OracleVM 3.3:libxml2 (OVMSA-2015-0152)

high Nessus 插件 ID 87232

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 更新 tarball 中的 doc/redhat.gif

- 新增 libxml2-oracle-enterprise.patch 并更新 tarball 中的徽标

- 修复一系列 CVE (rhbz#1286495)

- CVE-2015-7941 清除条件区段错误处理

- CVE-2015-8317 如果编码转换失败则提早解析失败

- CVE-2015-7942 条件区段中的另一个溢出变体

- CVE-2015-7942 修复之前条件区段修补程序中的错误

- 修复解析短的未结束注释未初始化访问

- CVE-2015-7498 避免在编码转换失败后处理实体

- CVE-2015-7497 避免 xmlDictComputeFastQKey 中的堆缓冲区溢出

- CVE-2015-5312 另一个实体扩展问题

- CVE-2015-7499 添加 xmlHaltParser 以停止解析器

- CVE-2015-7499 检测 GROW 中的不连贯

- CVE-2015-7500 修复由于实体边界不正确而产生的内存访问错误

- CVE-2015-8242 推送模式下使用 HTML 解析器的缓冲区读取越界

- Libxml 违反 zlib 接口并崩溃

解决方案

更新受影响的 libxml2/libxml2-python 程序包。

另见

http://www.nessus.org/u?1268d569

插件详情

严重性: High

ID: 87232

文件名: oraclevm_OVMSA-2015-0152.nasl

版本: 2.8

类型: local

发布时间: 2015/12/8

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:libxml2, p-cpe:/a:oracle:vm:libxml2-python, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/12/7

漏洞发布日期: 2015/11/18

参考资料信息

CVE: CVE-2015-5312, CVE-2015-7497, CVE-2015-7498, CVE-2015-7499, CVE-2015-7500, CVE-2015-7941, CVE-2015-7942, CVE-2015-8242, CVE-2015-8317