openSUSE 15 セキュリティ更新qemuopenSUSE-SU-2021:1043-1

high Nessus プラグイン ID 151619

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 15 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2021:1043-1 アドバイザリで言及されています。

セキュリティの問題を修正:

- CVE-2021-3546virgl_cmd_get_capset の領域外書き込みを修正しますbsc#1185981
- CVE-2021-3544virtio vhost-user GPU デバイスで見つかったメモリリークを修正しますbsc#1186010
- CVE-2021-3545初期化されていないメモリ読み取りによる情報漏洩を修正しますbsc#1185990
- CVE-2020-25085SDMA マルチブロックを行う際の領域外アクセスの問題を修正しますbsc#1176681
- CVE-2020-10756icmp6_send_echoreply() の領域外読み取りの情報漏洩を修正しますbsc#1172380
- 記録から、これらの問題はこのパッケージですでに修正されています。
ほとんどは、前述の問題に対する代替参照です。
(CVE-2019-15890, bsc#1149813, CVE-2020-8608, bsc#1163019, CVE-2020-14364, bsc#1175534, CVE-2020-25707, bsc#1178683, CVE-2020-25723, bsc#1178935, CVE-2020-29130, bsc#1179477, CVE-2020-29129, bsc#1179484, CVE-2021-20257, bsc#1182846, CVE-2021-3419, bsc#1182975)

修正された非セキュリティ問題:

- s390 ゲストが zipl 起動メニューインデックスの検索に失敗する問題を修正しますbsc#1183979
- QEMU BIOS が s390x のstage2 ローダーの読み取りに失敗しますbsc#1186290]
- ホスト CPU マイクロコードのリビジョンは、適切な CPU モデルが使用された場合、VM 内で確認できますjsc#SLE-17785
- testsuite エラーを修正しますbsc#1184574
- スナップショット後のブロックコミットでの iothread による qemu クラッシュを修正しますbsc#1187013
- hugepage vm の移行をキャンセルする際の qemu ハングを修正しますbsc#1185591
- scsi ホットプラグ/ホットアンプラグの際の競合を回避するために RCU を使用しますbsc#1184574

この更新は、SUSE:SLE-15-SP2 からインポートされました更新プロジェクトを更新します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1149813

https://bugzilla.suse.com/1163019

https://bugzilla.suse.com/1172380

https://bugzilla.suse.com/1175534

https://bugzilla.suse.com/1176681

https://bugzilla.suse.com/1178683

https://bugzilla.suse.com/1178935

https://bugzilla.suse.com/1179477

https://bugzilla.suse.com/1179484

https://bugzilla.suse.com/1182846

https://bugzilla.suse.com/1182975

https://bugzilla.suse.com/1183979

https://bugzilla.suse.com/1184574

https://bugzilla.suse.com/1185591

https://bugzilla.suse.com/1185981

https://bugzilla.suse.com/1185990

https://bugzilla.suse.com/1186010

https://bugzilla.suse.com/1186290

https://bugzilla.suse.com/1187013

http://www.nessus.org/u?d042d76e

https://www.suse.com/security/cve/CVE-2019-15890

https://www.suse.com/security/cve/CVE-2020-8608

https://www.suse.com/security/cve/CVE-2020-10756

https://www.suse.com/security/cve/CVE-2020-14364

https://www.suse.com/security/cve/CVE-2020-25085

https://www.suse.com/security/cve/CVE-2020-25723

https://www.suse.com/security/cve/CVE-2020-29129

https://www.suse.com/security/cve/CVE-2020-29130

https://www.suse.com/security/cve/CVE-2021-3544

https://www.suse.com/security/cve/CVE-2021-3545

https://www.suse.com/security/cve/CVE-2021-3546

https://www.suse.com/security/cve/CVE-2021-20257

プラグインの詳細

深刻度: High

ID: 151619

ファイル名: openSUSE-2021-1043.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2021/7/14

更新日: 2025/12/30

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-8608

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2021-3546

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:qemu-block-iscsi, p-cpe:/a:novell:opensuse:qemu-seabios, p-cpe:/a:novell:opensuse:qemu-ui-gtk, p-cpe:/a:novell:opensuse:qemu-block-ssh, p-cpe:/a:novell:opensuse:qemu-vgabios, p-cpe:/a:novell:opensuse:qemu-ui-spice-app, p-cpe:/a:novell:opensuse:qemu-lang, p-cpe:/a:novell:opensuse:qemu-ppc, p-cpe:/a:novell:opensuse:qemu-x86, p-cpe:/a:novell:opensuse:qemu-kvm, p-cpe:/a:novell:opensuse:qemu-sgabios, p-cpe:/a:novell:opensuse:qemu-extra, p-cpe:/a:novell:opensuse:qemu-audio-alsa, p-cpe:/a:novell:opensuse:qemu-block-curl, p-cpe:/a:novell:opensuse:qemu-block-dmg, p-cpe:/a:novell:opensuse:qemu-block-nfs, p-cpe:/a:novell:opensuse:qemu-block-rbd, p-cpe:/a:novell:opensuse:qemu-s390, p-cpe:/a:novell:opensuse:qemu-ui-curses, p-cpe:/a:novell:opensuse:qemu-testsuite, p-cpe:/a:novell:opensuse:qemu-block-gluster, p-cpe:/a:novell:opensuse:qemu-ipxe, p-cpe:/a:novell:opensuse:qemu-tools, p-cpe:/a:novell:opensuse:qemu-linux-user, p-cpe:/a:novell:opensuse:qemu-arm, p-cpe:/a:novell:opensuse:qemu-microvm, p-cpe:/a:novell:opensuse:qemu-vhost-user-gpu, p-cpe:/a:novell:opensuse:qemu-ksm, p-cpe:/a:novell:opensuse:qemu-audio-sdl, cpe:/o:novell:opensuse:15.2, p-cpe:/a:novell:opensuse:qemu-audio-pa, p-cpe:/a:novell:opensuse:qemu, p-cpe:/a:novell:opensuse:qemu-ui-sdl, p-cpe:/a:novell:opensuse:qemu-guest-agent

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/7/14

脆弱性公開日: 2019/9/6

参照情報

CVE: CVE-2019-15890, CVE-2020-10756, CVE-2020-14364, CVE-2020-25085, CVE-2020-25723, CVE-2020-29129, CVE-2020-29130, CVE-2020-8608, CVE-2021-20257, CVE-2021-3544, CVE-2021-3545, CVE-2021-3546

IAVB: 2020-B-0063-S, 2020-B-0075-S