openSUSE 安全更新:xen (openSUSE-2015-435)

high Nessus 插件 ID 84334
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 openSUSE 主机缺少安全更新。

描述

Xen 已更新,修复了 8 个漏洞。

修复了以下漏洞:

- CVE-2015-2751:可能会滥用特定的 domctl 操作锁定主机 (XSA-127 boo#922709)

- CVE-2015-4103:通过 qemu 对主机 MSI 消息数据字段的潜在非预期写入 (XSA-128) (boo#931625)

- CVE-2015-4104:PCI MSI 掩码位不慎暴露给客户机 (XSA-129) (boo#931626)

- CVE-2015-4105:客户机可触发 qemu MSI-X 传递错误消息 (XSA-130) (boo#931627)

- CVE-2015-4106:Qemu 中的非中介 PCI 寄存器访问 (XSA-131) (boo#931628)

- CVE-2015-4163:GNTTABOP_swap_grant_ref 操作不当 (XSA-134) (boo#932790)

- CVE-2015-3209:qemu pcnet 控制器中的堆溢出允许客户机托管转义 (XSA-135) (boo#932770)

- CVE-2015-4164:通过 iret 超级调用处理程序的 DoS (XSA-136) (boo#932996)

解决方案

更新受影响的 xen 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=922709

https://bugzilla.opensuse.org/show_bug.cgi?id=931625

https://bugzilla.opensuse.org/show_bug.cgi?id=931626

https://bugzilla.opensuse.org/show_bug.cgi?id=931627

https://bugzilla.opensuse.org/show_bug.cgi?id=931628

https://bugzilla.opensuse.org/show_bug.cgi?id=932770

https://bugzilla.opensuse.org/show_bug.cgi?id=932790

https://bugzilla.opensuse.org/show_bug.cgi?id=932996

插件详情

严重性: High

ID: 84334

文件名: openSUSE-2015-435.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/6/23

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.8

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:xen, p-cpe:/a:novell:opensuse:xen-debugsource, p-cpe:/a:novell:opensuse:xen-devel, p-cpe:/a:novell:opensuse:xen-doc-html, p-cpe:/a:novell:opensuse:xen-kmp-default, p-cpe:/a:novell:opensuse:xen-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-desktop, p-cpe:/a:novell:opensuse:xen-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-pae, p-cpe:/a:novell:opensuse:xen-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:xen-libs, p-cpe:/a:novell:opensuse:xen-libs-32bit, p-cpe:/a:novell:opensuse:xen-libs-debuginfo, p-cpe:/a:novell:opensuse:xen-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:xen-tools, p-cpe:/a:novell:opensuse:xen-tools-debuginfo, p-cpe:/a:novell:opensuse:xen-tools-domU, p-cpe:/a:novell:opensuse:xen-tools-domU-debuginfo, p-cpe:/a:novell:opensuse:xen-xend-tools, p-cpe:/a:novell:opensuse:xen-xend-tools-debuginfo, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2015/6/14

参考资料信息

CVE: CVE-2015-2751, CVE-2015-3209, CVE-2015-4103, CVE-2015-4104, CVE-2015-4105, CVE-2015-4106, CVE-2015-4163, CVE-2015-4164