RHEL 5:rhev-hypervisor (RHSA-2011:1408)

medium Nessus 插件 ID 79280

简介

远程 Red Hat 主机缺少安全更新。

描述

更新后的 rhev-hypervisor 程序包修复了多个安全问题,现在可用。

Red Hat 安全响应团队已将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取针对每个漏洞的通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

rhev-hypervisor 程序包提供 Red Hat Enterprise Virtualization 管理程序 ISO 磁盘镜像。Red Hat Enterprise Virtualization 管理程序是专用的基于内核的虚拟机 (KVM) 管理程序。它包括运行和管理虚拟机所需的全部内容:Red Hat Enterprise Linux 操作环境的子集和 Red Hat Enterprise Virtualization 代理。

注意:Red Hat Enterprise Virtualization 管理程序仅适用于含虚拟化扩展的 Intel 64 和 AMD64 架构。

RHBA-2011:1254 更新在 Linux 内核的以太网桥实现中引入了一项回归。如果系统在网桥中有接口,则本地网络上的攻击者可向此接口发送数据包,它们可能导致系统拒绝服务。(CVE-2011-2942)

Linux 内核中的一个缺陷可导致 GRO(通用接收卸载)保留为不一致的状态。本地网络上的攻击者可利用此缺陷来触发拒绝服务。GRO 默认在所有支持它的网络驱动程序中都启用。
(CVE-2011-2723)

* IPv4 和 IPv6 协议序列号和片段 ID 生成的方式可允许中间人攻击者注入数据包并可能劫持连接。协议序列号和片段 ID 现在随机性更强。(CVE-2011-3188)

在混杂模式中针对接口处理非成员 VLAN(虚拟 LAN)数据包,以及使用 be2net 驱动程序,可允许本地网络攻击者造成拒绝服务。
(CVE-2011-3347)

Red Hat 在此感谢 Brent Meshier 报告 CVE-2011-2723,感谢 Dan Kaminsky 报告 CVE-2011-3188,并感谢 Somnath Kotur 报告 CVE-2011-3347。

此更新后的程序包提供更新后的组件,其中包括针对大量安全问题的补丁。但是,这些问题对 Red Hat Enterprise Virtualization 管理程序本身没有安全影响。

可使用此更新中包含的安全补丁处理以下 CVE 编号:

CVE-2011-2695、CVE-2011-2699、CVE-2011-3191、CVE-2011-1833、CVE-2011-2496、CVE-2011-3209、CVE-2011-2484、CVE-2011-3131、CVE-2009-4067、CVE-2011-1160 和 CVE-2011-1585(内核问题)

CVE-2011-3378(rpm 问题)

Red Hat Enterprise Virtualization Hypervisor 用户应升级此更新后的程序包,其中解决了这些问题。

解决方案

更新受影响的 rhev-hypervisor 程序包。

另见

https://access.redhat.com/security/cve/cve-2011-2723

https://access.redhat.com/security/cve/cve-2011-2942

https://access.redhat.com/security/cve/cve-2011-3188

https://access.redhat.com/security/cve/cve-2011-3347

https://access.redhat.com/errata/RHBA-2011:1254

https://access.redhat.com/errata/RHSA-2011:1408

插件详情

严重性: Medium

ID: 79280

文件名: redhat-RHSA-2011-1408.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2014/11/17

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor, cpe:/o:redhat:enterprise_linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2011/10/26

漏洞发布日期: 2011/9/6

参考资料信息

CVE: CVE-2011-2723, CVE-2011-2942, CVE-2011-3188, CVE-2011-3347

BID: 48929, 49289, 50312, 50313

RHSA: 2011:1408