libvirt-0.8.2-29.0.1.AXS3
エラータID: AXSA:2013-46:01
リリース日:
2013/01/28 Monday - 21:29
題名:
libvirt-0.8.2-29.0.1.AXS3
影響のあるチャネル:
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- libvirt は複数のデバイスが同じベンダーのプロダクトID を持つ場合,USB デバイスを適切に仮想マシンに割り当てておらず,誤ったデバイスをゲストに結びつけてしまうことで,ローカルのユーザが意図しない USB デバイスにアクセスしてしまう脆弱性があります。(CVE-2012-2693)
[Bug Fix]
- libvirtd ライブラリが既に定義された QEMU ドメインに対してオートスタートフラグを設定するのを失敗してしまう問題を修正しました。
- cwd() 関数と パスを組み合わせるためにメモリを割り当てている際に,virFileAbsPath() 関数がディレクトリのセパレータのスラッシュ "/" を考慮に入れておらず,それがメモリ破壊につながる問題を修正しました。
- virsh のユーザインターフェースの man ページで "domxml-from-native" と "domxml-to-native" コマンドに関する情報を改善し,フォーマットの引数の正しい表記を明確にしました。
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2012-2693
libvirt, possibly before 0.9.12, does not properly assign USB devices to virtual machines when multiple devices have the same vendor and product ID, which might cause the wrong device to be associated with a guest and might allow local users to access unintended USB devices.
libvirt, possibly before 0.9.12, does not properly assign USB devices to virtual machines when multiple devices have the same vendor and product ID, which might cause the wrong device to be associated with a guest and might allow local users to access unintended USB devices.
追加情報:
N/A
ダウンロード:
SRPMS
- libvirt-0.8.2-29.0.1.AXS3.src.rpm
MD5: 95813aedb5306ace876a1f5a7c42b287
SHA-256: 2ce6b90e9273eff70b915c18b69c9e30cf4aec6ffaea65696e8a278ded22e055
Size: 11.90 MB
Asianux Server 3 for x86
- libvirt-0.8.2-29.0.1.AXS3.i386.rpm
MD5: 7d60b7240e8c5f838d641e02585be033
SHA-256: 82370323f69c397c06deea64c061f042c484b9ea3a84cb82ce2c30a1bb97915d
Size: 3.02 MB - libvirt-devel-0.8.2-29.0.1.AXS3.i386.rpm
MD5: 8d73f906166d7359a23851cced234064
SHA-256: 0eda415b602254ff947fd33e128dbf21e17db13ad94525acb55ad873a4db0208
Size: 466.09 kB - libvirt-python-0.8.2-29.0.1.AXS3.i386.rpm
MD5: 4b992207e085068fef60e3b81079df8b
SHA-256: f6aa36186ce650dbcae360aaa64e6644beecb0458868a5f879d6b80b5e858530
Size: 238.31 kB
Asianux Server 3 for x86_64
- libvirt-0.8.2-29.0.1.AXS3.x86_64.rpm
MD5: be766aef2270dfc26b89aae5bdcf7c0d
SHA-256: 9b885fc9afe638a04d755e5b3358cb58729a6384c90a2f3cd21c52c6b7831821
Size: 3.20 MB - libvirt-devel-0.8.2-29.0.1.AXS3.x86_64.rpm
MD5: 386b9278558b06582db101893ccdda7d
SHA-256: f98cdb8bd6c7ef3cf643e2b42f27ae31be3a3ed7b8f1eb6d0e10323e4f71adb6
Size: 466.09 kB - libvirt-python-0.8.2-29.0.1.AXS3.x86_64.rpm
MD5: 36c59fc08efef53b0cfcdcf135637102
SHA-256: 36bd5e05598226ddfe9a0c80e184d6f20bc71f189e759f98f771f66e868fb8f5
Size: 239.92 kB