Scientific Linux セキュリティ更新:OpenIPMI on SL5.x i386/x86_64

low Nessus プラグイン ID 63601

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

IPMI イベントデーモン(ipmievd)が誰でも書き込める権限でプロセス ID(PID)ファイルを作成していることが発見されました。ローカルのユーザーがこの欠陥を利用することにより、ipmievd デーモンが停止または再起動された場合に、 ipmievd init スクリプトに任意のプロセスを kill させる可能性があります。
(CVE-2011-4339)

注:この問題は、Scientific Linux 5 と共に出荷される、OpenIPMI のデフォルト構成には影響を与えませんでした。

この更新は以下のバグも修正します:

- この更新以前、ipmitool ユーティリティはオプションの「ipmtool delloem help」などのコマンド使用率を印刷する際に、まず Dell IPMI 拡張の IPMI ハードウェアをチェックしてから、サポートされているコマンドだけをリストしていました。Dell 以外のプラットフォームでは、使用率のテキストが不完全で、誤解を招く内容でした。
この更新により、すべてのプラットフォームの使用率のテキストで Dell OEM 拡張がリストされるようになり、ユーザーは Dell 以外のハードウェアでもコマンドライン引数をチェックできます。

- この更新以前は、IPMI 対応デバイスが Baseboard Management Controller(BMC)以外の異なる所有者の SDR を報告する場合、ipmitool ユーティリティは BMC バスの代わりに、IPMI バスから Sensor Data Records(SDR)を取得しようとしていました。結果として、 SDR 読み込み試行のタイムアウト設定がパフォーマンスを大幅に低下させる可能性があり、センサーデータは表示されていませんでした。
この更新により、 ipmitool は BMC から SDR レコードを読み取り、これらのプラットフォームでセンサーデータを正しく表示するようになりました。

- この更新以前は、「ipmitool -o list」オプションの終了コードが正しく設定されていませんでした。結果として、「ipmitool -o list」は、予期されていた値 0 ではなく、値 1 を常に返していました。この更新により、下層のコードが変更され、予期していた通りに値 0 を返すようになりました。

- この更新以前は、「ipmi」サービスの init スクリプトは、「/sbin/lsmod」および「/sbin/modprobe」のシステムユーティリティへのフルパスを指定していませんでした。結果として、たとえば「sudo /etc/init.d/ipmi」を実行する場合、 PATH が /sbin を指していないと、 init スクリプトが失敗していました。この更新により、init スクリプトが変更され、 lsmod および modrpobe へのフルパスが含まれるようになりました。現在は、 sudo で実行できます。

- この更新以前は、ipmitool man ページは「-b」、「-B」、「-l」、「-T」のオプションをリストしていませんでした。この更新では、これらのオプションは inipmitool man ページに記載されます。

この更新により、次の拡張機能も追加されます:

- Dell 特有の IPMI 拡張への更新:新しい vFlash コマンドであり、これによりユーザーが、拡張 SD カードに関する情報を表示することが可能になります。新しい setled コマンドでは、バックプレーンの LED ステータスの表示、エラーの説明の改善、新しいハードウェアのサポート、ipmitool マニュアルページでの ipmitool delloem コマンドの文書化更新などが行えます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?95af5c43

プラグインの詳細

深刻度: Low

ID: 63601

ファイル名: sl_20130108_OpenIPMI_on_SL5_x.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2013/1/17

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:openipmi, p-cpe:/a:fermilab:scientific_linux:openipmi-debuginfo, p-cpe:/a:fermilab:scientific_linux:openipmi-devel, p-cpe:/a:fermilab:scientific_linux:openipmi-gui, p-cpe:/a:fermilab:scientific_linux:openipmi-libs, p-cpe:/a:fermilab:scientific_linux:openipmi-perl, p-cpe:/a:fermilab:scientific_linux:openipmi-python, p-cpe:/a:fermilab:scientific_linux:openipmi-tools, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2013/1/8

脆弱性公開日: 2011/12/15

参照情報

CVE: CVE-2011-4339