RHEL 5 / 6:mod_cluster-native (RHSA-2012: 0037)

high Nessus 插件 ID 64019

简介

远程 Red Hat 主机缺少安全更新。

描述

更新后的 mod_cluster-native 程序包修复了一个安全问题,现在可用于支持 Red Hat Enterprise Linux 4、5 和 6 的 JBoss Enterprise Application Platform 5.1.2。

Red Hat 安全响应团队将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

mod_cluster-native 为 Apache HTTP Server (httpd) 提供了 mod_cluster 本机版本。mod_cluster 是一个基于 httpd 的负载平衡器。和 mod_jk 相似,它使用通信通道将请求从 httpd 转发到应用程序服务器节点。

已发现 mod_cluster 允许在任意虚拟主机 (vhost) 上注册工作线程节点,无论对其他 vhost 应用了何种安全限制。在典型的环境中,将存在一个在内部配置用于工作线程节点的 vhost,以及另一个在外部配置用于提供内容的 vhost。远程攻击者可利用此缺陷,通过未配置为应用安全限制的外部 vhost 注册受攻击者控制的工作线程节点,然后使用此工作线程节点提供恶意内容、拦截凭据和劫持用户会话。(CVE-2011-4608)

mod_cluster-native 用户应升级此更新后的程序包,其中包含用于解决此问题的向后移植的修补程序。有关安装说明,请参阅“解决方案”部分。

解决方案

更新受影响的 mod_cluster-native 程序包。

另见

https://access.redhat.com/documentation/en-us/

https://access.redhat.com/errata/RHSA-2012:0037

https://access.redhat.com/security/cve/cve-2011-4608

插件详情

严重性: High

ID: 64019

文件名: redhat-RHSA-2012-0037.nasl

版本: 1.28

类型: local

代理: unix

发布时间: 2013/1/24

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:mod_cluster-native, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2012/1/18

漏洞发布日期: 2012/1/27

参考资料信息

CVE: CVE-2011-4608

BID: 51554

IAVB: 2012-B-0011

RHSA: 2012:0037