RHEL 6 : rhev-hypervisor6 (RHSA-2012:0109)

high Nessus プラグイン ID 79282

概要

リモートの Red Hat ホストに 1 つ以上の rhev-hypervisor6 用のセキュリティ更新プログラムが適用されていません。

説明

リモート Redhat Enterprise Linux 6 ホストに、RHSA-2012:0109 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- openssl: 初期化されていない SSL 3.0 パディング (CVE-2011-4576)

- openssl: 無効な形式の RFC 3779 データで、アサーション失敗が発生する可能性があります (CVE-2011-4577)

- openssl: SGC 再起動の DoS 攻撃 (CVE-2011-4619)

- qemu: e1000: process_tx_desc レガシーモードのパケットヒープオーバーフロー (CVE-2012-0029)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL rhev-hypervisor6 パッケージを RHSA-2012:0109 のガイダンスに基づいて更新してください。

参考資料

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=771775

https://bugzilla.redhat.com/show_bug.cgi?id=771778

https://bugzilla.redhat.com/show_bug.cgi?id=771780

https://bugzilla.redhat.com/show_bug.cgi?id=772075

https://bugzilla.redhat.com/show_bug.cgi?id=781472

https://bugzilla.redhat.com/show_bug.cgi?id=788225

https://bugzilla.redhat.com/show_bug.cgi?id=788226

http://www.nessus.org/u?547dba9a

http://www.nessus.org/u?62eb2df3

https://access.redhat.com/errata/RHSA-2012:0109

プラグインの詳細

深刻度: High

ID: 79282

ファイル名: redhat-RHSA-2012-0109.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2014/11/17

更新日: 2024/6/3

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: High

基本値: 7.4

現状値: 5.5

ベクトル: CVSS2#AV:A/AC:M/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-0029

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2011-4619

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor6, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor6-tools

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/2/15

脆弱性公開日: 2012/1/5

参照情報

CVE: CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0029

BID: 51281, 51642

CWE: 119

RHSA: 2012:0109