Fedora 28:xen(2019-bce6498890)

high Nessus プラグイン ID 123046

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

xen:さまざまな欠陥(#1685577)が大規模ホストでのテーブル転送の問題を許可[XSA-284]パススルーデバイスhotplugとの競合[XSA-285] x86:
steal_pageがpage_structアクセス規則に違反[XSA-287] x86:
一貫性のないPV IOMMU規則[XSA-288]にx86 PVページテーブルの検証にプリエンプションが欠落[XSA-290] x86/PV:IOMMUの更新に失敗した場合のページタイプ参照のカウント問題[XSA-291] x86:PCID使用時のTLBフラッシュが不十分[XSA-292] x86:PVカーネルコンテキストスイッチの破損[XSA-293] x86 shadow:PCID使用時のTLBフラッシュが不十分[XSA-294]

----

xen-4.10.3への更新

----

- TLBの不十分なフラッシュ/AMD IOMMUでの大きなページの不適切なマッピングが修正されました[XSA-275](#1651665)

- x86:非正規アドレスでINVPCIDを使用しようとすることによるDoS [XSA-279]

- シャドウページングと競合するXSA-240の修正[XSA-280]

----

HLE構造のゲスト使用は、ホストをロックアップする可能性があります[XSA-282]

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるxenパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2019-bce6498890

プラグインの詳細

深刻度: High

ID: 123046

ファイル名: fedora_2019-bce6498890.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2019/3/25

更新日: 2024/6/13

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-19966

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:28, p-cpe:/a:fedoraproject:fedora:xen

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/3/21

脆弱性公開日: 2018/12/8

参照情報

CVE: CVE-2018-19961, CVE-2018-19962, CVE-2018-19963, CVE-2018-19965, CVE-2018-19966