OracleVM 3.2:OpenIPMI (OVMSA-2016-0068)

high Nessus 插件 ID 91748

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- ipmitool:修复 ipmi 命令重试移位回复 (#863310)

- ipmitool:已将 -b、-B、-l 和 -T 选项添加到 ipmitool 手册页 (#846596)

- ipmitool:修复了有关 delloem setled 命令的手册页说明文件 (#797050)

- ipmitool:修复了有关 ipmievd.pid 的错误权限 (#834190)

- ipmitool:更新了 delloem 命令 (#797050)

- ipmitool:修复了“ipmitool -o list”命令的退出代码 (#740780)

- ipmitool:禁用了 verbose 模式下 IPMB 与 SDR 读数的自动桥接 (#749796)

- ipmitool:修复了对多种 delloem 子命令使用量的报告 (#658762)

- 已将 /sbin 的路径添加到 lsmod 和 modprobe (#829705)

- ipmitool:禁用了 IPMB 与 SDR 读数的自动桥接 (#671059)

- ipmitool:修复了因 SOL 负载大小计算错误导致发送错误数据包的“ipmitool sol”(#675980)

- ipmitool:修复了大端平台中的“ipmitool delloem powermonitor”(#659326)

- ipmitool:降低了“Discovered local IPMB address XYZ”的严重性,使其仅在冗长输出中可见 (#674494)

- ipmitool:修复了大端系统中的“delloem mac”命令 (#568676)

- ipmitool:已修复之前版本中受损的 Kg 加密密钥设置 (#656841)

- ipmitool:已修复处理非标准传感器读数时的崩溃 (#550120)

- 已修复 OpenIPMI pkgconfig 文件,以便在需要时包含 -pthreads (#591646)

- 已修复 impi 服务退出代码,如果服务已经启动,“service ipmi start”现在会成功执行 (#619143)

- ipmitool:已修复接收错误(而不是传感器数据)时发生的崩溃 (#580087)

- ipmitool:正确忽略传感器事件状态中的一个位 (#616546)

- ipmitool:已修复接收 SOL ack 时的内存泄漏 (#616546)

- ipmitol:已修复传感器状态的读数(若 BMC 仅提供其部分内容)(#541263)

- ipmitool:已修复 tsol 模块中的缓冲区溢出 (#546386)

- ipmitool:已修复数个命令行参数的检查 (#514218 #514237)

- ipmitool:已改进提供错误用户/密码时的错误消息 (#552458)

- ipmitool:已修复“user priv”命令,其现在默认不会启用 IPMI 消息 (#552459)

- ipmitool:已针对 Dell 特有 IPMI 扩展新增“delloem”命令 (#568676)

- ipmitool:已新增“channel setkg”命令来设置 Kg 加密密钥 (#503039)

- ipmitool:已新增对本地 IPMB 地址的侦测,不必为 BMC 的消息建立信道 (#636854)

解决方案

更新受影响的 OpenIPMI-tools 程序包。

另见

https://oss.oracle.com/pipermail/oraclevm-errata/2016-June/000487.html

插件详情

严重性: High

ID: 91748

文件名: oraclevm_OVMSA-2016-0068.nasl

版本: 2.4

类型: local

发布时间: 2016/6/22

最近更新时间: 2021/1/4

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:oracle:vm:openipmi-tools, cpe:/o:oracle:vm_server:3.2

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

补丁发布日期: 2016/6/21

漏洞发布日期: 2016/6/21