OracleVM 3.4:Unbreakable /等 (OVMSA-2019-0052)

medium Nessus 插件 ID 130923

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- x86/tsx:添加配置选项以设置 tsx=on|off|auto (Michal Hocko) [Orabug:30419233] (CVE-2019-11135)

- x86/推测/taa:添加 TSX 异步中止文档 (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- x86/tsx:将“auto”选项添加到 tsx= cmdline 参数 (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- kvm/x86:启用 TSX 时,将 MDS_NO=0 导出至客户机 (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- x86/推测/taa:添加 TSX 异步中止 sysfs 报告 (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- x86/推测/taa:添加 TSX 异步中止缓解措施 (Kanth Ghatraju) [Orabug:30419233] (CVE-2019-11135

- x86/cpu:在默认禁用 TSX 的情况下,添加“tsx=”cmdline 选项 (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- x86/cpu:添加帮助函数 x86_read_arch_cap_msr (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- x86/msr:添加 IA32_TSX_CTRL MSR (Pawan Gupta) [Orabug:30419233] (CVE-2019-11135)

- kvm:x86:mmu:恢复损坏的 NX 大页面 (Junaid Shahid) [Orabug:29967631] (CVE-2018-12207)

- kvm:添加帮助函数,用于创建 VM 工作线程 (Junaid Shahid) [Orabug:29967631] (CVE-2018-12207)

- kvm:mmu:ITLB_MULTIHIT 缓解措施 (Paolo Bonzini) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:删除现在不需要的大页面 gfn 调整 (Paolo Bonzini) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:使 FNAME(fetch) 和 __direct_map 更为相似 (Paolo Bonzini) [Orabug:29967631] (CVE-2018-12207)

- kvm:x86:请勿释放 mmu_set_spte 内的页面 (Junaid Shahid) [Orabug:29967631] CVE-2018-12207

- x86/cpu:将 Tremont 添加到 cpu 漏洞白名单 (Pawan Gupta) [Orabug:29967631] CVE-2018-12207

- x86:添加 ITLB_MULTIHIT 缺陷基础架构 (Pawan Gupta) [Orabug: 29967631] (CVE-2018-12207)

- KVM:x86:MMU:移动 mapping_level 中的 mapping_level_dirty_bitmap 调用 (Takuya Yoshikawa) [Orabug:29967631] (CVE-2018-12207)

- 恢复“KVM:x86:使用快速方法以使所有页面无效”(Sean Christopherson) [Orabug:29967631] (CVE-2018-12207)

- kvm:将 kvm_lock 转换为互斥体 (Junaid Shahid) [Orabug:29967631] CVE-2018-12207

- KVM:x86:MMU:简化 FNAME(page_fault) 中的 force_pt_level 计算代码 (Takuya Yoshikawa) [Orabug:
29967631] (CVE-2018-12207)

- KVM:x86:MMU:使 force_pt_level 成为布尔型 (Takuya Yoshikawa) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:MMU:从 kvm_mmu_get_page 中移除未使用的参数 parent_pte (Takuya Yoshikawa) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:扩展 RET_MMIO_PF_* 常量的用途 (Paolo Bonzini) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:MMU:使 mmu_set_spte() 返回模拟值 (Takuya Yoshikawa) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:MMU:将 parent_pte 处理从 kvm_mmu_get_page 移动至 link_shadow_page (Takuya Yoshikawa) [Orabug:29967631] (CVE-2018-12207)

- KVM:x86:MMU:从 kvm_mmu_alloc_page 中移除 parent_ptes 的初始化 (Takuya Yoshikawa) [Orabug:
29967631] (CVE-2018-12207)

解决方案

更新受影响的 kernel-uek/kernel-uek-firmware 程序包。

另见

http://www.nessus.org/u?7baad653

插件详情

严重性: Medium

ID: 130923

文件名: oraclevm_OVMSA-2019-0052.nasl

版本: 1.4

类型: local

发布时间: 2019/11/13

最近更新时间: 2019/12/13

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.1

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2019-11135

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.4

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2019/11/13

漏洞发布日期: 2019/11/14

参考资料信息

CVE: CVE-2018-12207, CVE-2019-11135