SUSE SLED12 / SLES12 セキュリティ更新:xen(SUSE-SU-2015:0613-1)

high Nessus プラグイン ID 83707

概要

リモート SuSE ホストに1つ以上のセキュリティ更新がありません。

説明

XEN ハイパーバイザーは、さまざまなセキュリティの問題やバグを修正するための更新を受け取りました。

以下のセキュリティ問題が解決されました。

- CVE-2015-2151:XSA-123:x86 エミュレーターの欠陥によるハイパーバイザーのメモリ破損。

- CVE-2015-2045:XSA-122:バージョン情報のハイパーコールによる情報漏洩。

- CVE-2015-2044:XSA-121:内部 x86 システムデバイスエミュレーションによる情報漏洩。

- CVE-2015-2152:XSA-119:HVM qemu は、エミュレートされた VGA グラフィックバックエンドを予想外に有効にしていました。

- CVE-2014-3615:ゲストがグラフィックス高解像度を設定する際の情報漏洩。

- CVE-2015-0361:XSA-116:hvm ゲスト終了処理(ティアダウン)での use after free による xen のクラッシュ。

- CVE-2014-9065、CVE-2014-9066:XSA-114:xen:p2m ロックスタベーション。

以下のバグも修正されました:

- bnc#919098 - XEN blktap デバイスは断続的に接続に失敗します

- bnc#882089 - Windows 2012 R2 は、60 以上の vcpus による起動に失敗します

- bnc#903680 - Xen ゲストのスタートアップ時での解放ループデバイスの検出に関する問題

- bnc#861318 - xentop が「インターフェイス vif101.0 は見つかりましたが、ドメイン 101 が存在しません」を報告します

- seabios を、Xen 4.4 向けの正しいバージョンである rel-1.7.3.1 に更新してください

- virsh/libvirtd の「send-key」コマンドの拡張機能、xen サイドの些細な修正。(FATE#317240)

- bnc#901488 - Intel ixgbe ドライバーがコアごとに rx/tx キューを割り当てると、大量の CPU コアを有するサーバーで irq 問題が発生します

- bnc#910254 - SLES11 SP3 Xen VT-d igb NIC は動作しません

- domain_migrate_constraints_set API を Xend の http インターフェイスに追加します(FATE#317239)

- block-dmmd スクリプトにない修正を復元します

- bnc#904255 - XEN の起動は、UEFI システム上での初期起動でハングアップします

- bsc#912011 - xen Dom0 で最新の SLES11SP3 にアップグレードした後での、高位 ping の待機時間

- figlet プログラムを復元することで、欠けているバナーを修正します。

注意:Tenable Network Security は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

この SUSE セキュリティ更新をインストールするには、YaST online_update を使用してください。
または、お使いの製品用に一覧になったコマンドを実行することも可能です。

SUSE Linux Enterprise ソフトウェア開発キット 12:

zypper in -t patch SUSE-SLE-SDK-12-2015-147=1

SUSE Linux Enterprise サーバー 12:

zypper in -t patch SUSE-SLE-SERVER-12-2015-147=1

SUSE Linux Enterprise Desktop 12:

zypper in -t patch SUSE-SLE-DESKTOP-12-2015-147=1

お使いのシステムを最新の状態にするには、「zypper パッチ」を使用してください。

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=861318

https://bugzilla.suse.com/show_bug.cgi?id=882089

https://bugzilla.suse.com/show_bug.cgi?id=895528

https://bugzilla.suse.com/show_bug.cgi?id=901488

https://bugzilla.suse.com/show_bug.cgi?id=903680

https://bugzilla.suse.com/show_bug.cgi?id=904255

https://bugzilla.suse.com/show_bug.cgi?id=906996

https://bugzilla.suse.com/show_bug.cgi?id=910254

https://bugzilla.suse.com/show_bug.cgi?id=910681

https://bugzilla.suse.com/show_bug.cgi?id=912011

https://bugzilla.suse.com/show_bug.cgi?id=918995

https://bugzilla.suse.com/show_bug.cgi?id=918998

https://bugzilla.suse.com/show_bug.cgi?id=919098

https://bugzilla.suse.com/show_bug.cgi?id=919464

https://bugzilla.suse.com/show_bug.cgi?id=919663

https://www.suse.com/security/cve/CVE-2014-3615/

https://www.suse.com/security/cve/CVE-2014-9065/

https://www.suse.com/security/cve/CVE-2014-9066/

https://www.suse.com/security/cve/CVE-2015-0361/

https://www.suse.com/security/cve/CVE-2015-2044/

https://www.suse.com/security/cve/CVE-2015-2045/

https://www.suse.com/security/cve/CVE-2015-2151/

https://www.suse.com/security/cve/CVE-2015-2152/

http://www.nessus.org/u?b4eac41b

プラグインの詳細

深刻度: High

ID: 83707

ファイル名: suse_SU-2015-0613-1.nasl

バージョン: 2.10

タイプ: local

エージェント: unix

公開日: 2015/5/20

更新日: 2021/1/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:xen, p-cpe:/a:novell:suse_linux:xen-debugsource, p-cpe:/a:novell:suse_linux:xen-doc-html, p-cpe:/a:novell:suse_linux:xen-kmp-default, p-cpe:/a:novell:suse_linux:xen-kmp-default-debuginfo, p-cpe:/a:novell:suse_linux:xen-libs, p-cpe:/a:novell:suse_linux:xen-libs-debuginfo, p-cpe:/a:novell:suse_linux:xen-tools, p-cpe:/a:novell:suse_linux:xen-tools-debuginfo, p-cpe:/a:novell:suse_linux:xen-tools-domu, p-cpe:/a:novell:suse_linux:xen-tools-domu-debuginfo, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/3/9

脆弱性公開日: 2014/11/1

参照情報

CVE: CVE-2014-3615, CVE-2014-9065, CVE-2014-9066, CVE-2015-0361, CVE-2015-2044, CVE-2015-2045, CVE-2015-2151, CVE-2015-2152

BID: 69654, 71544, 71546, 71882, 72954, 72955, 73015, 73068