Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の libvirt

medium Nessus プラグイン ID 79331

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

libvirt の qemuDomainGetBlockIoTune() 関数が、恒久的ディスク構成にインデックスが付されているときに、非恒久的(ライブ)ディスク構成のディスクインデックスを検索する方法で、領域外読み取りの欠陥が見つかりました。libvirtd に読み取り専用の接続を確立できるリモートの攻撃者が、この欠陥を利用して、libvirtd をクラッシュさせたり、libvirtd プロセスからメモリを漏洩させる可能性があります。
(CVE-2014-3633)

libvirt の virConnectListAllDomains() 関数が、使用されたドメインの数を計算する場合の方法にサービス拒否の欠陥が見つかりました。libvirtd に読み取り専用の接続を確立できるリモートの攻撃者が、この欠陥を利用して、libvirt 内のドメイン運用を非応答にさせる可能性があります。(CVE-2014-3657)

virDomainGetXMLDesc() 関数の QEMU ドライバーの実装では、 VIR_DOMAIN_XML_MIGRATABLE フラグが使用される場合、 VIR_DOMAIN_XML_SECURE フラグの制限をバイパスする可能性があることがわかりました。libvirtd への読み取り専用接続を確立できるリモートの攻撃者が、この欠陥を利用して、ドメイン XML データから特定の制限された情報を漏洩することがあります。(CVE-2014-7823)

この更新では以下のバグも修正されます。

ドメインの移行可能な XML 構成をダンプするとき、libvirt により、古い libvirt リリースとの互換性のために自動的に追加された一部のデバイスが、削除されます。このような XML が、移行中に使用される必要があるドメイン XML として libvirt に渡される場合、libvirt により、この XML の、内部に保存されているドメインの構成との互換性について、チェックされます。ただし、この更新の前は、欠落しているデバイス(libvirt で削除されたものと同じデバイス)のため、このチェックは失敗しました。結果として、ユーザー提供の移行可能な XML による移行は、失敗しました。この機能は OpenStack によって使用されるため、OpenStack による QEMU/KVM ドメインの移行は常に失敗しました。この更新により、ドメイン構成の互換性をチェックする前に、 libvirt によって、ユーザー提供の構成と内部構成の両方が移行可能なフォームに変換され(自動追加されたデバイスは削除されます)、代わりにこれらがチェックされます。このため、ユーザー提供の構成が移行可能として生成されたか否かにかかわらず、 libvirt は欠落したデバイスについて誤ることがなく、移行は期待通りに正常に実行されます。

更新済みパッケージのインストール後、 libvirtd は自動的に再起動します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?69def905

プラグインの詳細

深刻度: Medium

ID: 79331

ファイル名: sl_20141118_libvirt_on_SL6_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/11/19

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 5.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:libvirt, p-cpe:/a:fermilab:scientific_linux:libvirt-client, p-cpe:/a:fermilab:scientific_linux:libvirt-debuginfo, p-cpe:/a:fermilab:scientific_linux:libvirt-devel, p-cpe:/a:fermilab:scientific_linux:libvirt-lock-sanlock, p-cpe:/a:fermilab:scientific_linux:libvirt-python, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2014/11/18

脆弱性公開日: 2014/10/6

参照情報

CVE: CVE-2014-3633, CVE-2014-3657, CVE-2014-7823