Scientific Linux 安全更新:SL4.x i386/x86_64 中的 fence

medium Nessus 插件 ID 60958

简介

远程 Scientific Linux 主机缺少安全更新。

描述

在 fence_egenera、fence_apc 和 fence_apc_snmp 中发现不安全的临时文件使用缺陷。本地攻击者可利用这些缺陷,通过符号链接攻击覆盖运行这些实用工具的受害者可写入的任意文件。(CVE-2008-4192、CVE-2008-4579)

此更新还修复以下缺陷:

- fence_apc_snmp 现在会在隔离之后等待五秒以便正确获取状态。(BZ#494587)

- fence_drac5 帮助输出现在会显示正确的命令。(BZ#498870)

- fence_scsi_test.pl 现在会在运行之前验证 sg_persist 是否在路径中。(BZ#500172)

- fence_drac5 现在与其他代理更加一致并且使用 module_name 代替 modulename。(BZ#500546)

- fence_apc 和 fence_wti 不再因 pexpect 异常而失败。(BZ#501890、BZ#504589)

- fence_wti 在缺少选项时不再发出回溯。(BZ#508258)

- fence_sanbox2 现在能够在隔离之后正确获取状态。(BZ#510279)

- 在无 telnet 的情况下使用 fence_wti 时,隔离不再失败。(BZ#510335)

- fence_scsi get_scsi_devices 不再因各种设备而挂起。(BZ#545193)

- fence_ilo 现在可通过 ilo2 固件 1.70 重新启动。(BZ#545682)

- 修复 fence_ilo 在某些实现中不会重新启动的问题。(BZ#576036)

- 如果用户没有 power 权限,fence_ilo 不再抛出异常。(BZ#576178)

此更新还添加了以下增强:

- 添加了对启用了 SSH 的 RSA II 隔离设备的支持。(BZ#476161)

- APC 隔离代理现在可用于非根帐户。(BZ#491643)

解决方案

更新受影响的 fence 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=476161

https://bugzilla.redhat.com/show_bug.cgi?id=491643

https://bugzilla.redhat.com/show_bug.cgi?id=494587

https://bugzilla.redhat.com/show_bug.cgi?id=498870

https://bugzilla.redhat.com/show_bug.cgi?id=500172

https://bugzilla.redhat.com/show_bug.cgi?id=500546

https://bugzilla.redhat.com/show_bug.cgi?id=501890

https://bugzilla.redhat.com/show_bug.cgi?id=504589

https://bugzilla.redhat.com/show_bug.cgi?id=508258

https://bugzilla.redhat.com/show_bug.cgi?id=510279

https://bugzilla.redhat.com/show_bug.cgi?id=510335

https://bugzilla.redhat.com/show_bug.cgi?id=545193

https://bugzilla.redhat.com/show_bug.cgi?id=545682

https://bugzilla.redhat.com/show_bug.cgi?id=576036

https://bugzilla.redhat.com/show_bug.cgi?id=576178

http://www.nessus.org/u?54fa48f6

插件详情

严重性: Medium

ID: 60958

文件名: sl_20110216_fence_on_SL4_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2011/2/16

参考资料信息

CVE: CVE-2008-4192, CVE-2008-4579

CWE: 59