Scientific Linux セキュリティ更新:SL5.x、SL6.x i386/x86_64 の selinux-policy 強化更新

high Nessus プラグイン ID 62059

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

この更新は、次の強化を追加します。

- 以前は、MLS ポリシーを有効にすると、MLS レベルで作成されたユーザーは、適切な MSL ポリシールールがないために、SSH ユーティリティを使用してシステムにログインできませんでした。この更新で、MLS ルールが追加され、今では説明されたシナリオで、ユーザーは期待通りシステムにログインできます。

- OpenMPI(Open Message Passing Interface)が Condor サーバーでパラレルユニバース環境を使用するように構成されたとき、OpenMPI ジョブが送信されたときに、多数の AVC メッセージが戻されました。
その結果、ジョブが失敗しました。この更新により、適切な SELinux ポリシーが修正され、今では OpenMPI ジョブが正常に渡され、もはや AVC メッセージが戻されなくなりました。

この更新は、selinux のバグを防ぐためのセキュリティツリーに配置されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?2ec1ed9a

プラグインの詳細

深刻度: High

ID: 62059

ファイル名: sl_20120911_selinux_policy_enhancement_update_on_SL5_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/9/12

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:selinux-policy, p-cpe:/a:fermilab:scientific_linux:selinux-policy-doc, p-cpe:/a:fermilab:scientific_linux:selinux-policy-minimum, p-cpe:/a:fermilab:scientific_linux:selinux-policy-mls, p-cpe:/a:fermilab:scientific_linux:selinux-policy-targeted, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2012/9/11

脆弱性公開日: 2012/9/11