openSUSE 安全更新:virtualbox (openSUSE-2015-116)

high Nessus 插件 ID 81242

简介

远程 openSUSE 主机缺少安全更新。

描述

virtualbox 已更新到版本 4.2.28,修复了八个安全问题。

修复了这些安全问题:

- 用于 VirtualBox 的 OpenSSL 补丁 (CVE-2014-0224)

- 3.2.26 之前版本、4.0.28、4.1.36 和 4.2.28 版的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与核心相关的未知矢量影响可用性,此漏洞与 CVE-2015-0418 不同(CVE-2015-0377,bnc#914447)。

- 4.3.20 之前的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与 VMSVGA 虚拟图形设备相关的矢量影响完整性和可用性,该漏洞是与 CVE-2014-6588、CVE-2014-6589、CVE-2014-6590 和 CVE-2015-0427 不同的漏洞(CVE-2014-6595,bnc#914447)。

- 4.3.20 之前的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与 VMSVGA 虚拟图形设备相关的矢量影响完整性和可用性,该漏洞是与 CVE-2014-6589、CVE-2014-6590、CVE-2014-6595 和 CVE-2015-0427 不同的漏洞(CVE-2014-6588,bnc#914447)。

- 4.3.20 之前的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与 VMSVGA 虚拟图形设备相关的矢量影响完整性和可用性,该漏洞是与 CVE-2014-6588、CVE-2014-6590、CVE-2014-6595 和 CVE-2015-0427 不同的漏洞(CVE-2014-6589,bnc#914447)。

- 4.3.20 之前的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与 VMSVGA 虚拟图形设备相关的矢量影响完整性和可用性,该漏洞是与 CVE-2014-6588、CVE-2014-6589、CVE-2014-6595 和 CVE-2015-0427 不同的漏洞(CVE-2014-6590,bnc#914447)。

- 低于 4.3.20 的 Oracle VM VirtualBox 中存在不明漏洞,允许本地用户通过与 VMSVGA 虚拟图形设备相关的矢量影响完整性和可用性,此漏洞与 CVE-2014-6588、CVE-2014-6589、CVE-2014-6590 和 CVE-2014-6595 不同(CVE-2015-0427,bnc#914447)。

- 3.2.26 之前版本、4.0.28、4.1.36 和 4.2.28 版的 Oracle VM VirtualBox 版本中存在不明漏洞,允许本地用户通过与核心相关的未知矢量影响可用性,此漏洞与 CVE-2015-0377 不同(CVE-2015-0418,bnc#914447)。

如需完整的变更日志,请参阅:https://www.virtualbox.org/wiki/Changelog-4.2

解决方案

更新受影响的 virtualbox 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=914447

https://www.virtualbox.org/wiki/Changelog-4.2

插件详情

严重性: High

ID: 81242

文件名: openSUSE-2015-116.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2015/2/9

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: Medium

基本分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS v3

风险因素: High

基本分数: 7.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-guest-tools, p-cpe:/a:novell:opensuse:virtualbox-guest-tools-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-guest-x11, p-cpe:/a:novell:opensuse:virtualbox-guest-x11-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-default, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-desktop, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-pae, p-cpe:/a:novell:opensuse:virtualbox-host-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-qt, p-cpe:/a:novell:opensuse:virtualbox-qt-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-websrv, p-cpe:/a:novell:opensuse:virtualbox-websrv-debuginfo, p-cpe:/a:novell:opensuse:python-virtualbox, p-cpe:/a:novell:opensuse:python-virtualbox-debuginfo, p-cpe:/a:novell:opensuse:virtualbox, p-cpe:/a:novell:opensuse:virtualbox-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-debugsource, p-cpe:/a:novell:opensuse:virtualbox-devel, p-cpe:/a:novell:opensuse:virtualbox-guest-desktop-icons, p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-default, p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-desktop, p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:virtualbox-guest-kmp-pae, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/1/30

漏洞发布日期: 2014/6/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2014-0224, CVE-2014-6588, CVE-2014-6589, CVE-2014-6590, CVE-2014-6595, CVE-2015-0377, CVE-2015-0418, CVE-2015-0427