OracleVM 3.2:xen (OVMSA-2014-0001)

medium Nessus プラグイン ID 79529

概要

リモート OracleVM ホストに 1 つ以上のセキュリティ更新が欠落しています。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- flask:ハイパーコールインターフェイスによる割り当てが制限されます 4.2 および以降以外では、オーバーフローの問題はありませんでしたが、オペレーションの制御されていない露出により、ホストは任意のゲストによってメモリを使い果たされやすくなります。FLASK_LOAD 以外のすべてのオペレーションは単に ASCII 文字列を処理するだけのため、割り当て(および着信バッファサイズ)をメモリに相当するページに制限することが、最善策のようです。
結果として、任意のゲストにより大きな割り当てを露出しないために、FLASK_LOAD の権限チェックを割り当ての前に割り込ませる必要があります(筆者に言えることとして、おそらく注目すべきことは、これは sel_sem スピンロックを保持した状態で無意味に行われます)。これにより、十分に多くの CPU が含まれているシステムの FLASK_AVC_CACHESTATS が破損されることに(そこにある PAGE_SIZE より大きいバッファが必要なため)、注意してください。ここでこれに対処することは、この修正を不必要に複雑にし、得られるものがほとんどないため、試行されていません。これは XSA-84 です。

FLASK_[GET,SET]BOOL のブーリアン変数のインデックスは、配列の領域に対して必ずしもチェックされませんでした。

18205362] (CVE-2014-1892)(CVE-2014-1893)

- libxc:xc_cpupool_getinfo のメモリ不足エラー処理が修正されます。情報を解放し、その後呼び出し元にこれを戻すことが、回避されます。これは XSA-88 です。Coverity-ID:1056192

18206135](CVE-2014-XXXX)

ソリューション

影響を受ける xen / xen-devel / xen-tools パッケージを更新してください。

参考資料

http://www.nessus.org/u?d139b1a1

プラグインの詳細

深刻度: Medium

ID: 79529

ファイル名: oraclevm_OVMSA-2014-0001.nasl

バージョン: 1.5

タイプ: local

公開日: 2014/11/26

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5.2

現状値: 4.5

ベクトル: CVSS2#AV:A/AC:M/Au:S/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:oracle:vm:xen, p-cpe:/a:oracle:vm:xen-devel, p-cpe:/a:oracle:vm:xen-tools, cpe:/o:oracle:vm_server:3.2

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/2/13

脆弱性公開日: 2014/4/1

参照情報

CVE: CVE-2014-1892, CVE-2014-1893

BID: 65419