MiracleLinux 3kvm-83-266.0.1.AXS3.1AXSA:2014-242:01

high Nessus プラグイン ID 291450

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 3 ホストには、AXSA:2014-242:01 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

KVM(カーネルベース仮想マシン)は、x86ハードウェアの、Linux向けの完全な仮想化ソリューションです。
KVMを使用すると、改変されていないLinuxまたはWindowsイメージを実行する複数の仮想マシンを実行することが可能です。各仮想マシンには、ネットワークカード、ディスク、グラフィックスアダプタなどのプライベート仮想化ハードウェアがあります。
このリリースで修正されたセキュリティ問題
CVE-2013-63673.12.5 までの Linux カーネルの KVM サブシステムにある arch/x86/kvm/lapic.c の apic_get_tmcct 関数により、OS のゲストユーザーが、細工されたパケットでサービス拒否ゼロ除算エラーとホスト OS クラッシュを引き起こす可能性があります。 TMICT 値の変更。
CVE-2013-63683.12.5 までの Linux カーネルの KVM サブシステムにおいて、ローカルユーザーは、権限を取得したり、ページ終了アドレスを含む VAPIC 同期操作を介して、サービス拒否システムクラッシュを引き起こしたりすることができます。
CVE-2012-16013.3.6 以前の Linux カーネルの KVM 実装により、ホスト OS ユーザーが、仮想 CPU がすでに存在している後で KVM_CREATE_IRQCHIP の ioctl 呼び出しを行うことで、サービス拒否NULL ポインターデリファレンスやホスト OS クラッシュを引き起こす可能性があります。
CVE-2012-21213.3.4 Linuxカーネルと iommu の間の関係を適切に管理しません。これにより、ゲスト OS への管理アクセス権を利用して、ゲスト OS ユーザーがサービス拒否ホスト OS クラッシュを引き起こすことが可能です。デバイスでホットアンプラグおよびホットプラグ操作を実行する可能性があります。
CVE-2012-3515 Xen 4.0、 4.1 、およびその他の製品でも使用されている可能性がある Qemu により、仮想コンソールバックエンドを持つ特定のデバイスをエミュレートする際、ローカルの OS ゲストユーザーが、デバイスの上書きを発生させる細工された VT100 エスケープシーケンスを通じて、権限を取得する可能性があります。モデルのアドレス空間。
CVE-2013-17963.8.4 までの Linux カーネルの arch/x86/kvm/x86.c の kvm_set_msr_common 関数が、MSR_KVM_SYSTEM_TIME 操作中に必要な time_page アライメントを保証しないために、ゲスト OS ユーザーがサービス拒否バッファオーバーフローおよびホストサービス拒否を引き起こす可能性があります。 OSメモリ破損を引き起こしたり、細工されたアプリケーションを介して詳細不明なその他の影響を与えたりする可能性があります。
CVE-2013-17973.8.4 までの Linux カーネルの arch/x86/kvm/x86.c に use-after-free の脆弱性により、ゲスト OS ユーザーが、細工されたパケットを通じて、サービス拒否ホスト OS のメモリ破損を引き起こしたり、詳細不明なその他の影響を与えたりすることが可能です。 MSR_KVM_SYSTEM_TIME kvm_set_msr_common 操作中に、(1) 移動可能または (2) 削除可能なメモリでゲスト物理アドレスGPAの使用を引き起こすアプリケーション。
CVE-2013-17983.8.4 までの Linux カーネルの virt/kvm/ioapic.c の ioapic_read_indirect 関数が、無効な IOAPIC_REG_SELECT と IOAPIC_REG_WINDOW 操作の特定の組み合わせを適切に処理しないために、ゲスト OS ユーザーがホスト OS メモリから機密情報を取得したり、細工されたアプリケーションを介したサービス拒否 (ホスト OS OOPS)
修正済みバグ
QEMU ゲストのメモリ管理における非常にまれな off-by-one エラーを修正しました。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/4678

プラグインの詳細

深刻度: High

ID: 291450

ファイル名: miracle_linux_AXSA-2014-242.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/19

更新日: 2026/1/19

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-3515

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kmod-kvm, p-cpe:/a:miracle:linux:kvm, p-cpe:/a:miracle:linux:kvm-tools, p-cpe:/a:miracle:linux:kvm-qemu-img

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/4/10

脆弱性公開日: 2012/4/19

参照情報

CVE: CVE-2012-1601, CVE-2012-2121, CVE-2012-3515, CVE-2013-1796, CVE-2013-1797, CVE-2013-1798, CVE-2013-6367, CVE-2013-6368