Debian dla-4504libnss-libvirt - 安全更新

high Nessus 插件 ID 303208

简介

远程 Debian 主机缺少与安全相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包该程序包受到 dla-4504 公告中提及的漏洞的影响。

- ------------------------------------------------- ---------------------- Debian LTS 公告 DLA-4504-1 [email protected] https://www.debian.org/lts/security/Utkarsh Gupta 2026 年 3 月 20 日 https://wiki.debian.org/LTS
- -----------------------------------------------------------------------

程序包libvirt 版本7.0.0-3+deb11u4 Debian 缺陷1124549

Bullseye 的 src:linux 的最新更新通过 DLA 4404-1造成 libvirt 的回归debian 缺陷 #1124549。这是由于 libvirt 将之前未定义的标记传递给了现在会受到检查并拒绝的 netlink。此问题已在 libvirt 7.1.0 上游提交 81334002340b 中修复因此不会出现在更高的 Debian 版本中。

对于 Debian 11 Bullseye已在版本 7.0.0-3+deb11u4 中修复此问题。

建议您升级 libvirt 程序包。

如需了解 libvirt 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/libvirt

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 libnss-libvirt 程序包。

另见

https://security-tracker.debian.org/tracker/source-package/libvirt

https://packages.debian.org/source/bullseye/libvirt

插件详情

严重性: High

ID: 303208

文件名: debian_DLA-4504.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2026/3/20

最近更新时间: 2026/3/20

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:libvirt-daemon, p-cpe:/a:debian:debian_linux:libvirt0, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-lxc, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-storage-zfs, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-xen, p-cpe:/a:debian:debian_linux:libvirt-clients, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-qemu, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-storage-rbd, p-cpe:/a:debian:debian_linux:libvirt-daemon-system-sysv, p-cpe:/a:debian:debian_linux:libvirt-daemon-system, p-cpe:/a:debian:debian_linux:libvirt-daemon-config-nwfilter, p-cpe:/a:debian:debian_linux:libvirt-wireshark, cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-storage-gluster, p-cpe:/a:debian:debian_linux:libvirt-sanlock, p-cpe:/a:debian:debian_linux:libvirt-dev, p-cpe:/a:debian:debian_linux:libnss-libvirt, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-storage-iscsi-direct, p-cpe:/a:debian:debian_linux:libvirt-daemon-system-systemd, p-cpe:/a:debian:debian_linux:libvirt-doc, p-cpe:/a:debian:debian_linux:libvirt-daemon-config-network, p-cpe:/a:debian:debian_linux:libvirt-login-shell, p-cpe:/a:debian:debian_linux:libvirt-daemon-driver-vbox

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/3/20

漏洞发布日期: 2026/3/20