Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の selinux-policy 強化更新

high Nessus プラグイン ID 63294

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

この更新により、次のバグ修正が追加されます:

- SELinux ポリシーのバグにより、有効な MLS(Multi Level Security)コンテキストのある cron ジョブを sysadm_u SELinux ユーザーのために実行できませんでした。この更新により、関連のある SELinux ポリシールールが修正され、cron は説明したシナリオで期待通りに機能するようになりました。

- 以前、SELinux は「rhevm-guest-agent-gdm-plugin」を SO_PASSCRED UNIX ドメインソケットに接続するのを阻止していました。結果として、認証情報ソケットへのアクセスがブロックされていたため、シングルサインオン(SSO)が機能していませんでした。この更新により、関連のあるポリシーが修正され、SSO は説明したシナリオで期待通りに機能するようになりました。

この更新は、selinux のバグを防ぐためのセキュリティツリーに配置されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?9a72fa43

プラグインの詳細

深刻度: High

ID: 63294

ファイル名: sl_20121218_selinux_policy_enhancement_update_on_SL6_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/12/19

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:selinux-policy, p-cpe:/a:fermilab:scientific_linux:selinux-policy-doc, p-cpe:/a:fermilab:scientific_linux:selinux-policy-minimum, p-cpe:/a:fermilab:scientific_linux:selinux-policy-mls, p-cpe:/a:fermilab:scientific_linux:selinux-policy-targeted, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2012/12/18

脆弱性公開日: 2012/12/18