OracleVM 3.3:kernel-uek (OVMSA-2015-0056)

medium Nessus プラグイン ID 83108

概要

リモート OracleVM ホストに 1 つ以上のセキュリティ更新が欠落しています。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- isofs:未確認の ER レコードの印字を修正します(Jan Kara 氏)[Orabug:20930551](CVE-2014-9584)

- KEYS:主要な検索と開放の間にある競合を解決します(Sasha Levin 氏)[Orabug:20930548](CVE-2014-9529)(CVE-2014-9529)

- mm: memcg: が制限をバイパスするための OOM kill に関するタスクを許可しません(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- mm: memcg: が __GFP_NOFAIL 割り当てから OOM を宣言しません(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- fs: buffer: が割り当て失敗ループをアロケータに移動します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- mm: memcg: が非エラー OOM シチュエーションを丁寧に処理します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- mm: memcg: が OOM 上で、完全なコールスタックでチャージャーをトラップしません(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- mm: memcg: が OOM の待機および起動を改修およびドキュメント化します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- mm: memcg: がユーザーの障害に対してのみ memcg OOM Killer を有効化します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- x86: が致命的なシグナルでユーザー障害エラーパスを終了します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- arch: mm: がユーザー空間障害フラグを一般障害ハンドラーに渡します(Johannes Weiner 氏)[Orabug:20930539](CVE-2014-8171)

- selinux:NO_NEW_PRIVS または NOSUID.下で、バウンドされた変換を許可します。(Stephen Smalley 氏)[Orabug:20930501](CVE-2014-3215)

ソリューション

影響を受ける kernel-uek / kernel-uek-firmware パッケージを更新してください。

参考資料

http://www.nessus.org/u?a1c84d76

プラグインの詳細

深刻度: Medium

ID: 83108

ファイル名: oraclevm_OVMSA-2015-0056.nasl

バージョン: 2.9

タイプ: local

公開日: 2015/4/28

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.1

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:vm:kernel-uek, p-cpe:/a:oracle:vm:kernel-uek-firmware, cpe:/o:oracle:vm_server:3.3

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/4/27

脆弱性公開日: 2014/5/8

参照情報

CVE: CVE-2014-3215, CVE-2014-8171, CVE-2014-9529, CVE-2014-9584

BID: 67341, 71880, 71883, 74293