Linux Distros 未修补的漏洞: CVE-2023-41051

medium Nessus 插件 ID 226659

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 在典型的 Virtual Machine Monitor (VMM) 中,有多个需要访问 VM 物理内存的组件,例如引导加载程序、虚拟设备驱动程序、virtio 后端驱动程序和 vhost 驱动程序。vm-memory rust crate 提供一组特性,用于将 VM 内存使用者与 VM 内存提供程序分离。在“VolatileMemory::{get_atomic_ref, aligned_as_ref, aligned_as_mut, get_ref, get_array_ref}”特征函数的默认实现中发现一个问题,导致在“VolatileMemory::get_slice”函数返回“VolatileMemory::get_slice”函数返回VolatileSlice,其长度小于函数的“count”参数。“vm_memory”中提供的“get_slice”实现不受影响。如果自定义“VolatileMemory”实现不遵守“get_slice”的文档,则自定义实现的用户可能会受到影响。此问题在版本 0.1.0 中开始出现,但在版本 0.12.2 中已修复,方法是插入一个检查,以验证“get_slice”返回的“VolatileSlice”长度是否正确。建议用户升级。针对此问题,尚无已知的变通方案。
(CVE-2023-41051)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

插件详情

严重性: Medium

ID: 226659

文件名: unpatched_CVE_2023_41051.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/3/5

最近更新时间: 2025/3/5

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:L/AC:H/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2023-41051

CVSS v3

风险因素: Medium

基本分数: 4.7

时间分数: 4.1

矢量: CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched

易利用性: No known exploits are available

漏洞发布日期: 2023/9/1

参考资料信息

CVE: CVE-2023-41051