FreeBSD:xen-tools -- QEMU:VGA 内存 (VBE) 的分组访问使用不一致的边界检查 (e6ce6f50-4212-11e6-942d-bc5ff45d0f28)

high Nessus 插件 ID 91938

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Xen Project 报告:

Qemu VGA 模块允许使用 0xa00000 的窗口访问视频内存,并且支持以不同地址计算的不同访问模式。

Qemu VGA 模块允许客户机在“vbe”和“vga”模式中编辑特定寄存器。

客户机的特权用户可利用 CVE-2016-3710 超出分组寄存器的地址窗口,并在所指定的内存区域以外写入,进而导致以 Qemu 进程的权限执行任意代码。如果系统不使用 stubdomain,将在域 0 中发生。

客户机的特权用户可利用 CVE-2016-3712 造成 Qemu 中发生整数溢出或 OOB 读取访问出现问题,进而导致客户机本身发生 DoS。目前尚不清楚是否会产生更严重的影响(如数据泄漏或代码执行),但不应排除这种可能性。

解决方案

更新受影响的程序包。

另见

http://xenbits.xen.org/xsa/advisory-179.html

http://www.nessus.org/u?6d5cb59f

插件详情

严重性: High

ID: 91938

文件名: freebsd_pkg_e6ce6f50421211e6942dbc5ff45d0f28.nasl

版本: 2.5

类型: local

发布时间: 2016/7/5

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:xen-tools, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/7/4

漏洞发布日期: 2016/5/9

参考资料信息

CVE: CVE-2016-3710, CVE-2016-3712