RHEL 7:sssd(RHSA-2018:3158)

high Nessus プラグイン ID 118533

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

sssdの更新プログラムが、Red Hat Enterprise Linux 7で利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度低と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。SSSD(System Security Services Daemon)のサービスは、リモートディレクトリと認証メカニズムへのアクセスを管理するためのデーモンのセットを提供します。また、NSS(Name Service Switch)とPAM(Pluggable Authentication Modules)インターフェイスをシステムに提供し、複数の異なるアカウントソースに接続するためのプラグ可能なバックエンドシステムも提供します。次のパッケージが新しいアップストリームバージョンにアップグレードされました:sssd(1.16.2)(BZ#1558498)セキュリティ修正プログラム:* sssd:sssd-sudo応答システムからの情報漏えい(CVE-2018-10852)影響、CVSSスコア、その他の関連情報を含むセキュリティの問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。この問題はJakub Hrozek氏(Red Hat)によって発見されました。追加の変更:このリリースの変更に関する詳細については、「参照」セクションにリンクされている『Red Hat Enterprise Linux 7.6リリースノート』を参照してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?2b0cc1e7

http://www.nessus.org/u?58a6d5c0

https://access.redhat.com/errata/RHSA-2018:3158

https://access.redhat.com/security/updates/classification/#low

https://bugzilla.redhat.com/show_bug.cgi?id=1385665

https://bugzilla.redhat.com/show_bug.cgi?id=1416528

https://bugzilla.redhat.com/show_bug.cgi?id=1459348

https://bugzilla.redhat.com/show_bug.cgi?id=1509691

https://bugzilla.redhat.com/show_bug.cgi?id=1514061

https://bugzilla.redhat.com/show_bug.cgi?id=1516266

https://bugzilla.redhat.com/show_bug.cgi?id=1522928

https://bugzilla.redhat.com/show_bug.cgi?id=1534749

https://bugzilla.redhat.com/show_bug.cgi?id=1537272

https://bugzilla.redhat.com/show_bug.cgi?id=1537279

https://bugzilla.redhat.com/show_bug.cgi?id=1538555

https://bugzilla.redhat.com/show_bug.cgi?id=1546754

https://bugzilla.redhat.com/show_bug.cgi?id=1558498

https://bugzilla.redhat.com/show_bug.cgi?id=1562025

https://bugzilla.redhat.com/show_bug.cgi?id=1565774

https://bugzilla.redhat.com/show_bug.cgi?id=1566782

https://bugzilla.redhat.com/show_bug.cgi?id=1571526

https://bugzilla.redhat.com/show_bug.cgi?id=1577335

https://bugzilla.redhat.com/show_bug.cgi?id=1578291

https://bugzilla.redhat.com/show_bug.cgi?id=1583251

https://bugzilla.redhat.com/show_bug.cgi?id=1583725

https://bugzilla.redhat.com/show_bug.cgi?id=1588810

https://bugzilla.redhat.com/show_bug.cgi?id=1600822

https://bugzilla.redhat.com/show_bug.cgi?id=1602781

https://bugzilla.redhat.com/show_bug.cgi?id=1607313

https://bugzilla.redhat.com/show_bug.cgi?id=1610667

プラグインの詳細

深刻度: High

ID: 118533

ファイル名: redhat-RHSA-2018-3158.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2018/10/31

更新日: 2025/3/16

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

Vendor

Vendor Severity: Low

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2018-10852

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:sssd-common-pac, p-cpe:/a:redhat:enterprise_linux:sssd-tools, p-cpe:/a:redhat:enterprise_linux:libsss_certmap-devel, p-cpe:/a:redhat:enterprise_linux:libsss_nss_idmap-devel, p-cpe:/a:redhat:enterprise_linux:sssd-krb5, p-cpe:/a:redhat:enterprise_linux:python-sss-murmur, p-cpe:/a:redhat:enterprise_linux:sssd-ad, p-cpe:/a:redhat:enterprise_linux:sssd-client, p-cpe:/a:redhat:enterprise_linux:sssd-dbus, p-cpe:/a:redhat:enterprise_linux:libsss_simpleifp, p-cpe:/a:redhat:enterprise_linux:sssd-kcm, p-cpe:/a:redhat:enterprise_linux:libsss_idmap, p-cpe:/a:redhat:enterprise_linux:sssd-common, p-cpe:/a:redhat:enterprise_linux:sssd-ipa, p-cpe:/a:redhat:enterprise_linux:libsss_idmap-devel, p-cpe:/a:redhat:enterprise_linux:python-libsss_nss_idmap, p-cpe:/a:redhat:enterprise_linux:python-libipa_hbac, p-cpe:/a:redhat:enterprise_linux:sssd-libwbclient, p-cpe:/a:redhat:enterprise_linux:libipa_hbac-devel, p-cpe:/a:redhat:enterprise_linux:libsss_simpleifp-devel, p-cpe:/a:redhat:enterprise_linux:python-sss, p-cpe:/a:redhat:enterprise_linux:libsss_sudo, p-cpe:/a:redhat:enterprise_linux:sssd-proxy, p-cpe:/a:redhat:enterprise_linux:libsss_certmap, p-cpe:/a:redhat:enterprise_linux:libsss_nss_idmap, p-cpe:/a:redhat:enterprise_linux:sssd, p-cpe:/a:redhat:enterprise_linux:sssd-libwbclient-devel, p-cpe:/a:redhat:enterprise_linux:sssd-ldap, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:python-sssdconfig, p-cpe:/a:redhat:enterprise_linux:libipa_hbac, p-cpe:/a:redhat:enterprise_linux:sssd-winbind-idmap, p-cpe:/a:redhat:enterprise_linux:sssd-polkit-rules, p-cpe:/a:redhat:enterprise_linux:sssd-krb5-common, p-cpe:/a:redhat:enterprise_linux:libsss_autofs

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2018/10/30

脆弱性公開日: 2018/6/26

参照情報

CVE: CVE-2018-10852

CWE: 200

RHSA: 2018:3158