OracleVM 3.2:xen (OVMSA-2013-0011)

medium Nessus 插件 ID 79500

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- oxenstored 未正确处理某些 Xenbus 环状态 Xen 安全公告 38 (CVE-2013-0215) 修补程序 xsa38.patch oxenstored 后台程序(xenstore 后台程序的 ocaml 版本)未正确处理 xenstore 环中的异常内容或恶意内容。恶意访客可利用此问题导致 oxenstored 经过环结尾进行读取(非常类似于崩溃),或者分配大量 RAM。已由 Chuck Anderson 签发 (CVE-2013-0215)

- ACPI:acpi_table_parse 应返回处理程序的错误代码 当前,由 acpi_table_parse 的处理程序返回的错误代码会被忽略。此修补程序会将处理程序的返回值传播给 acpi_table_parse 的调用程序。AMD,IOMMU:创建新的中断映射时,清除重映射表中的旧条目。更改与通过 PCI 设备传递相关联的 IRQ 的相关性时,请清除之前的映射。此外,因为某些 BIOS 可能错误地编写 IOAPIC 的 IVRS 条目,所以应尝试检查条目的一致性。
具体而言,如果发现冲突的条目,则禁用 IOMMU(如果使用每设备重映射表)。如果条目引用虚假的 IOAPIC ID,则无条件禁用 IOMMU AMD,IOMMU:如果开启 SATA 组合模式,则禁用 IOMMU 可将 AMD 的 SP5100 芯片组置于 SATA 组合模式中,在启用 IOMMU 并使用每设备中断重映射表时可阻止引导 dom0。尽管 SP5100 勘误表 28 需要 BIOS 以禁用此模式,但某些 BIOS 可能仍然会使用该模式。此修补程序检查此模式是否已开启,如果正在使用每设备表,则禁用 IOMMU。AMD,IOMMU:设置为在默认情况下使用每设备中断重映射表使用全局中断重映射表可能存在不安全因素,这一点已由 XSA-36 证实。
此修补程序设置为在默认情况下使用每设备模式。这是 XSA-36/CVE-2013-0153。(CVE-2013-0153)

解决方案

更新受影响的 xen/xen-devel/xen-tools 程序包。

另见

http://www.nessus.org/u?bf9cda33

插件详情

严重性: Medium

ID: 79500

文件名: oraclevm_OVMSA-2013-0011.nasl

版本: 1.4

类型: local

发布时间: 2014/11/26

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.7

时间分数: 4.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:xen, p-cpe:/a:oracle:vm:xen-devel, p-cpe:/a:oracle:vm:xen-tools, cpe:/o:oracle:vm_server:3.2

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/2/7

漏洞发布日期: 2013/2/14

参考资料信息

CVE: CVE-2013-0153, CVE-2013-0215

BID: 57742, 57745