/cve/cve-2012-4542

插件详情

严重性: Medium

ID: 78950

文件名: redhat-RHSA-2013-0579.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2014/11/8

最近更新时间: 2021/1/14

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS2#AV:A/AC:H/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor6, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2013/2/28

漏洞发布日期: 2013/2/21

参考资料信息

CVE: CVE-2012-3411, CVE-2012-4542, CVE-2013-0311

BID: 54353, 58053, 58088

RHSA: 2013:0579