Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の selinux-policy

high Nessus プラグイン ID 61359

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

この更新は、次の強化を追加します。

- システムが新しい SELinux 拒否を発生させる場合、setroubleshootd デーモンは rpm ツールを実行し、関連するパッケージの情報をチェックします。以前は、setroubleshootd は rpm ツールの実行ができず、AVC 拒否が /var/log/audit/audit.log ファイルにログされていました。この更新により、関連するポリシーが修正され、前述のシナリオにおいて SELinux 拒否は発生しなくなります。

- このリリースでは、多数の追加拡張機能が Upstream により提供されました。

この更新はセキュリティツリーに配置され、アプリケーションインターフェイスと selinux ポリシーとの相互作用における潜在的な変化に関連するシステム問題を回避します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?d54a1cfa

プラグインの詳細

深刻度: High

ID: 61359

ファイル名: sl_20120709_selinux_policy_on_SL6_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/8/1

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:selinux-policy, p-cpe:/a:fermilab:scientific_linux:selinux-policy-doc, p-cpe:/a:fermilab:scientific_linux:selinux-policy-minimum, p-cpe:/a:fermilab:scientific_linux:selinux-policy-mls, p-cpe:/a:fermilab:scientific_linux:selinux-policy-targeted, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2012/7/9

脆弱性公開日: 2012/7/9