openSUSE 安全更新:xen (openSUSE-2015-314)

high Nessus 插件 ID 82907

简介

远程 openSUSE 主机缺少安全更新。

描述

Xen 已更新到 4.3.4,修复了多种漏洞和非安全缺陷。

修复了以下漏洞:

- 不可抢占长延迟 MMIO 映射操作 (XSA-125 CVE-2015-2752 bnc#922705)

- qemu 中的非中介 PCI 命令寄存器访问 (XSA-126 CVE-2015-2756 bnc#922706)

- 由于 x86 仿真器缺陷导致的管理程序内存损坏 (bnc#919464 CVE-2015-2151 XSA-123)

- 通过版本信息超级调用导致的信息泄漏 (bnc#918998 CVE-2015-2045 XSA-122)

- 通过内部 x86 系统设备仿真导致的信息泄漏 (bnc#918995 (CVE-2015-2044 XSA-121)

- HVM qemu 意外启用了仿真 VGA 图形后端 (bnc#919663 CVE-2015-2152 XSA-119)

- 客户机设置高分辨率时导致的信息泄漏 (bnc#895528 CVE-2014-3615)

修复了以下非安全缺陷:

- L3:XEN blktap 设备间歇性无法连接 (bnc#919098)

- Xen 客户机启动时检测可用循环设备出现的问题 (bnc#903680)

- xentop 报告“发现接口 vif101.0 但域 101 不存在。”(bnc#861318)

- Intel ixgbe 驱动程序向每个核心都分配了 rx/tx 队列,导致拥有大量 CPU 核心的服务器出现 irq 问题 (bnc#901488)

- SLES11 SP3 Xen VT-d igb NIC 无法工作 (bnc#910254)

解决方案

更新受影响的 xen 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=861318

https://bugzilla.opensuse.org/show_bug.cgi?id=895528

https://bugzilla.opensuse.org/show_bug.cgi?id=901488

https://bugzilla.opensuse.org/show_bug.cgi?id=903680

https://bugzilla.opensuse.org/show_bug.cgi?id=910254

https://bugzilla.opensuse.org/show_bug.cgi?id=918995

https://bugzilla.opensuse.org/show_bug.cgi?id=918998

https://bugzilla.opensuse.org/show_bug.cgi?id=919098

https://bugzilla.opensuse.org/show_bug.cgi?id=919464

https://bugzilla.opensuse.org/show_bug.cgi?id=919663

https://bugzilla.opensuse.org/show_bug.cgi?id=922705

https://bugzilla.opensuse.org/show_bug.cgi?id=922706

插件详情

严重性: High

ID: 82907

文件名: openSUSE-2015-314.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2015/4/21

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:xen, p-cpe:/a:novell:opensuse:xen-debugsource, p-cpe:/a:novell:opensuse:xen-devel, p-cpe:/a:novell:opensuse:xen-doc-html, p-cpe:/a:novell:opensuse:xen-kmp-default, p-cpe:/a:novell:opensuse:xen-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-desktop, p-cpe:/a:novell:opensuse:xen-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-pae, p-cpe:/a:novell:opensuse:xen-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:xen-libs, p-cpe:/a:novell:opensuse:xen-libs-32bit, p-cpe:/a:novell:opensuse:xen-libs-debuginfo, p-cpe:/a:novell:opensuse:xen-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:xen-tools, p-cpe:/a:novell:opensuse:xen-tools-debuginfo, p-cpe:/a:novell:opensuse:xen-tools-domu, p-cpe:/a:novell:opensuse:xen-tools-domu-debuginfo, p-cpe:/a:novell:opensuse:xen-xend-tools, p-cpe:/a:novell:opensuse:xen-xend-tools-debuginfo, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2015/4/13

参考资料信息

CVE: CVE-2014-3615, CVE-2015-2044, CVE-2015-2045, CVE-2015-2151, CVE-2015-2152, CVE-2015-2752, CVE-2015-2756