libvirt-0.9.10-21.5.0.1.AXS4

エラータID: AXSA:2012-975:04

リリース日: 
2012/12/11 Tuesday - 20:43
題名: 
libvirt-0.9.10-21.5.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86
Asianux Server 4 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libvirt の virNetServerProgramDispatchCall 関数には,(1) RPC番号としてのイベントあるいは (2) RPC ディスパッチテーブルにギャップがある RPC 番号によって,リモートの攻撃者がサービス拒否 (ヌルポインタ逆参照とセグメンテーションフォールト) を引き起こす脆弱性があります。(CVE-2012-4423)

- libvirt の virTypedParameterArrayClear 関数は,typed パラメータを持った virDomain* API コールを適切に処理しておらず,リモートの認証されたユーザがサービス拒否 (libvirtd のクラッシュ) を引き起こす脆弱性があります。 (CVE-2012-3445)

[Bug Fix]
- host_uuide オプションが含まれている場合,augeas libvirt が libvirt.conf 設定ファイルをパースすることができない問題を修正しました。

- ホットプラグの処理で,qemuMonitorAddDevice() コールが成功し qemuMonitorAddDrive() コールに失敗すると,libvirt が最初の呼び出しにロールバックできず,ディスクのホットプラグに失敗しているのにも関わらずデバイスが使用中になってしまう問題を修正しました。

- ブロックデバイスを用いたイメージチェーンで仮想マシンを起動し,ブロックリベース処理が発行されていると,blockJobAbort() 関数の完了で処理が失敗してしまう問題を修正しました。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libvirt-0.9.10-21.5.0.1.AXS4.src.rpm
    MD5: 8dd95218bee7fa76ce0e4d7601112afb
    SHA-256: ed65d6d1ed21b528d41e9ba0c22ee72f3538797dd6034f4048ce1f3db35bbca6
    Size: 18.80 MB

Asianux Server 4 for x86
  1. libvirt-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: 7888bbdfaf50cfef16bccab3c608e401
    SHA-256: 0e6a6bbe766135bae6f8c3be2fb684b135e568c08407f85b63d7997eb9f1a4a4
    Size: 1.66 MB
  2. libvirt-client-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: 18f7068926a2d7da4479a48c90021b71
    SHA-256: 01e91a1174cf08a2ddee0408cb48a07addcdba258663785eaad530431d8cc964
    Size: 3.21 MB
  3. libvirt-devel-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: 0de1269cdeac69fa7ae684036a24da7d
    SHA-256: d6ede58f1670ef544a4da268c0610fdfd9808e9c971d809f1f8d10d4f426af9e
    Size: 274.90 kB
  4. libvirt-python-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: a9a1ff79f3292f9f3f87a06fdce3c960
    SHA-256: 5aa8f1f730d226cb267af8238bd4e24e179d8a0aa1aa9aaa01ae0ff14817b5b9
    Size: 394.38 kB

Asianux Server 4 for x86_64
  1. libvirt-0.9.10-21.5.0.1.AXS4.x86_64.rpm
    MD5: 652164b1dc43f36bd084928f8426b21f
    SHA-256: 7e15dfa8962ac17b71049942819d1d6c3d2c07cfca25efc2cb0121c17654489a
    Size: 1.89 MB
  2. libvirt-client-0.9.10-21.5.0.1.AXS4.x86_64.rpm
    MD5: ce46583adff80adb1185d7483f9f6412
    SHA-256: cf5363441ab8066da2bb2378c905f87d1b7579733c96d27714b4c4409fd6667d
    Size: 3.22 MB
  3. libvirt-devel-0.9.10-21.5.0.1.AXS4.x86_64.rpm
    MD5: 256f9fb8ee12bf4f46d7e63875871911
    SHA-256: 38c295878e1e63714e0eac19a2b8e017cf7b0306a54144195c1e59763b0ef987
    Size: 274.51 kB
  4. libvirt-python-0.9.10-21.5.0.1.AXS4.x86_64.rpm
    MD5: 2c0f4a64d45f1796cd068b78eed952b8
    SHA-256: 39a42bfb7aeb00365c8e9faa4f6a3b742dcf3c1dad265a177cfcb4563e4bb373
    Size: 394.61 kB
  5. libvirt-client-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: 18f7068926a2d7da4479a48c90021b71
    SHA-256: 01e91a1174cf08a2ddee0408cb48a07addcdba258663785eaad530431d8cc964
    Size: 3.21 MB
  6. libvirt-devel-0.9.10-21.5.0.1.AXS4.i686.rpm
    MD5: 0de1269cdeac69fa7ae684036a24da7d
    SHA-256: d6ede58f1670ef544a4da268c0610fdfd9808e9c971d809f1f8d10d4f426af9e
    Size: 274.90 kB