openSUSEセキュリティ更新プログラム:hostinfo/supportutils(openSUSE-2019-1351)

high Nessus プラグイン ID 124712

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このhostinfo、supportutils用更新プログラムでは、以下の問題を修正します。supportutils用に修正されたセキュリティ問題:
supportutilsの修正されたセキュリティ問題:

- CVE-2018-19640:ユーザーが任意のプロセスを停止する問題を修正しました(bsc#1118463)。

- CVE-2018-19638:ユーザーが任意のログファイルを上書きする問題を修正しました(bsc#1118460)。

- CVE-2018-19639:-vを指定して実行する場合のコード実行を修正しました(bsc#1118462)。

- CVE-2018-19637:静的な一時ファイル名でファイルが上書きされる問題を修正しました(bsc#1117776)。

- CVE-2018-19636:シェルスクリプトを制御する攻撃者によるローカルルートの悪用を修正しました(bsc#1117751)。

supportutilsのその他の修正された問題:

- 無効な終了コードコマンドを修正しました(bsc#1125666)

- supportconfigでのSUSEの分離(bsc#1125623)

- supportconfig(8) -xオプションを明確にしました(bsc#1115245)

- supportconfig: 3.0.127

- btrfsファイルシステムの使用

- products.dをリストします

- lsofエラーをダンプします

- corosyncのhaコマンドを追加しました

- ib_infoの検出エラーをダンプしました

hostinfoで修正された問題:

- 追加カーネルのインストール日を削除しました(bsc#1099498)

- ネットワーク結合の問題を解決しました(bsc#1054979)

この更新はSUSEからインポートされました:SLE-12:更新プロジェクトを更新します。

ソリューション

影響を受けるhostinfo / supportutilsパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1054979

https://bugzilla.opensuse.org/show_bug.cgi?id=1099498

https://bugzilla.opensuse.org/show_bug.cgi?id=1115245

https://bugzilla.opensuse.org/show_bug.cgi?id=1117751

https://bugzilla.opensuse.org/show_bug.cgi?id=1117776

https://bugzilla.opensuse.org/show_bug.cgi?id=1118460

https://bugzilla.opensuse.org/show_bug.cgi?id=1118462

https://bugzilla.opensuse.org/show_bug.cgi?id=1118463

https://bugzilla.opensuse.org/show_bug.cgi?id=1125623

https://bugzilla.opensuse.org/show_bug.cgi?id=1125666

プラグインの詳細

深刻度: High

ID: 124712

ファイル名: openSUSE-2019-1351.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2019/5/9

更新日: 2024/5/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-19639

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:42.3, p-cpe:/a:novell:opensuse:hostinfo

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/5/8

脆弱性公開日: 2019/3/5

参照情報

CVE: CVE-2018-19636, CVE-2018-19637, CVE-2018-19638, CVE-2018-19639, CVE-2018-19640