Fedora 14:NetworkManager-0.8.4-2.git20110622.fc14(2011-8612)

low Nessus プラグイン ID 55842

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

この更新で、共有 WiFi ネットワークの作成に関するセキュリティ問題が修正されます。これは、#709662 - CVE-2011-2176により追跡されてきました。

この更新以前は、NetworkManager は、共有 WiFi ネットワークの作成について PolicyKit ポリシーを遵守しませんでした:/usr/share/polkit-1/actions/org.freedesktop.network-manager-settings.system.policy ファイルの中の actions org.freedesktop.network-manager-settings.system.wifi.share.open および org.freedesktop.network-manager-settings.system.wifi.share.protected。このため、PolicyKit 設定を介して無効していても、ユーザーは共有 WiFi ネットワークを作成できる可能性がありました。この更新により、前述の問題が修正されます。ただし、デフォルトのポリシーでは、まだ共有 WiFi ネットワークを作成することができます。root パスワードによる認証を必要とする場合は、<allow_active>yes</allow_active> を <allow_active>auth_admin</allow_active> に変更する必要があります。また上記の PolicyKit アクションによるネットワーク作成を完全に不許可にするには、<allow_active>no</allow_active> に変更する必要があります。

さらに、この更新により、2011 年 6 月 22 日時点の NetworkManager を git snaphot に更新することで、他のバグも修正されます。

- コア:s390 CTCデバイスタイプのチェックを修正します(bgo #649025)

- コア:プラットフォーム「gadget」デバイスを認識します

- コア:ドメインなしのホスト名のみをhost-nameオプションとして送信します(rh #694758)

- コア:ケーブルを再接続する際に「invalid」接続タグをクリアします

- コア:VPNシークレットをリクエストする際のクラッシュを修正します(bgo #651710)

- コア:WiFi およびイーサネット接続のための MAC アドレスブラックリスト機能を追加します

- コア:_ を GSM APN の有効な文字として許容します

- wifi:接続時のAd-Hocの頻度を常に修正します(rh #699203)

- keyfile:存在しない証明書/鍵ファイルの処理の向上(bgo #649807)

- keyfile:.pem および .der ファイルの変更を無視します

- editor:手動IPアドレスおよびルートを入力するための使いやすさの向上(rh #698199)(bgo #607678)

- editor:接続が無効な際にedit_done_cb()でクラッシュしません(rh #704848)

- editor:IPv4 ルートのための接続先およびネットマスクとしての 0.0.0.0 の挿入を許可しません

- editor:_ を GSM APN の有効な文字として許容します

- applet:Enterキーを押した場合に、エントリでデフォルトボタンが必ず有効になるようにします(rh #622487)

- applet:gsm 登録ステータス通知を追加します

- applet:mobile-wizard の中の APN 入力文字をフィルターします

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受けるNetworkManagerパッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=709662

http://www.nessus.org/u?94b66e11

http://www.nessus.org/u?2269d34c

プラグインの詳細

深刻度: Low

ID: 55842

ファイル名: fedora_2011-8612.nasl

バージョン: 1.14

タイプ: local

エージェント: unix

公開日: 2011/8/15

更新日: 2021/1/11

サポートされているセンサー: Nessus Agent, Agentless Assessment, Frictionless Assessment Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:networkmanager, cpe:/o:fedoraproject:fedora:14

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/24

参照情報

CVE: CVE-2011-2176

BID: 48396

FEDORA: 2011-8612