Mandriva Linux セキュリティアドバイザリ:virtualbox(MDVSA-2010:059)

low Nessus プラグイン ID 45030

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

VirtualBox で、次の脆弱性が見つかり、修正されています:

2.0.12、2.1.x、2.2.x より前の Sun xVM VirtualBox 1.6.x および 2.0.x、および 3.0.10 より前の Sun VirtualBox の Guest Additions における詳細不明な脆弱性により、ゲスト OS ユーザーが、不明なベクトルを通じてゲスト OS 上でサービス拒否(メモリ消費)を引き起こすことができます(CVE-2009-3940)。

Corporate Desktop 2008.0 のお客様向けに 2008.0 用パッケージが用意されています。

この問題を修正する更新済みパッケージが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Low

ID: 45030

ファイル名: mandriva_MDVSA-2010-059.nasl

バージョン: 1.11

タイプ: local

公開日: 2010/3/11

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: Low

基本値: 2.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:vboxvfs-kernel-desktop-latest, p-cpe:/a:mandriva:linux:vboxvfs-kernel-desktop586-latest, p-cpe:/a:mandriva:linux:vboxvfs-kernel-server-latest, p-cpe:/a:mandriva:linux:virtualbox, p-cpe:/a:mandriva:linux:virtualbox-guest-additions, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.22.19-desktop-2mdv, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.22.19-desktop586-2mdv, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.22.19-server-2mdv, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.27.45-desktop-1mnb, p-cpe:/a:mandriva:linux:dkms-vboxadd, p-cpe:/a:mandriva:linux:dkms-vboxvfs, p-cpe:/a:mandriva:linux:dkms-virtualbox, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.22.19-desktop-2mdv, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.22.19-desktop586-2mdv, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.22.19-server-2mdv, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.27.45-desktop-1mnb, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.27.45-desktop586-1mnb, p-cpe:/a:mandriva:linux:vboxadd-kernel-2.6.27.45-server-1mnb, p-cpe:/a:mandriva:linux:vboxadd-kernel-desktop-latest, p-cpe:/a:mandriva:linux:vboxadd-kernel-desktop586-latest, p-cpe:/a:mandriva:linux:vboxadd-kernel-server-latest, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.29.6-desktop-3mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.29.6-desktop586-3mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.29.6-server-3mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.31.12-desktop-1mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.31.12-desktop586-1mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-2.6.31.12-server-1mnb, p-cpe:/a:mandriva:linux:vboxadditions-kernel-desktop-latest, p-cpe:/a:mandriva:linux:vboxadditions-kernel-desktop586-latest, p-cpe:/a:mandriva:linux:vboxadditions-kernel-server-latest, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.22.19-desktop-2mdv, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.22.19-desktop586-2mdv, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.22.19-server-2mdv, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.27.45-desktop-1mnb, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.27.45-desktop586-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.27.45-desktop586-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.27.45-server-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.29.6-desktop-3mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.29.6-desktop586-3mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.29.6-server-3mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.31.12-desktop-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.31.12-desktop586-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-2.6.31.12-server-1mnb, p-cpe:/a:mandriva:linux:virtualbox-kernel-desktop-latest, p-cpe:/a:mandriva:linux:virtualbox-kernel-desktop586-latest, p-cpe:/a:mandriva:linux:virtualbox-kernel-server-latest, p-cpe:/a:mandriva:linux:x11-driver-input-vboxmouse, p-cpe:/a:mandriva:linux:x11-driver-video-vboxvideo, cpe:/o:mandriva:linux:2008.0, cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2009.1, p-cpe:/a:mandriva:linux:vboxvfs-kernel-2.6.27.45-server-1mnb, cpe:/o:mandriva:linux:2010.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2010/3/10

参照情報

CVE: CVE-2009-3940

MDVSA: 2010:059