概要
リモートの Red Hat ホストに kvm 用のセキュリティ更新プログラムが適用されていません。
説明
リモート Redhat Enterprise Linux 5 ホストに、RHSA-2009:1659 アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。
KVM (カーネルベース仮想マシン) は、AMD64および Intel 64 システムの Linux 向けの完全な仮想化ソリューションです。KVM は、標準 Red Hat Enterprise Linux カーネル向けに構築された Linux カーネルモジュールです。
x86 プラットフォームでは、do_insn_fetch() 関数は、命令ごとにフェッチした命令バイトの量を制限しませんでした。ゲスト・オペレーティング・システムのユーザーは、この欠陥を利用して、SMP ホストに大きな遅延を引き起こし、ホスト・オペレーティング・システム上でローカルのサービス拒否につなげることができます。この更新では、命令に対してアーキテクチャ的に定義した 15 バイトの長さ制限を課すことで、この問題を修正します。(CVE-2009-4031)
この更新では、次のバグも修正しています。
* qemu-kvm -drive「cache=none」オプション (特に指定のない場合のデフォルト設定) で qcow2 画像フォーマットを使用するときにパフォーマンスの問題が発生します。これにより、ゲスト・オペレーティング・システムのインストールで時間がかかることがあります。この更新では、「cache=none」オプションで qcow2 画像フォーマットを使用してもパフォーマンスの問題が発生しないように、パフォーマンスパッチがバックポートされました。(BZ#520693)
* 仮想 vm8086 モードを使用した際に、エミュレートしたハードウェアタスク切り替え実施のバグにより、状況によっては、古いゲスト OS の誤動作を引き起こしたかもしれません。(BZ#532031)
* デフォルトの qemu-kvm CPU 設定を使用する際に 4 GB を超えるメモリをもつ Windows Server 2003 ゲスト(32 ビット)が再起動中にクラッシュしたかもしれません。
(BZ#532043)
* Red Hat Enterprise Virtualization で、ゲストは、ディスク読み取りエラーの発生後に実行を継続しました。これにより、特にネットワーク・ストレージを使用する環境で、ファイルシステムが破損(ただし、ホスト)する可能性があります。この更新で、qemu-kvm -drive の「werror=stop」オプションは、書き込みエラーだけでなく、読み取りエラーにも適用されるようになります: このオプションを使用すると、ゲストがディスク読み取りおよび書き込みエラーで一時停止します。
デフォルトでは、Red Hat Enterprise Virtualization で管理されるゲストは「werror=stop」オプションを使用します。このオプションは、libvirt で管理されるゲストに対して、デフォルトで使用されません。(BZ#537334、BZ#540406)
* ディスクイメージにアクセスした際に準仮想化ブロックドライバー(virtio-blk)はサイレントに読み取りエラーを無視しました。この更新で、ドライバーは、ゲストに対して正しく読み取りエラーを通知します。(BZ#537334)
KVM の全ユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージへアップグレードし、これらの問題を解決する必要があります。注: この更新を有効にするには、「ソリューション」セクションの手順を実行する必要があります。
Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。
Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
RHEL kvm パッケージを RHSA-2009:1659 のガイダンスに基づいて更新してください。
プラグインの詳細
ファイル名: redhat-RHSA-2009-1659.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
リスク情報
Vendor
Vendor Severity: Moderate
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C
ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
脆弱性情報
CPE: p-cpe:/a:redhat:enterprise_linux:kvm-tools, cpe:/o:redhat:enterprise_linux:5, p-cpe:/a:redhat:enterprise_linux:kvm, p-cpe:/a:redhat:enterprise_linux:kmod-kvm, p-cpe:/a:redhat:enterprise_linux:kvm-qemu-img
必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu