Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2022-9986

Опубликовано: 08 нояб. 2022
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2022-9986: kvm_utils security update (IMPORTANT)

hivex [1.3.18-21]

  • Bounds check for block exceeding page length (CVE-2021-3504) resolves: rhbz#1950501

[1.3.18]

  • Resolves: bz#1810193 (Upgrade components in virt:rhel module:stream for RHEL-8.3 release)

[1.3.18]

  • Resolves: bz#1810193 (Upgrade components in virt:rhel module:stream for RHEL-8.3 release)

[1.3.15-7]

  • Rebuild all virt packages to fix RHEL's upgrade path
  • Resolves: rhbz#1695587 (Ensure modular RPM upgrade path)

[1.3.15-6]

  • Drop hivex-static subpackage resolves: rhbz#1560207

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

Module virt:kvm_utils is enabled

hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

hivex-devel

1.3.18-21.module+el8.6.0+20847+e0e2c16f

libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-bash-completion

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-benchmarking

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gfs2

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gobject

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gobject-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-inspect-icons

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-java

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-java-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-javadoc

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-man-pages-ja

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-man-pages-uk

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-rescue

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-rsync

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-tools

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-tools-c

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-winsupport

8.2-1.module+el8.6.0+20847+e0e2c16f

libguestfs-xfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libiscsi

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libiscsi-devel

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libiscsi-utils

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libnbd

1.2.2-1.module+el8.6.0+20847+e0e2c16f

libnbd-devel

1.2.2-1.module+el8.6.0+20847+e0e2c16f

libvirt

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-admin

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-bash-completion

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-client

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-config-network

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-config-nwfilter

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-interface

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-network

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-nodedev

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-nwfilter

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-qemu

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-secret

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-core

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-disk

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-gluster

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-iscsi

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-iscsi-direct

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-logical

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-mpath

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-rbd

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-scsi

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-kvm

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-dbus

1.3.0-2.module+el8.6.0+20847+e0e2c16f

libvirt-devel

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-docs

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-libs

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-lock-sanlock

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-nss

5.7.0-37.module+el8.6.0+20847+e0e2c16f

lua-guestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

nbdfuse

1.2.2-1.module+el8.6.0+20847+e0e2c16f

nbdkit

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-bash-completion

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-basic-filters

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-basic-plugins

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-curl-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-devel

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-example-plugins

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-gzip-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-linuxdisk-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-python-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-server

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-ssh-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-xz-filter

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

netcf

0.2.8-12.module+el8.6.0+20847+e0e2c16f

netcf-devel

0.2.8-12.module+el8.6.0+20847+e0e2c16f

netcf-libs

0.2.8-12.module+el8.6.0+20847+e0e2c16f

perl-Sys-Guestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

perl-Sys-Virt

4.5.0-5.module+el8.6.0+20847+e0e2c16f

perl-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

python3-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

python3-libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

python3-libnbd

1.2.2-1.module+el8.6.0+20847+e0e2c16f

python3-libvirt

5.7.0-37.module+el8.6.0+20847+e0e2c16f

qemu-guest-agent

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-img

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-curl

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-gluster

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-iscsi

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-rbd

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-ssh

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-common

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-core

4.2.1-21.module+el8.6.0+20847+e0e2c16f

ruby-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

ruby-libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

supermin

5.1.19-10.module+el8.6.0+20847+e0e2c16f

supermin-devel

5.1.19-10.module+el8.6.0+20847+e0e2c16f

virt-dib

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

Oracle Linux x86_64

Module virt:kvm_utils is enabled

hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

hivex-devel

1.3.18-21.module+el8.6.0+20847+e0e2c16f

libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-bash-completion

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-benchmarking

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gfs2

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gobject

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-gobject-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-inspect-icons

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-java

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-java-devel

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-javadoc

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-man-pages-ja

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-man-pages-uk

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-rescue

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-rsync

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-tools

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-tools-c

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libguestfs-winsupport

8.2-1.module+el8.6.0+20847+e0e2c16f

libguestfs-xfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

libiscsi

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libiscsi-devel

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libiscsi-utils

1.18.0-8.module+el8.6.0+20847+e0e2c16f

libnbd

1.2.2-1.module+el8.6.0+20847+e0e2c16f

libnbd-devel

1.2.2-1.module+el8.6.0+20847+e0e2c16f

libvirt

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-admin

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-bash-completion

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-client

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-config-network

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-config-nwfilter

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-interface

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-network

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-nodedev

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-nwfilter

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-qemu

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-secret

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-core

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-disk

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-gluster

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-iscsi

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-iscsi-direct

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-logical

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-mpath

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-rbd

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-driver-storage-scsi

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-daemon-kvm

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-dbus

1.3.0-2.module+el8.6.0+20847+e0e2c16f

libvirt-devel

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-docs

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-libs

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-lock-sanlock

5.7.0-37.module+el8.6.0+20847+e0e2c16f

libvirt-nss

5.7.0-37.module+el8.6.0+20847+e0e2c16f

lua-guestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

nbdfuse

1.2.2-1.module+el8.6.0+20847+e0e2c16f

nbdkit

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-bash-completion

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-basic-filters

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-basic-plugins

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-curl-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-devel

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-example-plugins

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-gzip-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-linuxdisk-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-python-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-server

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-ssh-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-vddk-plugin

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

nbdkit-xz-filter

1.16.2-4.0.1.module+el8.6.0+20847+e0e2c16f

netcf

0.2.8-12.module+el8.6.0+20847+e0e2c16f

netcf-devel

0.2.8-12.module+el8.6.0+20847+e0e2c16f

netcf-libs

0.2.8-12.module+el8.6.0+20847+e0e2c16f

perl-Sys-Guestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

perl-Sys-Virt

4.5.0-5.module+el8.6.0+20847+e0e2c16f

perl-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

python3-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

python3-libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

python3-libnbd

1.2.2-1.module+el8.6.0+20847+e0e2c16f

python3-libvirt

5.7.0-37.module+el8.6.0+20847+e0e2c16f

qemu-guest-agent

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-img

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-curl

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-gluster

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-iscsi

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-rbd

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-block-ssh

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-common

4.2.1-21.module+el8.6.0+20847+e0e2c16f

qemu-kvm-core

4.2.1-21.module+el8.6.0+20847+e0e2c16f

ruby-hivex

1.3.18-21.module+el8.6.0+20847+e0e2c16f

ruby-libguestfs

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

seabios

1.13.0-2.module+el8.6.0+20847+e0e2c16f

seabios-bin

1.13.0-2.module+el8.6.0+20847+e0e2c16f

seavgabios-bin

1.13.0-2.module+el8.6.0+20847+e0e2c16f

sgabios

0.20170427git-3.module+el8.6.0+20847+e0e2c16f

sgabios-bin

0.20170427git-3.module+el8.6.0+20847+e0e2c16f

supermin

5.1.19-10.module+el8.6.0+20847+e0e2c16f

supermin-devel

5.1.19-10.module+el8.6.0+20847+e0e2c16f

virt-dib

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

virt-v2v

1.40.2-28.0.4.module+el8.6.0+20847+e0e2c16f

Связанные CVE

Связанные уязвимости

CVSS3: 4.4
ubuntu
почти 3 года назад

A use-after-free vulnerability was found in the LSI53C895A SCSI Host Bus Adapter emulation of QEMU. The flaw occurs while processing repeated messages to cancel the current SCSI request via the lsi_do_msgout function. This flaw allows a malicious privileged user within the guest to crash the QEMU process on the host, resulting in a denial of service.

CVSS3: 5.3
redhat
около 3 лет назад

A use-after-free vulnerability was found in the LSI53C895A SCSI Host Bus Adapter emulation of QEMU. The flaw occurs while processing repeated messages to cancel the current SCSI request via the lsi_do_msgout function. This flaw allows a malicious privileged user within the guest to crash the QEMU process on the host, resulting in a denial of service.

CVSS3: 4.4
nvd
почти 3 года назад

A use-after-free vulnerability was found in the LSI53C895A SCSI Host Bus Adapter emulation of QEMU. The flaw occurs while processing repeated messages to cancel the current SCSI request via the lsi_do_msgout function. This flaw allows a malicious privileged user within the guest to crash the QEMU process on the host, resulting in a denial of service.

CVSS3: 4.4
debian
почти 3 года назад

A use-after-free vulnerability was found in the LSI53C895A SCSI Host B ...

CVSS3: 4.4
github
почти 3 года назад

A use-after-free vulnerability was found in the LSI53C895A SCSI Host Bus Adapter emulation of QEMU. The flaw occurs while processing repeated messages to cancel the current SCSI request via the lsi_do_msgout function. This flaw allows a malicious privileged user within the guest to crash the QEMU process on the host, resulting in a denial of service.