Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の selinux-policy 強化更新

high Nessus プラグイン ID 62918

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

この更新は、次の強化を追加します。

- 以前は、Red Hat Enterprise Virtualization Manager からの仮想マシンの移行の際、SELinux は /usr/libexec/qemu-kvm ユーティリティをブロックしていました。結果として、そのような移行の試行は失敗し、AVC メッセージが返されました。この更新により virt_use_fusefs ブールが修正され、sanlock_use_fusefs ブールが追加されます。したがって、前述のシナリオで移行が成功します。

- POSIX 対応のファイルシステム上で仮想マシンを起動しようとする時、SELinux は操作を拒否し、AVC メッセージを返しました。この更新は SELinux ポリシーを修正し、それにより、前述のシナリオが成功します。

この更新は、selinux のバグを防ぐためのセキュリティツリーに配置されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?f25ffe5d

プラグインの詳細

深刻度: High

ID: 62918

ファイル名: sl_20121112_selinux_policy_enhancement_update_on_SL6_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/11/14

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:selinux-policy, p-cpe:/a:fermilab:scientific_linux:selinux-policy-doc, p-cpe:/a:fermilab:scientific_linux:selinux-policy-minimum, p-cpe:/a:fermilab:scientific_linux:selinux-policy-mls, p-cpe:/a:fermilab:scientific_linux:selinux-policy-targeted, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2012/11/12

脆弱性公開日: 2012/11/12