kvm-84-7AXS3

エラータID: AXSA:2009-490:03

リリース日: 
2009/12/30 Wednesday - 14:26
題名: 
kvm-84-7AXS3
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- kvm_dev_ioctl_get_supported_cpuid 関数に整数オーバーフローがあり、ローカルユーザーが KVM_GET_SUPPORTED_CPUID リクエストを kvm_arch_dev_ioctl に送れてしまう問題がありました。(CVE-2009-3638)

- handle_dr 関数が適切にCPLを検証しないため、ゲストOSがホストOSに対してDoSトラップを仕掛けられました。(CVE-2009-3722)

- The do_insn_fetch 関数が異常な量の命令を実行しようとするため、ゲストOSユーザーがホストOSに対してDoS攻撃を仕掛けられました。(CVE-2009-4031)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. kvm-84-7AXS3.src.rpm
    MD5: a06d1552e38818845ef75e94fb0c9ebb
    SHA-256: 20ab7b24e5d4f6dd608fa98489beabebc7af77baf2e68881a62c5e25a12ba183
    Size: 4.25 MB

Asianux Server 3 for x86
  1. kmod-kvm-84-7AXS3.i686.rpm
    MD5: 0b2c43bbfb9bd7c406ac9b44716c2ac5
    SHA-256: 8a126be182413fc7c71a1065d344e03c5f95271732052c6c98c1af61092debf4
    Size: 0.96 MB
  2. kmod-kvm-PAE-84-7AXS3.i686.rpm
    MD5: 374c55560790009fa4449b2140f8c37b
    SHA-256: 97ccde27d17cd8bb35a83ce63c662c39171bf7f44a2923bf22d23aaa176430ee
    Size: 0.96 MB

Asianux Server 3 for x86_64
  1. kmod-kvm-84-7AXS3.x86_64.rpm
    MD5: 8f1a936e64a704c8e027c748cd9f0c17
    SHA-256: b2deea4a854a6495c486b6e11fbcd084a7d832d9aebf408aa2ac229a0fb50636
    Size: 0.98 MB