openSUSEセキュリティ更新プログラム:resource-agents(openSUSE-2020-585)

high Nessus プラグイン ID 136308

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このresource-agentsの更新では、次の問題を修正します:

- 安全でないtempfileの使用に関連する複数の脆弱性を修正しました。(bsc#1146690 bsc#1146691 bsc#1146692 bsc#1146766 bsc#1146776 bsc#1146784 bsc#1146785 bsc#1146787)

- ocfmonユーザーがデフォルトのパスワードを使用して作成される問題を修正しました(bsc#1021689、bsc#1146687)。

この更新はSUSEからインポートされました:SLE-15-SP1:更新プロジェクトを更新します。

ソリューション

影響を受けるresource-agentsパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1021689

https://bugzilla.opensuse.org/show_bug.cgi?id=1146687

https://bugzilla.opensuse.org/show_bug.cgi?id=1146690

https://bugzilla.opensuse.org/show_bug.cgi?id=1146691

https://bugzilla.opensuse.org/show_bug.cgi?id=1146692

https://bugzilla.opensuse.org/show_bug.cgi?id=1146766

https://bugzilla.opensuse.org/show_bug.cgi?id=1146776

https://bugzilla.opensuse.org/show_bug.cgi?id=1146784

https://bugzilla.opensuse.org/show_bug.cgi?id=1146785

https://bugzilla.opensuse.org/show_bug.cgi?id=1146787

プラグインの詳細

深刻度: High

ID: 136308

ファイル名: openSUSE-2020-585.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2020/5/4

更新日: 2020/5/4

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

脆弱性情報

CPE: cpe:/o:novell:opensuse:15.1, p-cpe:/a:novell:opensuse:resource-agents, p-cpe:/a:novell:opensuse:resource-agents-debuginfo, p-cpe:/a:novell:opensuse:resource-agents-debugsource, p-cpe:/a:novell:opensuse:ldirectord, p-cpe:/a:novell:opensuse:monitoring-plugins-metadata

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2020/5/1

脆弱性公開日: 2020/5/1