RHEL 7:emu-kvm-rhev (RHSA-2017:2392)

high Nessus 插件 ID 102158

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 7 主机上安装的程序包受到 RHSA-2017:2392 公告中提及的多个漏洞的影响。

KVM(基于内核的虚拟机)是针对多种架构 Linux 的完全虚拟化解决方案。qemu-kvm-rhev 程序包为使用由 Red Hat 产品管理的环境中的 KVM 运行虚拟机提供了用户空间组件。

下列程序包已升级到更新的上游版本:qemu-kvm-rhev (2.9.0)。(BZ#1387372, BZ#1387600, BZ#1400962)

安全修复:

* 在使用网络块设备 (NBD) 客户端支持构建的 Quick Emulator (QEMU) 之前版本中发现了一个基于堆栈的缓冲区溢出缺陷。当处理服务器针对 ‘NBD_OPT_LIST’ 请求的响应时会发生此缺陷。
恶意 NBD 服务器会利用此问题,造成远程 NBD 客户端崩溃,从而导致 DoS 或可能在具有 QEMU 进程权限的客户端主机上执行任意代码。(CVE-2017-2630)

* 在 CCID 卡设备支持的快速仿真器 (QEMU) 中发现整数溢出缺陷。当通过命令/响应数据包将消息传递至主机,或从主机传出时,会发生缺陷。来宾机中的特权用户可利用此缺陷使 QEMU 进程崩溃。(CVE-2017-5898)

* 在任务优先级寄存器 (TPR) 优化的快速仿真器 (QEMU) 中,发现 32 位 Windows 来宾机的信息暴露缺陷。访问 TPR 时会发生此缺陷。来宾机中的特权用户可利用此问题读取部分主机内存。(CVE-2016-4020)

* 在置有 USB xHCI 控制器仿真支持的快速仿真器 (QEMU) 中发现内存泄露缺陷。当进行 USB 设备拔除操作时会发生此缺陷。重复拔除设备会造成主机内存泄露,影响其他主机服务。来宾机中的特权用户可利用此缺陷,造成主机拒绝服务,或可能导致主机 QEMU 进程实例崩溃。(CVE-2016-7466)

* 多个 CVE(CVE-2016-10155、 CVE-2016-4020、 CVE-2016-6835、 CVE-2016-6888、 CVE-2016-7422、 CVE-2016-7466、 CVE-2016-8576、 CVE-2016-8669、 CVE-2016-8909、 CVE-2016-8910、 CVE-2016-9907、 CVE-2016-9911、 CVE-2016-9921、 CVE-2016-9922、 CVE-2017-2630、 CVE-2017-5579、 CVE-2017-5898、 CVE-2017-5973、 CVE-2017-9310、 CVE-2017-9373、 CVE-2017-9374、 CVE-2017-9375)已修复,为 QEMU 版本 2.9.0 衍合的结果。

Red Hat 在此感谢 Li Qiang (Qihoo 360 Inc.) 报告 CVE-2016-6835 和 CVE-2016-6888;Li Qiang (360.cn Inc.) 报告 CVE-2017-5898、CVE-2016-7466、CVE-2016-10155、CVE-2017-5579 和 CVE-2017-5973;Donghai Zdh (Alibaba Inc.) 报告 CVE-2016-4020;Qinghao Tang (Marvel Team 360.cn Inc.) 和 Zhenhao Hong (Marvel Team 360.cn Inc.) 报告 CVE-2016-7422;PSIRT (Huawei Inc.) 报告 CVE-2016-8669;Andrew Henderson (Intelligent Automation Inc.) 报告 CVE-2016-8910。
Qinghao Tang (Qihoo 360)、Li Qiang (Qihoo 360) 和 Jiangxin (Huawei Inc.) 报告 CVE-2016-9921 和 CVE-2016-9922;和 Li Qiang (Qihoo 360 Gear Team) 报告 CVE-2017-9310、CVE-2017-9373、CVE-2017-9374 和 CVE-2017-9375。

其他变更:

此更新还修复了多个缺陷并添加了多项增强功能。“参考”部分链接的版本说明文档中提供这些更改的文档。

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1335808

https://bugzilla.redhat.com/show_bug.cgi?id=1340439

https://bugzilla.redhat.com/show_bug.cgi?id=1342434

https://bugzilla.redhat.com/show_bug.cgi?id=1347172

https://bugzilla.redhat.com/show_bug.cgi?id=1352620

https://bugzilla.redhat.com/show_bug.cgi?id=1352769

https://bugzilla.redhat.com/show_bug.cgi?id=1354177

https://bugzilla.redhat.com/show_bug.cgi?id=1357808

https://bugzilla.redhat.com/show_bug.cgi?id=1360301

https://bugzilla.redhat.com/show_bug.cgi?id=1361487

https://bugzilla.redhat.com/show_bug.cgi?id=1362084

https://bugzilla.redhat.com/show_bug.cgi?id=1362729

https://bugzilla.redhat.com/show_bug.cgi?id=1363938

https://bugzilla.redhat.com/show_bug.cgi?id=1365708

https://bugzilla.redhat.com/show_bug.cgi?id=1366919

https://bugzilla.redhat.com/show_bug.cgi?id=1367369

https://bugzilla.redhat.com/show_bug.cgi?id=1367731

https://bugzilla.redhat.com/show_bug.cgi?id=1368040

https://bugzilla.redhat.com/show_bug.cgi?id=1368406

https://bugzilla.redhat.com/show_bug.cgi?id=1368422

https://bugzilla.redhat.com/show_bug.cgi?id=1369012

https://bugzilla.redhat.com/show_bug.cgi?id=1369031

https://bugzilla.redhat.com/show_bug.cgi?id=1369641

https://bugzilla.redhat.com/show_bug.cgi?id=1369795

https://bugzilla.redhat.com/show_bug.cgi?id=1373264

https://bugzilla.redhat.com/show_bug.cgi?id=1373600

https://bugzilla.redhat.com/show_bug.cgi?id=1373604

https://bugzilla.redhat.com/show_bug.cgi?id=1373710

https://bugzilla.redhat.com/show_bug.cgi?id=1373816

https://bugzilla.redhat.com/show_bug.cgi?id=1374237

https://bugzilla.redhat.com/show_bug.cgi?id=1375444

https://bugzilla.redhat.com/show_bug.cgi?id=1375520

https://bugzilla.redhat.com/show_bug.cgi?id=1376000

https://bugzilla.redhat.com/show_bug.cgi?id=1376755

https://bugzilla.redhat.com/show_bug.cgi?id=1376760

https://bugzilla.redhat.com/show_bug.cgi?id=1377063

https://bugzilla.redhat.com/show_bug.cgi?id=1377160

https://bugzilla.redhat.com/show_bug.cgi?id=1377837

https://bugzilla.redhat.com/show_bug.cgi?id=1378334

https://bugzilla.redhat.com/show_bug.cgi?id=1378536

https://bugzilla.redhat.com/show_bug.cgi?id=1378538

https://bugzilla.redhat.com/show_bug.cgi?id=1378694

https://bugzilla.redhat.com/show_bug.cgi?id=1378816

https://bugzilla.redhat.com/show_bug.cgi?id=1379034

https://bugzilla.redhat.com/show_bug.cgi?id=1379206

https://bugzilla.redhat.com/show_bug.cgi?id=1380258

https://bugzilla.redhat.com/show_bug.cgi?id=1381630

https://bugzilla.redhat.com/show_bug.cgi?id=1383012

https://bugzilla.redhat.com/show_bug.cgi?id=1384124

https://bugzilla.redhat.com/show_bug.cgi?id=1384909

https://bugzilla.redhat.com/show_bug.cgi?id=1387372

https://bugzilla.redhat.com/show_bug.cgi?id=1387600

https://bugzilla.redhat.com/show_bug.cgi?id=1388046

https://bugzilla.redhat.com/show_bug.cgi?id=1388052

https://bugzilla.redhat.com/show_bug.cgi?id=1389238

https://bugzilla.redhat.com/show_bug.cgi?id=1390316

https://bugzilla.redhat.com/show_bug.cgi?id=1390734

https://bugzilla.redhat.com/show_bug.cgi?id=1390737

https://bugzilla.redhat.com/show_bug.cgi?id=1390991

https://bugzilla.redhat.com/show_bug.cgi?id=1391942

https://bugzilla.redhat.com/show_bug.cgi?id=1392328

https://bugzilla.redhat.com/show_bug.cgi?id=1392359

https://bugzilla.redhat.com/show_bug.cgi?id=1393322

https://bugzilla.redhat.com/show_bug.cgi?id=1393698

https://bugzilla.redhat.com/show_bug.cgi?id=1394140

https://bugzilla.redhat.com/show_bug.cgi?id=1396536

https://bugzilla.redhat.com/show_bug.cgi?id=1397697

https://bugzilla.redhat.com/show_bug.cgi?id=1397870

https://bugzilla.redhat.com/show_bug.cgi?id=1400059

https://bugzilla.redhat.com/show_bug.cgi?id=1400785

https://bugzilla.redhat.com/show_bug.cgi?id=1400962

https://bugzilla.redhat.com/show_bug.cgi?id=1402222

https://bugzilla.redhat.com/show_bug.cgi?id=1402265

https://bugzilla.redhat.com/show_bug.cgi?id=1402272

https://bugzilla.redhat.com/show_bug.cgi?id=1402645

https://bugzilla.redhat.com/show_bug.cgi?id=1404137

https://bugzilla.redhat.com/show_bug.cgi?id=1404303

https://bugzilla.redhat.com/show_bug.cgi?id=1404673

https://bugzilla.redhat.com/show_bug.cgi?id=1405123

https://bugzilla.redhat.com/show_bug.cgi?id=1406827

https://bugzilla.redhat.com/show_bug.cgi?id=1409973

https://bugzilla.redhat.com/show_bug.cgi?id=1410284

https://bugzilla.redhat.com/show_bug.cgi?id=1410618

https://bugzilla.redhat.com/show_bug.cgi?id=1410674

https://bugzilla.redhat.com/show_bug.cgi?id=1411105

https://bugzilla.redhat.com/show_bug.cgi?id=1412327

https://bugzilla.redhat.com/show_bug.cgi?id=1412470

https://bugzilla.redhat.com/show_bug.cgi?id=1412472

https://bugzilla.redhat.com/show_bug.cgi?id=1414694

https://bugzilla.redhat.com/show_bug.cgi?id=1415199

https://bugzilla.redhat.com/show_bug.cgi?id=1415947

https://bugzilla.redhat.com/show_bug.cgi?id=1416157

https://bugzilla.redhat.com/show_bug.cgi?id=1416681

https://bugzilla.redhat.com/show_bug.cgi?id=1417840

https://bugzilla.redhat.com/show_bug.cgi?id=1418166

https://bugzilla.redhat.com/show_bug.cgi?id=1418575

https://bugzilla.redhat.com/show_bug.cgi?id=1418927

https://bugzilla.redhat.com/show_bug.cgi?id=1419466

https://bugzilla.redhat.com/show_bug.cgi?id=1419699

https://bugzilla.redhat.com/show_bug.cgi?id=1419899

https://bugzilla.redhat.com/show_bug.cgi?id=1420195

https://bugzilla.redhat.com/show_bug.cgi?id=1420216

https://bugzilla.redhat.com/show_bug.cgi?id=1420679

https://bugzilla.redhat.com/show_bug.cgi?id=1421626

https://bugzilla.redhat.com/show_bug.cgi?id=1421788

https://bugzilla.redhat.com/show_bug.cgi?id=1422415

https://bugzilla.redhat.com/show_bug.cgi?id=1422846

https://bugzilla.redhat.com/show_bug.cgi?id=1425151

https://bugzilla.redhat.com/show_bug.cgi?id=1425178

https://bugzilla.redhat.com/show_bug.cgi?id=1425273

https://bugzilla.redhat.com/show_bug.cgi?id=1425700

https://bugzilla.redhat.com/show_bug.cgi?id=1425765

https://bugzilla.redhat.com/show_bug.cgi?id=1427466

https://bugzilla.redhat.com/show_bug.cgi?id=1428534

https://bugzilla.redhat.com/show_bug.cgi?id=1428810

https://bugzilla.redhat.com/show_bug.cgi?id=1430620

https://bugzilla.redhat.com/show_bug.cgi?id=1431224

https://bugzilla.redhat.com/show_bug.cgi?id=1431939

https://bugzilla.redhat.com/show_bug.cgi?id=1432295

https://bugzilla.redhat.com/show_bug.cgi?id=1432382

https://bugzilla.redhat.com/show_bug.cgi?id=1432588

https://bugzilla.redhat.com/show_bug.cgi?id=1433193

https://bugzilla.redhat.com/show_bug.cgi?id=1433921

https://bugzilla.redhat.com/show_bug.cgi?id=1434666

https://bugzilla.redhat.com/show_bug.cgi?id=1434706

https://bugzilla.redhat.com/show_bug.cgi?id=1434743

https://bugzilla.redhat.com/show_bug.cgi?id=1434784

https://bugzilla.redhat.com/show_bug.cgi?id=1435086

https://bugzilla.redhat.com/show_bug.cgi?id=1435521

https://bugzilla.redhat.com/show_bug.cgi?id=1436562

https://bugzilla.redhat.com/show_bug.cgi?id=1436616

https://bugzilla.redhat.com/show_bug.cgi?id=1437310

https://bugzilla.redhat.com/show_bug.cgi?id=1437337

https://bugzilla.redhat.com/show_bug.cgi?id=1437393

https://bugzilla.redhat.com/show_bug.cgi?id=1438566

https://bugzilla.redhat.com/show_bug.cgi?id=1440619

https://bugzilla.redhat.com/show_bug.cgi?id=1440667

https://bugzilla.redhat.com/show_bug.cgi?id=1440677

https://bugzilla.redhat.com/show_bug.cgi?id=1441069

https://bugzilla.redhat.com/show_bug.cgi?id=1443029

https://bugzilla.redhat.com/show_bug.cgi?id=1443040

https://bugzilla.redhat.com/show_bug.cgi?id=1444003

http://www.nessus.org/u?f102d7a0

https://access.redhat.com/errata/RHSA-2017:2392

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1032873

https://bugzilla.redhat.com/show_bug.cgi?id=1038963

https://bugzilla.redhat.com/show_bug.cgi?id=1046612

https://bugzilla.redhat.com/show_bug.cgi?id=1055093

https://bugzilla.redhat.com/show_bug.cgi?id=1086193

https://bugzilla.redhat.com/show_bug.cgi?id=1159726

https://bugzilla.redhat.com/show_bug.cgi?id=1159728

https://bugzilla.redhat.com/show_bug.cgi?id=1175113

https://bugzilla.redhat.com/show_bug.cgi?id=1179045

https://bugzilla.redhat.com/show_bug.cgi?id=1185172

https://bugzilla.redhat.com/show_bug.cgi?id=1189998

https://bugzilla.redhat.com/show_bug.cgi?id=1193826

https://bugzilla.redhat.com/show_bug.cgi?id=1219541

https://bugzilla.redhat.com/show_bug.cgi?id=1231739

https://bugzilla.redhat.com/show_bug.cgi?id=1248279

https://bugzilla.redhat.com/show_bug.cgi?id=1254422

https://bugzilla.redhat.com/show_bug.cgi?id=1256618

https://bugzilla.redhat.com/show_bug.cgi?id=1262277

https://bugzilla.redhat.com/show_bug.cgi?id=1262676

https://bugzilla.redhat.com/show_bug.cgi?id=1264255

https://bugzilla.redhat.com/show_bug.cgi?id=1264258

https://bugzilla.redhat.com/show_bug.cgi?id=1271060

https://bugzilla.redhat.com/show_bug.cgi?id=1274567

https://bugzilla.redhat.com/show_bug.cgi?id=1281407

https://bugzilla.redhat.com/show_bug.cgi?id=1285928

https://bugzilla.redhat.com/show_bug.cgi?id=1291284

https://bugzilla.redhat.com/show_bug.cgi?id=1293975

https://bugzilla.redhat.com/show_bug.cgi?id=1295637

https://bugzilla.redhat.com/show_bug.cgi?id=1299876

https://bugzilla.redhat.com/show_bug.cgi?id=1300768

https://bugzilla.redhat.com/show_bug.cgi?id=1300770

https://bugzilla.redhat.com/show_bug.cgi?id=1313686

https://bugzilla.redhat.com/show_bug.cgi?id=1314131

https://bugzilla.redhat.com/show_bug.cgi?id=1329145

https://bugzilla.redhat.com/show_bug.cgi?id=1333425

https://bugzilla.redhat.com/show_bug.cgi?id=1334398

https://bugzilla.redhat.com/show_bug.cgi?id=1444326

https://bugzilla.redhat.com/show_bug.cgi?id=1445174

https://bugzilla.redhat.com/show_bug.cgi?id=1446003

https://bugzilla.redhat.com/show_bug.cgi?id=1446498

https://bugzilla.redhat.com/show_bug.cgi?id=1447184

https://bugzilla.redhat.com/show_bug.cgi?id=1447257

https://bugzilla.redhat.com/show_bug.cgi?id=1447551

https://bugzilla.redhat.com/show_bug.cgi?id=1447581

https://bugzilla.redhat.com/show_bug.cgi?id=1447590

https://bugzilla.redhat.com/show_bug.cgi?id=1447592

https://bugzilla.redhat.com/show_bug.cgi?id=1447874

https://bugzilla.redhat.com/show_bug.cgi?id=1448813

https://bugzilla.redhat.com/show_bug.cgi?id=1449031

https://bugzilla.redhat.com/show_bug.cgi?id=1449037

https://bugzilla.redhat.com/show_bug.cgi?id=1449490

https://bugzilla.redhat.com/show_bug.cgi?id=1449939

https://bugzilla.redhat.com/show_bug.cgi?id=1450759

https://bugzilla.redhat.com/show_bug.cgi?id=1451191

https://bugzilla.redhat.com/show_bug.cgi?id=1451483

https://bugzilla.redhat.com/show_bug.cgi?id=1451629

https://bugzilla.redhat.com/show_bug.cgi?id=1451631

https://bugzilla.redhat.com/show_bug.cgi?id=1451849

https://bugzilla.redhat.com/show_bug.cgi?id=1451862

https://bugzilla.redhat.com/show_bug.cgi?id=1452048

https://bugzilla.redhat.com/show_bug.cgi?id=1452066

https://bugzilla.redhat.com/show_bug.cgi?id=1452148

https://bugzilla.redhat.com/show_bug.cgi?id=1452512

https://bugzilla.redhat.com/show_bug.cgi?id=1452605

https://bugzilla.redhat.com/show_bug.cgi?id=1452620

https://bugzilla.redhat.com/show_bug.cgi?id=1452702

https://bugzilla.redhat.com/show_bug.cgi?id=1452752

https://bugzilla.redhat.com/show_bug.cgi?id=1453169

https://bugzilla.redhat.com/show_bug.cgi?id=1454582

https://bugzilla.redhat.com/show_bug.cgi?id=1454641

https://bugzilla.redhat.com/show_bug.cgi?id=1455150

https://bugzilla.redhat.com/show_bug.cgi?id=1456424

https://bugzilla.redhat.com/show_bug.cgi?id=1456456

https://bugzilla.redhat.com/show_bug.cgi?id=1457088

https://bugzilla.redhat.com/show_bug.cgi?id=1457740

https://bugzilla.redhat.com/show_bug.cgi?id=1458270

https://bugzilla.redhat.com/show_bug.cgi?id=1458705

https://bugzilla.redhat.com/show_bug.cgi?id=1458744

https://bugzilla.redhat.com/show_bug.cgi?id=1458782

https://bugzilla.redhat.com/show_bug.cgi?id=1459132

https://bugzilla.redhat.com/show_bug.cgi?id=1461561

https://bugzilla.redhat.com/show_bug.cgi?id=1461827

https://bugzilla.redhat.com/show_bug.cgi?id=750801

https://bugzilla.redhat.com/show_bug.cgi?id=971799

插件详情

严重性: High

ID: 102158

文件名: redhat-RHSA-2017-2392.nasl

版本: 3.11

类型: local

代理: unix

发布时间: 2017/8/3

最近更新时间: 2025/3/20

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: Important

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 分数来源: CVE-2017-2630

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-common-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-tools-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-kvm-rhev, p-cpe:/a:redhat:enterprise_linux:qemu-img-rhev

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2017/8/1

漏洞发布日期: 2016/5/25

参考资料信息

CVE: CVE-2016-10155, CVE-2016-4020, CVE-2016-6835, CVE-2016-6888, CVE-2016-7422, CVE-2016-7466, CVE-2016-8576, CVE-2016-8669, CVE-2016-8909, CVE-2016-8910, CVE-2016-9907, CVE-2016-9911, CVE-2016-9921, CVE-2016-9922, CVE-2017-2630, CVE-2017-5579, CVE-2017-5898, CVE-2017-5973, CVE-2017-9310, CVE-2017-9373, CVE-2017-9374, CVE-2017-9375

CWE: 119, 121, 122, 190, 200, 244, 369, 476, 772, 835

RHSA: 2017:2392