RHEL 6:rhev-hypervisor6 (RHSA-2012:1505)

medium Nessus 插件 ID 78939

简介

远程 Red Hat 主机缺少安全更新。

描述

更新后的 rhev-hypervisor6 程序包修复了一个安全问题和多个缺陷,并增加了增强,现在可用。

Red Hat 安全响应团队已将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

rhev-hypervisor6 程序包提供 Red Hat Enterprise Virtualization 管理程序 ISO 磁盘镜像。Red Hat Enterprise Virtualization 管理程序是专用的基于内核的虚拟机 (KVM) 管理程序。它包括运行和管理虚拟机所需的全部内容:Red Hat Enterprise Linux 操作环境的子集和 Red Hat Enterprise Virtualization 代理。

注意:Red Hat Enterprise Virtualization 管理程序仅适用于含虚拟化扩展的 Intel 64 和 AMD64 架构。

在将 Red Hat Enterprise Virtualization Hypervisor 主机添加到 Red Hat Enterprise Virtualization 环境的方式中发现一个缺陷。需要 Python 脚本来为以不安全的方式(即在 HTTPS 连接期间没有正确验证 SSL 证书)下载的 Red Hat Enterprise Virtualization 配置主机。本地网络中的攻击者可利用此缺陷发动中间人攻击,从而可获取对添加到 Red Hat Enterprise Virtualization 环境的主机的根访问权限。此更新提供补丁的 VDSM 部分。还必须安装 RHSA-2012:1506 Red Hat Enterprise Virtualization Manager 更新,才能完全修复此问题。(CVE-2012-0861)

CVE-2012-0861 问题由 Red Hat 发现。

此更新后的程序包提供更新后的组件,其中包括针对安全问题的补丁。但是,此问题对 Red Hat Enterprise Virtualization Hypervisor 本身没有安全影响。可使用此更新中包含的安全补丁处理以下 CVE 编号:

CVE-2012-0860(VDSM 问题)

此更新后的 Red Hat Enterprise Virtualization 管理程序程序包还修复了以下缺陷:

* 此更新增加了 Hypervisor 支持,可用于 Red Hat Enterprise Virtualization 3.1 兼容群集。(BZ#846811)

此更新包括:

* fence-agents 缺陷补丁更新 (RHBA-2012:1439)。
https://rhn.redhat.com/errata/RHBA-2012-1439.html

* ovirt-node 缺陷补丁更新 (RHBA-2012:1500)。
https://rhn.redhat.com/errata/RHBA-2012-1500.html

* libvirt 缺陷补丁更新 (RHBA-2012:1501)。
https://rhn.redhat.com/errata/RHBA-2012-1501.html

* sanlock 缺陷补丁和增强更新 (RHBA-2012:1507)。
https://rhn.redhat.com/errata/RHBA-2012-1507.html

* 重要的 vdsm 安全和增强更新 (RHSA-2012:1508)。
https://rhn.redhat.com/errata/RHBA-2012-1508.html

* qemu-kvm-rhev 缺陷补丁更新 (RHBA-2012:1510)。
https://rhn.redhat.com/errata/RHBA-2012-1510.html

建议 Red Hat Enterprise Virtualization Hypervisor 的用户升级此更新后的程序包,其中包含这些安全更新、缺陷补丁和增强。

解决方案

更新受影响的 rhev-hypervisor6 程序包。

另见

https://access.redhat.com/errata/RHBA-2012:1500

https://access.redhat.com/errata/RHBA-2012:1501

https://access.redhat.com/errata/RHBA-2012:1507

https://access.redhat.com/errata/RHBA-2012:1508

https://access.redhat.com/errata/RHBA-2012:1510

http://www.nessus.org/u?b5caa05f

https://access.redhat.com/errata/RHSA-2012:1505

https://access.redhat.com/security/cve/cve-2012-0861

https://access.redhat.com/errata/RHBA-2012:1439

插件详情

严重性: Medium

ID: 78939

文件名: redhat-RHSA-2012-1505.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2014/11/8

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:A/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor6, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2012/12/4

漏洞发布日期: 2013/1/4

参考资料信息

CVE: CVE-2012-0861

BID: 56825

RHSA: 2012:1505