Citrix XenServer QEMU IDE 缓冲区溢出代码执行

high Nessus 插件 ID 85242

简介

远程主机受到代码执行漏洞的影响。

描述

远程主机上运行的 Citrix XenServer 版本受到捆绑的 QEMU 软件的 IDE 子系统中的一个堆缓冲区溢出情况的影响,该问题与处理某些 ATAPI 命令时的 I/O 缓冲区访问有关。在 HVM 客户机 VM 中具有充分权限的攻击者可利用此问题在主机系统的管理程序进程的上下文中执行任意代码。请注意,利用该问题需要在客户机系统上启用 CDROM 驱动器。

解决方案

请安装供应商公告中引用的热修复。

另见

https://support.citrix.com/article/CTX201593

插件详情

严重性: High

ID: 85242

文件名: citrix_xenserver_CTX201593.nasl

版本: 1.10

类型: local

系列: Misc.

发布时间: 2015/8/5

最近更新时间: 2019/11/22

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2015-5154

CVSS v3

风险因素: High

基本分数: 8

时间分数: 7

矢量: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:citrix:xenserver

必需的 KB 项: Host/local_checks_enabled, Host/XenServer/version

易利用性: No known exploits are available

补丁发布日期: 2015/7/20

漏洞发布日期: 2015/7/27

参考资料信息

CVE: CVE-2015-5154

BID: 76048