openSUSE セキュリティ更新:xen(openSUSE-SU-2014:1281-1)

high Nessus プラグイン ID 78117
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

XEN が更新され、セキュリティ問題とバグが修正されました。

修正されたセキュリティの課題:

- bnc#897657 - CVE-2014-7188:XSA-108 不適切な MSR 範囲が x2APIC エミュレーションに使用されています

- bnc#895802 - CVE-2014-7156:XSA-106:ソフトウェア割り込みの x86 エミュレーションの権限レベル確認の欠如

- bnc#895799 - CVE-2014-7155:XSA-105:x86 HLT、LGDT、LIDT、LMSW エミュレーションにおける権限レベル確認の欠如

- bnc#895798 - CVE-2014-7154:XSA-104:HVMOP_track_dirty_vram における競合状態

- bnc#864801 - CVE-2013-4540:qemu:zaurus:無効な状態のロードにおけるバッファオーバーラン

- bnc#875668 - CVE-2014-3124:XSA-92:HVMOP_set_mem_type により、無効な P2M エントリの作成が可能になります

- bnc#878841 - CVE-2014-3967、CVE-2014-3968:XSA-96:Xen:
HVM MSI インジェクションの脆弱性

- bnc#880751 - CVE-2014-4021:XSA-100:ハイパーバイザーのヒープコンテンツがゲストに漏洩

- bnc#842006 - CVE-2013-4344:XSA-65:xen:qemu SCSI REPORT LUNS バッファオーバーフロー

その他のバグ修正:

- bnc#896023 - xentop 列のレイアウトを調整

- bnc#820873 - 「long」オプションが「xl list」で動作しない

- bnc#882127 - SLES12 Beta 8 起動時の Xen カーネルパニック

- bnc#865682 - スクリプトを使用する PHY バックエンドのローカルアタッチサポート

- bnc#798770 - npiv デバイスのマルチパスサポートを改善

ソリューション

影響を受ける xen パッケージを更新してください。

関連情報

https://bugzilla.novell.com/show_bug.cgi?id=798770

https://bugzilla.novell.com/show_bug.cgi?id=820873

https://bugzilla.novell.com/show_bug.cgi?id=842006

https://bugzilla.novell.com/show_bug.cgi?id=864801

https://bugzilla.novell.com/show_bug.cgi?id=865682

https://bugzilla.novell.com/show_bug.cgi?id=875668

https://bugzilla.novell.com/show_bug.cgi?id=878841

https://bugzilla.novell.com/show_bug.cgi?id=880751

https://bugzilla.novell.com/show_bug.cgi?id=882127

https://bugzilla.novell.com/show_bug.cgi?id=895798

https://bugzilla.novell.com/show_bug.cgi?id=895799

https://bugzilla.novell.com/show_bug.cgi?id=895802

https://bugzilla.novell.com/show_bug.cgi?id=896023

https://bugzilla.novell.com/show_bug.cgi?id=897657

https://lists.opensuse.org/opensuse-updates/2014-10/msg00010.html

プラグインの詳細

深刻度: High

ID: 78117

ファイル名: openSUSE-2014-580.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/10/10

更新日: 2021/1/19

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Medium

スコア: 6

CVSS v2

リスクファクター: High

Base Score: 8.3

ベクトル: AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:xen, p-cpe:/a:novell:opensuse:xen-debugsource, p-cpe:/a:novell:opensuse:xen-devel, p-cpe:/a:novell:opensuse:xen-doc-html, p-cpe:/a:novell:opensuse:xen-kmp-default, p-cpe:/a:novell:opensuse:xen-kmp-default-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-desktop, p-cpe:/a:novell:opensuse:xen-kmp-desktop-debuginfo, p-cpe:/a:novell:opensuse:xen-kmp-pae, p-cpe:/a:novell:opensuse:xen-kmp-pae-debuginfo, p-cpe:/a:novell:opensuse:xen-libs, p-cpe:/a:novell:opensuse:xen-libs-32bit, p-cpe:/a:novell:opensuse:xen-libs-debuginfo, p-cpe:/a:novell:opensuse:xen-libs-debuginfo-32bit, p-cpe:/a:novell:opensuse:xen-tools, p-cpe:/a:novell:opensuse:xen-tools-debuginfo, p-cpe:/a:novell:opensuse:xen-tools-domU, p-cpe:/a:novell:opensuse:xen-tools-domU-debuginfo, p-cpe:/a:novell:opensuse:xen-xend-tools, p-cpe:/a:novell:opensuse:xen-xend-tools-debuginfo, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2014/10/1

参照情報

CVE: CVE-2013-4344, CVE-2013-4540, CVE-2014-3124, CVE-2014-3967, CVE-2014-3968, CVE-2014-4021, CVE-2014-7154, CVE-2014-7155, CVE-2014-7156, CVE-2014-7188