openSUSEセキュリティ更新プログラム:containerd / dockerおよびgo(openSUSE-2018-1626)

high Nessus プラグイン ID 119952

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このcontainerd、dockerおよびgoの更新では、次の問題を修正します:

containerdおよびdocker:

- containerdを構築するためのバックポートを追加します(bsc#1102522、 bsc#1113313)

- Docker v18.06.1-ceに必要なcontainerd v1.1.2にアップグレードします。(bsc#1102522)

- seccompのサポートを有効にします(fate#325877)

- containerd v1.1.1に更新してください。これは、Docker v18.06.0-ceのアップグレードに必要なバージョンです。
(bsc#1102522)

- podruntimeスライス下にcontainerdを置きます(bsc#1086185)

- サードパーティのレジストリがデフォルトのDocker証明書を使用しました(bsc#1084533)

-(boo#1119634の解決により発生した)「export GOPATH」の欠如によるビルド破損を処理します。Dockerは、この問題を扱う唯一のパッケージの1つであると思われます。

go:

- golang:VCSパスを介した任意のコマンドの実行(bsc#1081495、CVE-2018-7187)

- バージョン間の切り替え中断されないようにするために、profile.d/go.shがGOROOT=を設定しないようにします。これにより、(GOPATHも自動的に設定されるため)go.shの必要性は完全に排除されます(boo#1119634)

-「...」を含むインポートパスパターンでgo getを中断する回帰を修正します(bsc#1119706)

さらに、パッケージgo1.10が追加されました。

この更新はSUSEからインポートされました:SLE-15:更新プロジェクトを更新します。

ソリューション

影響を受けるcontainerd / dockerおよびgoパッケージを更新します。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1047218

https://bugzilla.opensuse.org/show_bug.cgi?id=1074971

https://bugzilla.opensuse.org/show_bug.cgi?id=1080978

https://bugzilla.opensuse.org/show_bug.cgi?id=1081495

https://bugzilla.opensuse.org/show_bug.cgi?id=1084533

https://bugzilla.opensuse.org/show_bug.cgi?id=1086185

https://bugzilla.opensuse.org/show_bug.cgi?id=1094680

https://bugzilla.opensuse.org/show_bug.cgi?id=1095817

https://bugzilla.opensuse.org/show_bug.cgi?id=1098017

https://bugzilla.opensuse.org/show_bug.cgi?id=1102522

https://bugzilla.opensuse.org/show_bug.cgi?id=1104821

https://bugzilla.opensuse.org/show_bug.cgi?id=1105000

https://bugzilla.opensuse.org/show_bug.cgi?id=1108038

https://bugzilla.opensuse.org/show_bug.cgi?id=1113313

https://bugzilla.opensuse.org/show_bug.cgi?id=1113978

https://bugzilla.opensuse.org/show_bug.cgi?id=1114209

https://bugzilla.opensuse.org/show_bug.cgi?id=1118897

https://bugzilla.opensuse.org/show_bug.cgi?id=1118898

https://bugzilla.opensuse.org/show_bug.cgi?id=1118899

https://bugzilla.opensuse.org/show_bug.cgi?id=1119634

https://bugzilla.opensuse.org/show_bug.cgi?id=1119706

https://features.opensuse.org/325877

プラグインの詳細

深刻度: High

ID: 119952

ファイル名: openSUSE-2018-1626.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2018/12/31

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:containerd, p-cpe:/a:novell:opensuse:containerd-ctr, p-cpe:/a:novell:opensuse:containerd-kubic, p-cpe:/a:novell:opensuse:containerd-kubic-ctr, p-cpe:/a:novell:opensuse:containerd-kubic-test, p-cpe:/a:novell:opensuse:containerd-test, p-cpe:/a:novell:opensuse:docker, p-cpe:/a:novell:opensuse:docker-bash-completion, p-cpe:/a:novell:opensuse:docker-debuginfo, p-cpe:/a:novell:opensuse:docker-debugsource, p-cpe:/a:novell:opensuse:docker-kubic, p-cpe:/a:novell:opensuse:docker-kubic-bash-completion, p-cpe:/a:novell:opensuse:docker-kubic-debuginfo, p-cpe:/a:novell:opensuse:docker-kubic-debugsource, p-cpe:/a:novell:opensuse:docker-kubic-test, p-cpe:/a:novell:opensuse:docker-kubic-test-debuginfo, p-cpe:/a:novell:opensuse:docker-kubic-zsh-completion, p-cpe:/a:novell:opensuse:docker-libnetwork, p-cpe:/a:novell:opensuse:docker-libnetwork-debuginfo, p-cpe:/a:novell:opensuse:docker-libnetwork-kubic, p-cpe:/a:novell:opensuse:docker-libnetwork-kubic-debuginfo, p-cpe:/a:novell:opensuse:docker-runc, p-cpe:/a:novell:opensuse:docker-runc-debuginfo, p-cpe:/a:novell:opensuse:docker-runc-kubic, p-cpe:/a:novell:opensuse:docker-runc-kubic-debuginfo, p-cpe:/a:novell:opensuse:docker-runc-kubic-test, p-cpe:/a:novell:opensuse:docker-runc-test, p-cpe:/a:novell:opensuse:docker-test, p-cpe:/a:novell:opensuse:docker-test-debuginfo, p-cpe:/a:novell:opensuse:docker-zsh-completion, p-cpe:/a:novell:opensuse:go, p-cpe:/a:novell:opensuse:go-race, p-cpe:/a:novell:opensuse:go1.10, p-cpe:/a:novell:opensuse:go1.10-race, p-cpe:/a:novell:opensuse:golang-github-docker-libnetwork, p-cpe:/a:novell:opensuse:golang-github-docker-libnetwork-kubic, p-cpe:/a:novell:opensuse:golang-packaging, cpe:/o:novell:opensuse:15.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2018/12/29

参照情報

CVE: CVE-2018-16873, CVE-2018-16874, CVE-2018-16875, CVE-2018-7187