openSUSE セキュリティ更新:xen(openSUSE-SU-2014:0482-1)

medium Nessus プラグイン ID 75313

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

Xen が更新され、セキュリティ問題とバグが修正されました。

バグ修正リリース Xen 4.3.2 c/s 27404 に更新

- CVE-2013-6885:xen:XSA-82:ゲストによって発生する可能性がある AMD CPU エラータが、ホストをハングアップさせる可能性があります。

- CVE-2013-6400:xen:XSA-80:IOMMU TLB のフラッシングは不注意で停止する可能性があり、その他のゲストに情報を漏洩する可能性があります。

- CVE-2013-2212:xen:XSA-60:PCI パススルーによって HVM ゲストのキャッシングを無効にするための過剰な時間

- pygrub:(/dev/xvda)スタイルディスク仕様をサポートします

ソリューション

影響を受ける xen パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=831120

https://bugzilla.novell.com/show_bug.cgi?id=853048

https://bugzilla.novell.com/show_bug.cgi?id=853049

https://lists.opensuse.org/opensuse-updates/2014-04/msg00009.html

プラグインの詳細

深刻度: Medium

ID: 75313

ファイル名: openSUSE-2014-272.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:A/AC:H/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:xen, p-cpe:/a:novell:opensuse:xen-debugsource, p-cpe:/a:novell:opensuse:xen-devel, p-cpe:/a:novell:opensuse:xen-doc-html, p-cpe:/a:novell:opensuse:xen-kmp-default, p-cpe:/a:novell:opensuse:xen-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-desktop, p-cpe:/a:novell:opensuse:xen-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-pae, p-cpe:/a:novell:opensuse:xen-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:xen-libs, p-cpe:/a:novell:opensuse:xen-libs-32bit, p-cpe:/a:novell:opensuse:xen-libs-debuginfo, p-cpe:/a:novell:opensuse:xen-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:xen-tools, p-cpe:/a:novell:opensuse:xen-tools-debuginfo, p-cpe:/a:novell:opensuse:xen-tools-domu, p-cpe:/a:novell:opensuse:xen-tools-domu-debuginfo, p-cpe:/a:novell:opensuse:xen-xend-tools, p-cpe:/a:novell:opensuse:xen-xend-tools-debuginfo, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/2/26

参照情報

CVE: CVE-2013-2212, CVE-2013-4553, CVE-2013-4554, CVE-2013-6400, CVE-2013-6885