openSUSEセキュリティ更新プログラム:systemd(openSUSE-2018-117)

high Nessus プラグイン ID 106548

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

systemdのこの更新は、いくつかの問題を修正します。

以下のセキュリティの問題が修正されました。

- CVE-2018-1049:automountを使用する場合、DoSに至る可能性のある競合を防止します(bsc#1076308)。

以下のセキュリティ以外の問題が、修正されました。

- コア:リロード中に別のユニットが消去を引き起こす場合に、停止することはありません

- delta:既定の引数がPREFIX/SUFFIXである場合、PREFIXを無視しません

- delta:完全なディレクトリパスで動作するようにスキップロジックを拡張します(prefix+suffix)(bsc#1070428)

- delta:プレフィックスを1回だけスキップする必要があるかどうかをチェックします

- delta:split-usrが有効な場合、シンボリックリンクパスをスキップします(#4591)

- sysctl:sysctl_writeでrawファイル記述子を使用します(#7753)

- sd-netlink:失敗時に呼び出し元からのネットリンクfdを入手しません(bsc#1074254)

- /etc/crypttabの破損したby-idシンボリックリンクの検出に使用される正規表現を修正します。以下の場合には欠如していました:
「/dev/disk/by-id/cr_-xxx」。

- sysctl:/procへの書き込み中にバッファを無効にします(bsc#1071558)

- read_line()およびLONG_LINE_MAXを使用して、値の構成ファイルを読み取ります。(bsc#1071558)

- sysctl:eofを二度チェックする必要がありません

- def:新しい定数LONG_LINE_MAXを追加します

- fileio:新しいヘルパー呼び出しread_line()を境界のあるgetline()置換として追加します

- service:再起動されたサービスに必要な不要なユニットを停止しません(#7526)(bsc#1066156)

- gpt-auto-generator:add_swap()のfstab_has_fstype()によって返される値の処理を修正します(#6280)

- gpt-auto-generator:fstabで少なくとも1つが定義されている場合、スワップに対するgpt自動ロジックを無効にします(bsc#897422)

- fstab-util:fstab_has_fstype()ヘルパーを導入します

- fstab-generator:root=/dev/nfsを無視します(#3591)

- fstab-generator:「gpt-auto」である場合、root=を処理しません(#3452)

- virt:XENFEAT_dom0を使用してハードウェアドメインを検出します(#6442、#6662)(#7581)(bsc#1048510)

- analyze:manページで--no-manを--man=noに置き換えます(bsc#1068251)

- udev:net_setup_link:リンク構成を適用できなかった場合、エラーを出力しません(#7328)

- 欠落していた/etc/systemd/networkディレクトリを追加します

- detect_vm_xen_dom0の機能の解析を修正します(#7890)(bsc#1048510)

- sd-bus:引数をsshに渡す場合、--を使用します(#6706)

-systemctl:最初にバス接続を終了してからページャーを閉じることを確認します(#3550)

- sd-bus:メッセージキューのサイズを増加します(bsc#1075724)

- tmpfiles:重複行に関する警告をダウングレードします

この更新はSUSEからインポートされました:SLE-12-SP2:更新プロジェクトを更新します。

ソリューション

影響を受けるsystemdパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1048510

https://bugzilla.opensuse.org/show_bug.cgi?id=1065276

https://bugzilla.opensuse.org/show_bug.cgi?id=1066156

https://bugzilla.opensuse.org/show_bug.cgi?id=1068251

https://bugzilla.opensuse.org/show_bug.cgi?id=1070428

https://bugzilla.opensuse.org/show_bug.cgi?id=1071558

https://bugzilla.opensuse.org/show_bug.cgi?id=1074254

https://bugzilla.opensuse.org/show_bug.cgi?id=1075724

https://bugzilla.opensuse.org/show_bug.cgi?id=1076308

https://bugzilla.opensuse.org/show_bug.cgi?id=897422

プラグインの詳細

深刻度: High

ID: 106548

ファイル名: openSUSE-2018-117.nasl

バージョン: 3.3

タイプ: local

エージェント: unix

公開日: 2018/2/1

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:libsystemd0, p-cpe:/a:novell:opensuse:libsystemd0-32bit, p-cpe:/a:novell:opensuse:libsystemd0-debuginfo, p-cpe:/a:novell:opensuse:libsystemd0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libsystemd0-mini, p-cpe:/a:novell:opensuse:libsystemd0-mini-debuginfo, p-cpe:/a:novell:opensuse:libudev-devel, p-cpe:/a:novell:opensuse:libudev-mini-devel, p-cpe:/a:novell:opensuse:libudev-mini1, p-cpe:/a:novell:opensuse:libudev-mini1-debuginfo, p-cpe:/a:novell:opensuse:libudev1, p-cpe:/a:novell:opensuse:libudev1-32bit, p-cpe:/a:novell:opensuse:libudev1-debuginfo, p-cpe:/a:novell:opensuse:libudev1-debuginfo-32bit, p-cpe:/a:novell:opensuse:nss-myhostname, p-cpe:/a:novell:opensuse:nss-myhostname-32bit, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo-32bit, p-cpe:/a:novell:opensuse:nss-mymachines, p-cpe:/a:novell:opensuse:nss-mymachines-debuginfo, p-cpe:/a:novell:opensuse:systemd, p-cpe:/a:novell:opensuse:systemd-32bit, p-cpe:/a:novell:opensuse:systemd-bash-completion, p-cpe:/a:novell:opensuse:systemd-debuginfo, p-cpe:/a:novell:opensuse:systemd-debuginfo-32bit, p-cpe:/a:novell:opensuse:systemd-debugsource, p-cpe:/a:novell:opensuse:systemd-devel, p-cpe:/a:novell:opensuse:systemd-logger, p-cpe:/a:novell:opensuse:systemd-mini, p-cpe:/a:novell:opensuse:systemd-mini-bash-completion, p-cpe:/a:novell:opensuse:systemd-mini-debuginfo, p-cpe:/a:novell:opensuse:systemd-mini-debugsource, p-cpe:/a:novell:opensuse:systemd-mini-devel, p-cpe:/a:novell:opensuse:systemd-mini-sysvinit, p-cpe:/a:novell:opensuse:systemd-sysvinit, p-cpe:/a:novell:opensuse:udev, p-cpe:/a:novell:opensuse:udev-debuginfo, p-cpe:/a:novell:opensuse:udev-mini, p-cpe:/a:novell:opensuse:udev-mini-debuginfo, cpe:/o:novell:opensuse:42.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2018/1/31

参照情報

CVE: CVE-2017-15908, CVE-2018-1049