Scientific Linux セキュリティ更新: 重要度高:SL6.x、SL7.x i386/x86_64のOpenAFS(20191023)

high Nessus プラグイン ID 130191

概要

リモートのScientific Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

セキュリティ修正:

- OPENAFS-SA-2019-001を修正: 失敗したRPC出力での情報漏洩。生成されたRPCハンドラールーチンは、呼び出しが失敗してすぐに停止されたとしても(そして初期化されていない出力変数が共通である場合)、XDRエンコーディングを通じて出力変数を実行しました。プロセスでアセンブルされた完全なパケットがピアに送信され、問題の初期化されていないメモリの内容が漏洩します。

- OPENAFS-SA-2019-002を修正: 初期化されていないスカラーからの情報漏洩。生成されたRPCハンドラールーチンは、スカラー(固定長)タイプの出力変数を初期化しませんでした。これは解放するために専用のロジックを必要としないためです。スタックに割り当てられたこのような変数は、場合によっては初期化されないままになり(OPENAFS-SA-2019-001の影響を受けるものを含む)、初期化されていないメモリの内容がピアに返される可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?d1061ef5

プラグインの詳細

深刻度: High

ID: 130191

ファイル名: sl_20191023_Important__OpenAFS_on_SL6_x.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2019/10/24

更新日: 2020/2/24

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:kmod-openafs-1.6-sl-1062, p-cpe:/a:fermilab:scientific_linux:kmod-openafs-1.6-sl-1062-debuginfo, p-cpe:/a:fermilab:scientific_linux:kmod-openafs-754, p-cpe:/a:fermilab:scientific_linux:kmod-openafs-754-debuginfo, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2019/10/23

脆弱性公開日: 2019/10/23