OracleVM 3.3:glibc (OVMSA-2014-0033)

high Nessus 插件 ID 79548

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 删除 gconv 音译可加载模块支持 (CVE-2014-5119, - _nl_find_locale:改进了对构建的区域设置名称的处理 (CVE-2014-0475,

- 将 gettimeofday 从 INTUSE 切换到 libc_hidden_proto (#1099025)。

- 修复了大 AF_INET6 请求造成的堆栈溢出(CVE-2013-4458,#1111460)。

- 修复了 readdir_r 中的缓冲区溢出(CVE-2013-4237,#1111460)。

- 修复了读取 libgcc 句柄时的内存顺序 (#905941)。

- 修复了 malloc_info 输出中的格式说明符 (#1027261)。

- 修复了当 netgroup 具有通配符时用于 innetgr 的 nscd 查找 (#1054846)。

- malloc_info 输出中添加了 mmap 使用情况 (#1027261)。

- 使用 NSS_STATUS_TRYAGAIN 表示缓冲区不足 (#1087833)。

- [ppc] 为 gettimeofday 添加 VDSO IFUNC (#1028285)。

- [ppc] 修复 ftime gettimeofday 内部调用返回 bogus 数据 (#1099025)。

- 另外,执行符号依存关系测试时重排依存关系顺序 (#1019916)。

- 修复了当 netgroup 为空时 nscd 中的无限循环 (#1085273)。

- 为 nscd 中的 netgroup 查询提供正确的缓冲区长度 (#1074342)。

- 对 getnetgrent 中的通配符值从 nscd 返回 NULL (#1085289)。

- 避免将地址重叠到 nscd 中的 stpcpy 调用 (#1082379)。

- 初始化 nscd 中的所有 datahead 结构 (#1074353)。

- herrno 为 TRY_AGAIN 时,为 AF_UNSPEC 返回 EAI_AGAIN (#1044628)。

- 如果两个对 AF_UNSPEC 的响应中只有一个失败,则不形成失败 (#845218)。

- nscd:使 SELinux 检查形成动态 (#1025933)。

- 修复释放 fastbin 区块中的争用 (#1027101)。

- 修复唯一对象的副本重新定位处理 (#1032628)。

- 修复 getaddrinfo 中 IDN 的编码名称 (#981942)。

- 修复找不到 netgroup 时从 getent netgroup 返回的代码 (#1039988)。

- 修复 dlopen’ed 对象中静态 TLS 的处理 (#995972)。

- 不使用 addgetnetgrentX 中的 alloca (#1043557)。

- 在网络组查询数据中将指针调整为三联 (#1043557)。

解决方案

更新受影响的 glibc/glibc-common/nscd 程序包。

另见

http://www.nessus.org/u?bed5f80b

插件详情

严重性: High

ID: 79548

文件名: oraclevm_OVMSA-2014-0033.nasl

版本: 1.9

类型: local

发布时间: 2014/11/26

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:oracle:vm:glibc, p-cpe:/a:oracle:vm:glibc-common, p-cpe:/a:oracle:vm:nscd, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/11/4

漏洞发布日期: 2013/10/9

参考资料信息

CVE: CVE-2013-4237, CVE-2013-4458, CVE-2014-0475, CVE-2014-5119

BID: 61729, 63299, 68505, 68983, 69738