SUSE SLES11: golang-github-wrouesnel-postgres_exporter /mgr-cfg/etc(SUSE-SU-2021:14753-1)

high Nessus プラグイン ID 151084

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES11 / SLES_SAP11 ホストには、SUSE-SU-2021:14753-1 のアドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

golang-github-wrouesnel-postgres_exporter:

- aarch64 のサポートを追加

mgr-cfg:

- SPEC:RHEL8 用の Python 定義と引用符付きテキストの比較を更新しました。

mgr-custom-info:

- パッケージバージョンを以下に更新 4.2.0

mgr-daemon:

- 翻訳文字列を更新します
- weblate からの翻訳を更新
- spec ファイルの if ステートメントに対して、トークン %{_vendor} 引用符で囲まれるようになりました。
- selinux が有効な状態で mgr-deamon の削除を修正します(bsc#1177928)
- weblate からの翻訳を更新

mgr-osad:

- logrotate による期待通りにログファイルの権限を変更します(bsc#1177884)
- systemd の非推奨のパス /var/run を /run に変更します(bsc#1185178)
- Python の修正
- RHEL5 の削除

mgr-push:

- python2 の__pythonを定義しました。
- Python 2 ビルドの RHEL8 を除外。

mgr-virtualization:

- パッケージバージョンを以下に更新 4.2.0

rhnlib:

- パッケージバージョンを以下に更新 4.2.0

salt:

- snapper モジュールでのコマンドインジェクションを防止します(bsc#1185281)(CVE-2021-31607)

spacecmd:

- システム移行の名前をシステム転送に変更します
- SP の名前を製品移行へ変更します
- 翻訳文字列を更新します
- group_addconfigchannelとgroup_removeconfigchannelを追加
- group_listconfigchannelsとconfigchannel_listgroupsを追加
- spacecmd compat を Python 3 で修正します
- 廃止された「Software Crashes」機能
- 「--help」での高度なパッケージ検索をドキュメント化します(bsc#1180583)
- 「package_listinstalledsystems」での高度な検索を修正しました
- 複数の検索条件を使用する場合の結果の重複を修正しました(bsc#1180585)
- 複数のパッケージ名を使用する場合の「non-advanced」パッケージ検索を修正しました(bsc#1180584)
- 翻訳の更新
- 修正:Debian 上で spacecmd をビルドします
- サービスパック移行操作を追加します(bsc#1173557)

spacewalk-client-tools:

- weblate からの翻訳を更新
- --noSSLServerURL オプションをドロップします
- RHEL Python の要件が更新されました。
- %{_vendor} の周囲に引用符を追加しました。

spacewalk-koan:

- spacewalk-koan テストの修正

spacewalk-oscap:

- パッケージバージョンを以下に更新 4.2.0

spacewalk-remote-utils:

- パッケージバージョンを以下に更新 4.2.0

supportutils-plugin-susemanager-client:

- パッケージバージョンを以下に更新 4.2.0

suseRegisterInfo:

- Amazon Linux 2 のサポートを追加します
- Alibaba Cloud Linux 2 のサポートを追加します
- RHEL ビルドに適合。

uyuni-base:
- RHEL および Fedora の前提条件として Apache を追加しました(ユーザーが必要なため)。
- SPEC ファイルから RHEL 固有のフォルダー権限を削除しました。
- RHEL8 互換性を追加しました。

uyuni-common-libs:

- 使用していない Python 2 ビルドの名残をクリーンアップします。
- デバッグパッケージビルドを無効にしました。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1173557

https://bugzilla.suse.com/1177884

https://bugzilla.suse.com/1177928

https://bugzilla.suse.com/1180583

https://bugzilla.suse.com/1180584

https://bugzilla.suse.com/1180585

https://bugzilla.suse.com/1185178

https://bugzilla.suse.com/1185281

https://www.suse.com/security/cve/CVE-2021-31607

http://www.nessus.org/u?2c0a65cb

プラグインの詳細

深刻度: High

ID: 151084

ファイル名: suse_SU-2021-14753-1.nasl

バージョン: 1.8

タイプ: Local

エージェント: unix

公開日: 2021/6/28

更新日: 2026/6/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-31607

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:salt-minion, p-cpe:/a:novell:suse_linux:mgr-cfg-management, p-cpe:/a:novell:suse_linux:python2-mgr-osad, p-cpe:/a:novell:suse_linux:python2-spacewalk-oscap, p-cpe:/a:novell:suse_linux:mgr-osad, p-cpe:/a:novell:suse_linux:spacecmd, p-cpe:/a:novell:suse_linux:spacewalk-oscap, p-cpe:/a:novell:suse_linux:python2-spacewalk-koan, p-cpe:/a:novell:suse_linux:python2-mgr-cfg, p-cpe:/a:novell:suse_linux:python2-mgr-virtualization-host, p-cpe:/a:novell:suse_linux:mgr-daemon, p-cpe:/a:novell:suse_linux:python2-rhnlib, p-cpe:/a:novell:suse_linux:python2-mgr-cfg-actions, p-cpe:/a:novell:suse_linux:mgr-cfg, p-cpe:/a:novell:suse_linux:python2-mgr-virtualization-common, p-cpe:/a:novell:suse_linux:python2-uyuni-common-libs, p-cpe:/a:novell:suse_linux:spacewalk-remote-utils, cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:suseregisterinfo, p-cpe:/a:novell:suse_linux:mgr-cfg-actions, p-cpe:/a:novell:suse_linux:python2-spacewalk-client-setup, p-cpe:/a:novell:suse_linux:python2-suseregisterinfo, p-cpe:/a:novell:suse_linux:python2-spacewalk-check, p-cpe:/a:novell:suse_linux:salt, p-cpe:/a:novell:suse_linux:spacewalk-koan, p-cpe:/a:novell:suse_linux:mgr-virtualization-host, p-cpe:/a:novell:suse_linux:salt-doc, p-cpe:/a:novell:suse_linux:python2-mgr-cfg-client, p-cpe:/a:novell:suse_linux:python2-mgr-push, p-cpe:/a:novell:suse_linux:spacewalk-client-setup, p-cpe:/a:novell:suse_linux:supportutils-plugin-susemanager-client, p-cpe:/a:novell:suse_linux:mgr-custom-info, p-cpe:/a:novell:suse_linux:spacewalk-client-tools, p-cpe:/a:novell:suse_linux:mgr-cfg-client, p-cpe:/a:novell:suse_linux:spacewalk-check, p-cpe:/a:novell:suse_linux:mgr-push, p-cpe:/a:novell:suse_linux:python2-mgr-cfg-management, p-cpe:/a:novell:suse_linux:python2-spacewalk-client-tools, p-cpe:/a:novell:suse_linux:golang-github-wrouesnel-postgres_exporter, p-cpe:/a:novell:suse_linux:python2-mgr-osa-common

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/6/21

脆弱性公開日: 2021/4/23

参照情報

CVE: CVE-2021-31607

IAVA: 2021-A-0524-S

SuSE: SUSE-SU-2021:14753-1