RHEL 6:MRG (RHSA-2011:1250)

high Nessus 插件 ID 76633

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

更新后的 Grid 组件程序包修复了一个安全问题和多个缺陷,并添加了多种增强,现在可用于 Red Hat Enterprise Linux 6 的 Red Hat Enterprise MRG 2.0。

Red Hat 安全响应团队已将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

Red Hat Enterprise MRG(Messaging、Realtime 和 Grid)是用于企业计算的下一代 IT 基础架构。MRG 为企业客户提供更高的性能、可靠性和互操作性以及更快的计算速度。

MRG 网格提供高吞吐量计算,使企业可通过利用其现有技术构建高性能网格,从而实现更高的峰值计算能力和改进的基础架构使用率。MRG 网格提供作业排队机制、计划策略和优先级方案以及资源监控和资源管理。用户将其作业提交给 MRG 网格,并于此处将作业放入队列中。然后,MRG 网格根据策略选择运行此作业的时间和地点、精心监控作业的进度并在最终完成后通知用户。

在 Cumin 中发现一个缺陷,它会将代理认证凭据记录到 Cumin 日志文件中。利用此缺陷的本地用户可以连接到 Cumin 控制范围以外的代理并执行某些操作,例如:排定作业、设置作业属性以及保持、释放或删除作业。根据代理的已定义 ACL,用户还可利用此缺陷操纵消息队列和其他特权操作。(CVE-2011-2925)

此外,针对 Red Hat Enterprise Linux 6 更新的这些程序包还为 MRG 的 Grid 组件提供了大量缺陷补丁和增强。一些最重要的增强包括:

* 扩展了对 EBS 和 VPC 等 EC2 功能的支持。

* 提高了协商性能。

* 降低了卷影内存使用量。

* 集成了实时监控、诊断和配置模板等配置和管理体验。

发行说明:

* 当 MRG 网格在具有多个网络接口的节点上运行时,将尝试预估其与剩余 MRG 网格节点进行通信的正确接口。因此,如果选择了错误的接口,该节点可能无法与 MRG 网格的其他部分进行正确通信。作为此问题的变通方案,可通过将 NETWORK_INTERFACE 参数设置为某个特定网络接口的 IP 地址来强制 MRG 网格使用该接口。要确定 MRG 网格在无法与网格的其他部分进行通信时所使用的接口,请在相应后台程序的记录配置中加入 D_HOSTNAME 变量。
(BZ#728285)

* 远程配置数据库要求更新中包括针对 MRG 网格版本 2.0.1 的更改。但是,MRG 提供的数据库快照只包含基本配置,因此,加载数据库快照会替换现有池配置。要解决此问题,需要使用升级现有部署的数据库的 upgrade-wallaby-db 工具。可从以下网页下载此工具:https://access.redhat.com/kb/docs/DOC-58404

* 通过此更新,使用弹性计算云网格 ASCII 帮助程序协议 (EC2 GAHP) 要好于使用 AMAZON GAHP。现已更新 condor-ec2-enhanced-hooks 程序包,以便基于计划程序中提供的 GAHP 检测 EC2 增强功能的正确 GAHP。要确保将作业路由至正确的资源,应从 MRG 网格配置的所有现有 EC2 增强路由中删除“set_gridresource = 'amazon'; \”设置。(BZ#688717)

空间有限,无法在此公告中记载所有这些更改。
请参阅 Red Hat Enterprise MRG 2.0 技术札记文档了解关于这些更改的信息:

https://docs.redhat.com/docs/en-US/Red_Hat_Enterprise_MRG/2.0/html/Technical_Notes/index.html

建议 Red Hat Enterprise MRG 2.0 的网格功能的所有用户升级这些更新后的程序包,其中解决了 Red Hat Enterprise MRG 2.0 技术札记中说明的问题并添加了相应增强。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?4bf1c6c7

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=731574

http://www.nessus.org/u?ff8125f2

https://access.redhat.com/errata/RHSA-2011:1250

https://access.redhat.com/kb/docs/DOC-58404

插件详情

严重性: High

ID: 76633

文件名: redhat-RHSA-2011-1250.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2014/7/22

最近更新时间: 2024/4/27

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.4

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2011-2925

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:condor, p-cpe:/a:redhat:enterprise_linux:condor-aviary, p-cpe:/a:redhat:enterprise_linux:condor-classads, p-cpe:/a:redhat:enterprise_linux:condor-ec2-enhanced, p-cpe:/a:redhat:enterprise_linux:condor-ec2-enhanced-hooks, p-cpe:/a:redhat:enterprise_linux:condor-job-hooks, p-cpe:/a:redhat:enterprise_linux:condor-kbdd, p-cpe:/a:redhat:enterprise_linux:condor-low-latency, p-cpe:/a:redhat:enterprise_linux:condor-qmf, p-cpe:/a:redhat:enterprise_linux:condor-vm-gahp, p-cpe:/a:redhat:enterprise_linux:condor-wallaby, p-cpe:/a:redhat:enterprise_linux:condor-wallaby-base-db, p-cpe:/a:redhat:enterprise_linux:condor-wallaby-client, p-cpe:/a:redhat:enterprise_linux:condor-wallaby-tools, p-cpe:/a:redhat:enterprise_linux:cumin, p-cpe:/a:redhat:enterprise_linux:python-condorec2e, p-cpe:/a:redhat:enterprise_linux:python-condorutils, p-cpe:/a:redhat:enterprise_linux:python-wallabyclient, p-cpe:/a:redhat:enterprise_linux:ruby-rhubarb, p-cpe:/a:redhat:enterprise_linux:ruby-wallaby, p-cpe:/a:redhat:enterprise_linux:wallaby, p-cpe:/a:redhat:enterprise_linux:wallaby-utils, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2011/9/7

漏洞发布日期: 2011/9/20

参考资料信息

CVE: CVE-2011-2925

RHSA: 2011:1250