OracleVM 3.4:Unbreakable / 等 (OVMSA-2017-0169)

medium Nessus 插件 ID 104619

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

thp:运行 i_mmap_rwsem 之外的 vma_adjust_trans_huge (Kirill A. Shutemov)27026180]

- selinux:修复 setprocattr 中的大小差一错误 (Stephen Smalley) [Orabug:27001717] (CVE-2017-2618) (CVE-2017-2618) (CVE-2017-2618)

- sysctl:删除 proc_sys_readdir 中由 grab_header 添加的引用 (Zhou Chengming) [Orabug:27036903] (CVE-2016-9191) (CVE-2016-9191) (CVE-2016-9191)

- KEYS:防止负密钥上的 KEYCTL_READ (Eric Biggers) [Orabug:27050248] (CVE-2017-12192)

- IB/ipoib:对于 sendonly 加入,请在离开时释放多播群组 (Christoph Lameter) [Orabug:27077718]

- IB/ipoib:增加最大 mcast backlog 队列 (Doug Ledford)

- IB/ipoib:进行 sendonly 多播加入以创建 mcast 群组 (Doug Ledford) [Orabug:27077718]

- IB/ipoib:过期 sendonly 多播加入 (Christoph Lameter)

- IB/ipoib:禁止仅发送加入失败的警告 (Jason Gunthorpe) [Orabug:27077718]

- IB/ipoib:清理 send-only 多播加入 (Doug Ledford) [Orabug:27077718]

- netlink:允许侦听“所有”netns (Nicolas Dichtel) [Orabug:27077944]

- netlink:重命名私有标志和状态 (Nicolas Dichtel) [Orabug:27077944]

- netns:使用 spin_lock 保护 nsid 管理 (Nicolas Dichtel)

- netns:通知 __peernet2id 之外的新 nsid (Nicolas Dichtel)

- netns:将 peernet2id 重命名为 peernet2id_alloc (Nicolas Dichtel)

- netns:始终将 ID 提供给 rtnl_net_fill (Nicolas Dichtel)

- netns:始终返回 __peernet2id 中的 ID (Nicolas Dichtel)

- 利用同时调用在 d_invalidate 中进行挂起/软锁定 (Al Viro)

解决方案

更新受影响的 kernel-uek/kernel-uek-firmware 程序包。

另见

http://www.nessus.org/u?45e119ea

插件详情

严重性: Medium

ID: 104619

文件名: oraclevm_OVMSA-2017-0169.nasl

版本: 3.4

类型: local

发布时间: 2017/11/16

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 4.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.4

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2017/11/15

漏洞发布日期: 2016/11/28

参考资料信息

CVE: CVE-2016-9191, CVE-2017-12192, CVE-2017-2618