RHEL 7:CloudForms (RHSA-2019: 0796)

high Nessus 插件 ID 127087

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

CloudForms Management Engine 5.10 现在有个更新可用。

Red Hat 产品安全团队将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其针对每个漏洞给出了详细的严重性等级。

Red Hat CloudForms Management Engine 提供可解决管理虚拟环境难题所需的见解、控件和自动化。CloudForms Management Engine 基于 Ruby on Rails 构建,后者是适用于 Web 应用程序开发的模型-视图-控制器 (MVC) 框架。Action Pack 实施控制器和视图组件。

安全修复:

* rubygem-actionpack:在操作视图中渲染文件目录遍历 (CVE-2019-5418)

* rubygem-actionpack:操作视图中的拒绝服务漏洞 (CVE-2019-5419)

有关此安全问题的详细信息,包括其影响、CVSS 分数和其他相关信息,请参阅列于“参考”部分的 CVE 页面。

更多变更:

此更新修复了各种缺陷并添加了增强。“参考”部分链接的版本说明文档中提供这些更改的文档。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?12019b9c

http://www.nessus.org/u?5668a5e0

https://access.redhat.com/errata/RHSA-2019:0796

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1678385

https://bugzilla.redhat.com/show_bug.cgi?id=1680959

https://bugzilla.redhat.com/show_bug.cgi?id=1686045

https://bugzilla.redhat.com/show_bug.cgi?id=1686902

https://bugzilla.redhat.com/show_bug.cgi?id=1688937

https://bugzilla.redhat.com/show_bug.cgi?id=1689159

https://bugzilla.redhat.com/show_bug.cgi?id=1689160

https://bugzilla.redhat.com/show_bug.cgi?id=1693714

https://bugzilla.redhat.com/show_bug.cgi?id=1693718

https://bugzilla.redhat.com/show_bug.cgi?id=1693719

https://bugzilla.redhat.com/show_bug.cgi?id=1693720

https://bugzilla.redhat.com/show_bug.cgi?id=1693721

https://bugzilla.redhat.com/show_bug.cgi?id=1693722

https://bugzilla.redhat.com/show_bug.cgi?id=1693727

https://bugzilla.redhat.com/show_bug.cgi?id=1693728

https://bugzilla.redhat.com/show_bug.cgi?id=1693729

https://bugzilla.redhat.com/show_bug.cgi?id=1693730

https://bugzilla.redhat.com/show_bug.cgi?id=1693731

https://bugzilla.redhat.com/show_bug.cgi?id=1693740

https://bugzilla.redhat.com/show_bug.cgi?id=1693741

https://bugzilla.redhat.com/show_bug.cgi?id=1693743

https://bugzilla.redhat.com/show_bug.cgi?id=1693745

https://bugzilla.redhat.com/show_bug.cgi?id=1693746

https://bugzilla.redhat.com/show_bug.cgi?id=1693747

https://bugzilla.redhat.com/show_bug.cgi?id=1693748

https://bugzilla.redhat.com/show_bug.cgi?id=1693749

https://bugzilla.redhat.com/show_bug.cgi?id=1693757

https://bugzilla.redhat.com/show_bug.cgi?id=1693817

https://bugzilla.redhat.com/show_bug.cgi?id=1694190

https://bugzilla.redhat.com/show_bug.cgi?id=1694798

https://bugzilla.redhat.com/show_bug.cgi?id=1695626

https://bugzilla.redhat.com/show_bug.cgi?id=1695627

https://bugzilla.redhat.com/show_bug.cgi?id=1695628

https://bugzilla.redhat.com/show_bug.cgi?id=1695629

https://bugzilla.redhat.com/show_bug.cgi?id=1695631

https://bugzilla.redhat.com/show_bug.cgi?id=1695897

https://bugzilla.redhat.com/show_bug.cgi?id=1696362

https://bugzilla.redhat.com/show_bug.cgi?id=1696419

https://bugzilla.redhat.com/show_bug.cgi?id=1696421

https://bugzilla.redhat.com/show_bug.cgi?id=1696422

https://bugzilla.redhat.com/show_bug.cgi?id=1696456

https://bugzilla.redhat.com/show_bug.cgi?id=1696841

https://bugzilla.redhat.com/show_bug.cgi?id=1698586

插件详情

严重性: High

ID: 127087

文件名: redhat-RHSA-2019-0796.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2019/7/26

最近更新时间: 2024/5/8

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2019-5418

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:ansible-tower, p-cpe:/a:redhat:enterprise_linux:ansible-tower-server, p-cpe:/a:redhat:enterprise_linux:ansible-tower-setup, p-cpe:/a:redhat:enterprise_linux:ansible-tower-ui, p-cpe:/a:redhat:enterprise_linux:ansible-tower-venv-ansible, p-cpe:/a:redhat:enterprise_linux:ansible-tower-venv-tower, p-cpe:/a:redhat:enterprise_linux:cfme, p-cpe:/a:redhat:enterprise_linux:cfme-amazon-smartstate, p-cpe:/a:redhat:enterprise_linux:cfme-appliance, p-cpe:/a:redhat:enterprise_linux:cfme-appliance-common, p-cpe:/a:redhat:enterprise_linux:cfme-appliance-tools, p-cpe:/a:redhat:enterprise_linux:cfme-gemset, cpe:/o:redhat:enterprise_linux:7

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/4/23

漏洞发布日期: 2019/3/27

可利用的方式

CANVAS (CANVAS)

Elliot (Rails File Disclosure)

参考资料信息

CVE: CVE-2019-3869, CVE-2019-5418, CVE-2019-5419

CWE: 20, 200, 214

RHSA: 2019:0796