RHEL 5:rhev-hypervisor5(RHSA-2012:0488)

medium Nessus プラグイン ID 79286
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

3 つのセキュリティ問題と 1 つのバグを修正する更新済みの rhev-hypervisor5 パッケージが、現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新には重大なセキュリティ上の影響があると評価しています。詳細な重要度の評価を提供する Common Vulnerability Scoring System (CVSS)のベーススコアが、「参照」セクションの CVE リンクの各脆弱性に対して利用可能です。

rhev-hypervisor5 パッケージは、Red Hat Enterprise Virtualization Hypervisor ISO ディスクイメージを提供します。Red Hat Enterprise Virtualization Hypervisor は、専用のカーネルベース仮想マシン(KVM)ハイパーバイザーです。仮想マシンの実行および管理に必要な全ての機能が含まれています:Red Hat Enterprise Linux 操作環境と Red Hat Enterprise Virtualization Agent のサブセット。

注:Red Hat Enterprise Virtualization ハイパーバイザーが使用できるのは、仮想化拡張対応の Intel 64 および AMD64 のアーキテクチャだけです。

libtasn1 が DER データをデコードする方法に、欠陥が見つかりました。攻撃者が注意深く細工された X.509 証明書を作成し、GnuTLS を利用するアプリケーションによってパースされた場合、そのアプリケーションのクラッシュを引き起す可能性があります。(CVE-2012-1569)

GnuTLS が形式に誤りのある TLS レコードを復号化する方法に、欠陥が見つかりました。
この結果、リモート TLS/SSL 接続ピアから特別に細工された TLS レコードを処理する場合に、 TLS/SSL クライアントまたはサーバーのクラッシュを引き起こす可能性があります。
(CVE-2012-1573)

printf 関数ファミリーの実装で、整数オーバーフローの欠陥が見つかりました。これにより、攻撃者が、 FORTIFY_SOURCE 保護をバイパスし、アプリケーションにある書式文字列の欠陥を使用して任意のコードを実行することが可能です。これらの保護が、そのような欠陥がアプリケーションを異常終了させないように機能することが期待されているにもかかわらずです。
(CVE-2012-0864)

Red Hat は、Mu Dynamics の Matthew Hall 氏が CVE-2012-1569 と CVE-2012-1573 を報告してくれたことに感謝の意を表します。

この更新済みパッケージは、多数のセキュリティ問題の修正を含む更新済みコンポーネントを提供します。しかし、これらの問題による Red Hat Enterprise Virtualization Hypervisor 自体のセキュリティへの影響はありません。この更新に含まれているセキュリティ修正は、以下の CVE 番号に対処します:

CVE-2011-4128(gnutls の問題)

CVE-2012-1583(kernel の問題)

CVE-2011-3045(libpng の問題)

CVE-2012-0884 および CVE-2012-1165(openssl の問題)

パッケージに対して行われた変更の詳細については、以下の関連のエラータを参照してください:

https://rhn.redhat.com/errata/RHBA-2012-0398.html

Red Hat Enterprise Virtualization ハイパーバイザーのユーザーは、この更新済みパッケージへアップグレードし、これらの問題を修正することが推奨されます。

ソリューション

影響を受ける rhev-hypervisor5 および rhev-hypervisor5-tools の両方、またはいずれか一方のパッケージを更新してください。

関連情報

https://access.redhat.com/security/cve/cve-2012-0864

https://access.redhat.com/security/cve/cve-2012-1569

https://access.redhat.com/security/cve/cve-2012-1573

https://access.redhat.com/errata/RHBA-2012:0398

https://access.redhat.com/errata/RHSA-2012:0488

プラグインの詳細

深刻度: Medium

ID: 79286

ファイル名: redhat-RHSA-2012-0488.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2014/11/17

更新日: 2021/1/14

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5

ベクトル: AV:N/AC:M/Au:N/C:P/I:P/A:P

現状ベクトル: E:U/RL:OF/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor5, p-cpe:/a:redhat:enterprise_linux:rhev-hypervisor5-tools, cpe:/o:redhat:enterprise_linux:5

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/4/17

脆弱性公開日: 2011/12/8

参照情報

CVE: CVE-2011-3045, CVE-2011-4128, CVE-2012-0864, CVE-2012-0884, CVE-2012-1165, CVE-2012-1569, CVE-2012-1573, CVE-2012-1583

BID: 52201, 52667, 52668

RHSA: 2012:0488