RHEL 7:ipa 和 slapi-nis (RHSA-2015:0728)

high Nessus 插件 ID 82291

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

更新后的 ipa 和 slapi-nis 程序包修复了两个安全问题和多个缺陷,现在可用于 Red Hat Enterprise Linux 7。

Red Hat 产品安全团队将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取针对每个漏洞的通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

Red Hat 身份管理是一种集中式的认证、身份管理和授权解决方案,同时适用于传统企业环境和基于云的企业环境。它集成了 Red Hat Directory Server、MIT Kerberos、Red Hat Certificate System、NTP 和 DNS 的组件。它提供 Web 浏览器和命令行接口。其管理工具可让管理员快速安装、设置和管理一组域控制器,以满足大规模 Linux 及 UNIX 部署的认证和身份管理要求。

ipa 组件提供对身份、策略和审计的集中式管理。slapi-nis 组件为目录服务器提供 NIS 服务器和方案兼容性插件。

已发现 IPA extdom 目录服务器插件在处理用户帐户信息时未正确执行内存重新分配。针对属于大量群组的用户的请求群组列表可导致目录服务器崩溃。
(CVE-2015-1827)

已发现 slapi-nis 目录服务器插件在处理用户帐户信息时未正确执行内存重新分配。针对具有大量成员的群组的信息的请求,或针对属于大量群组的用户的请求可导致目录服务器进入无限循环,并消耗过多的 CPU 时间。(CVE-2015-0283)

这些问题是 Red Hat 的 Sumit Bose 发现的。

此更新修复了以下缺陷:

* 此前,IdM 的用户未被正确授予读取“facsimiletelephonenumber”用户属性的默认权限。此更新向用户数据的访问控制指令 (ACI) 添加了“facsimiletelephonenumber”,从而可按预期使经认证的用户读取属性。(BZ#1198430)

* 在此更新之前,如果于 LDAP 数据库中保存的 DNS 区域结尾没有点字符 (.),则内部 DNS 命令和操作(例如 dnsrecord-* 或 dnszone-*)会失败。通过此更新, DNS 命令始终会在 DNS 区域结尾提供点字符,从而防止出现上述问题。(BZ#1198431)

* 在全服务器的 IdM 还原操作后,还原的服务器在某些情况下会包含无效数据。此外,如果将还原的服务器用于重新初始化副本,则副本也会包含无效数据。为了修复此问题,现在会在还原操作期间正确地创建 IdM API,并且不会在删除 RUV 数据期间跳过 *.ldif 文件。因此,还原的服务器及其副本不再包含无效数据。(BZ#1199060)

* 此前,在 IdM 升级期间的某些情况下会发生死锁,可能导致 IdM 服务器失去响应。通过此更新,对方案兼容性插件进行了调整,以便不解析包含 DNA 插件配置的子树,从而阻止了触发此死锁的情况。(BZ#1199128)

* 当使用 IdM 的 extdom 插件处理大型群组时,之前的用户查找和群组查找会因缓冲区大小不足而失败。通过此更新,getgrgid_r() 调用会根据需要逐渐增加缓冲区长度,因此不再会发生上述 extdom 失败。(BZ#1203204)

建议 ipa 和 slapi-nis 用户升级这些更新后的程序包,其中修正了这些问题。

解决方案

更新受影响的数据包。

另见

https://access.redhat.com/errata/RHSA-2015:0728

https://access.redhat.com/security/cve/cve-2015-1827

https://access.redhat.com/security/cve/cve-2015-0283

插件详情

严重性: High

ID: 82291

文件名: redhat-RHSA-2015-0728.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2015/3/27

最近更新时间: 2021/2/5

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:ipa-admintools, p-cpe:/a:redhat:enterprise_linux:ipa-client, p-cpe:/a:redhat:enterprise_linux:ipa-debuginfo, p-cpe:/a:redhat:enterprise_linux:ipa-python, p-cpe:/a:redhat:enterprise_linux:ipa-server, p-cpe:/a:redhat:enterprise_linux:ipa-server-trust-ad, p-cpe:/a:redhat:enterprise_linux:slapi-nis, p-cpe:/a:redhat:enterprise_linux:slapi-nis-debuginfo, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:7.1, cpe:/o:redhat:enterprise_linux:7.2, cpe:/o:redhat:enterprise_linux:7.3, cpe:/o:redhat:enterprise_linux:7.4, cpe:/o:redhat:enterprise_linux:7.5, cpe:/o:redhat:enterprise_linux:7.6, cpe:/o:redhat:enterprise_linux:7.7

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2015/3/26

漏洞发布日期: 2015/3/30

参考资料信息

CVE: CVE-2015-0283, CVE-2015-1827

BID: 73376, 73377

RHSA: 2015:0728