Scientific Linux セキュリティ更新:SL6.x i386/x86_64 での abrt、libreport、btparser、および python-meh

high Nessus プラグイン ID 61336

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

ABRT(自動バグレポートツール)は、ユーザーがアプリケーションの不具合を検出して、メンテナンス担当者がそれを修正するときに必要な情報すべてを記録するバグレポートの作成をサポートするツールです。libreport を機能的に拡張するプラグインシステムを使用して、アプリケーションの異なる問題を、Bugzilla、FTP、Trac などのさまざまなバグターゲットにレポートするための API を提供します。

btparser ユーティリティは、GNU Project Debugger によって生成されるバックトレースとともに作動するバックトレースパーサー・アナライザーライブラリです。C 構造のツリーのバックトレースをもつテキストファイルを解析し、バックトレースのスレッドとフレームを解析して処理することが可能です。

python-meh パッケージは、例外を処理する python ライブラリを提供します。

ABRT のC ハンドラープラグインを有効にし(abrt-addon-ccpp パッケージをインストールし、abrt-ccpp サービスを実行中)、sysctl fs.suid_dumpable オプションを「2」(デフォルトでは「0」)に設定した場合、設定ユーザー ID(setuid)プログラムのコアダンプは、安全でないグループ ID 許可で作成されました。これにより、ローカルの、権限のないユーザーは、他の方法ではアクセスできない setuid プロセスのコアダンプから機密情報を入手する可能性があります。(CVE-2012-1106)

ABRT によって、ユーザーは、送信前に収集した機密データに関するクラッシュ情報を容易に検索できませんでした。これにより、ユーザーは、送信されたクラッシュレポートを介して機密情報を意図せずに漏洩させる可能性があります。この更新では、収集したデータすべてを検索する機能を追加しています。(CVE-2011-4088)

これらの更新パッケージには、複数のバグ修正が含まれています。

abrt、libreport、btparser および python-meh のユーザーはすべて、この更新パッケージにアップグレードすることをお勧めします。これにより、この問題は修正されます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?416034de

プラグインの詳細

深刻度: High

ID: 61336

ファイル名: sl_20120620_abrt__libreport__btparser__and_python_meh_on_SL6_x.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2012/8/1

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:abrt, p-cpe:/a:fermilab:scientific_linux:abrt-addon-ccpp, p-cpe:/a:fermilab:scientific_linux:abrt-addon-kerneloops, p-cpe:/a:fermilab:scientific_linux:abrt-addon-python, p-cpe:/a:fermilab:scientific_linux:abrt-addon-vmcore, p-cpe:/a:fermilab:scientific_linux:abrt-cli, p-cpe:/a:fermilab:scientific_linux:abrt-debuginfo, p-cpe:/a:fermilab:scientific_linux:abrt-desktop, p-cpe:/a:fermilab:scientific_linux:abrt-devel, p-cpe:/a:fermilab:scientific_linux:abrt-gui, p-cpe:/a:fermilab:scientific_linux:abrt-libs, p-cpe:/a:fermilab:scientific_linux:abrt-tui, p-cpe:/a:fermilab:scientific_linux:btparser, p-cpe:/a:fermilab:scientific_linux:btparser-debuginfo, p-cpe:/a:fermilab:scientific_linux:btparser-devel, p-cpe:/a:fermilab:scientific_linux:btparser-python, p-cpe:/a:fermilab:scientific_linux:libreport, p-cpe:/a:fermilab:scientific_linux:libreport-cli, p-cpe:/a:fermilab:scientific_linux:libreport-debuginfo, p-cpe:/a:fermilab:scientific_linux:libreport-devel, p-cpe:/a:fermilab:scientific_linux:libreport-gtk, p-cpe:/a:fermilab:scientific_linux:libreport-gtk-devel, p-cpe:/a:fermilab:scientific_linux:libreport-newt, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-bugzilla, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-kerneloops, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-logger, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-mailx, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-reportuploader, p-cpe:/a:fermilab:scientific_linux:libreport-plugin-rhtsupport, p-cpe:/a:fermilab:scientific_linux:libreport-python, p-cpe:/a:fermilab:scientific_linux:python-meh, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2012/6/20

脆弱性公開日: 2012/7/3

参照情報

CVE: CVE-2011-4088, CVE-2012-1106