OracleVM 2.1:xen (OVMSA-2008-2003)

medium Nessus プラグイン ID 79446

概要

リモート OracleVM ホストに 1 つ以上のセキュリティ更新が欠落しています。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- QEMU イメージ形式の自動検出を無効にします(CVE-2008-2004)

- PVFB を修正して、フレームバッファの説明を検証します

- PVFB を修正して、偽造の更新リクエストに対処します

- QEMU のバッファオーバーフローを修正します(CVE-2007-5730)

- QEMU ブロックデバイスの範囲チェックを修正します(CVE-2008-0928)

- FV O_DIRECT フラッシュを修正します

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://oss.oracle.com/pipermail/oraclevm-errata/2008-May/000002.html

プラグインの詳細

深刻度: Medium

ID: 79446

ファイル名: oraclevm_OVMSA-2008-2003.nasl

バージョン: 1.10

タイプ: local

公開日: 2014/11/26

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 6.6

現状値: 5.7

ベクトル: CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:oracle:vm:xen, p-cpe:/a:oracle:vm:xen-64, p-cpe:/a:oracle:vm:xen-devel, p-cpe:/a:oracle:vm:xen-pvhvm-devel, p-cpe:/a:oracle:vm:xen-tools, cpe:/o:oracle:vm_server:2.1

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/5/21

脆弱性公開日: 2007/10/30

参照情報

CVE: CVE-2007-5730, CVE-2008-0928, CVE-2008-2004

BID: 23731, 28001

CWE: 119, 200, 264