Oracle Linux 6abrt、/libreport、/btparser、/ および / python-mehELSA-2012-0841

high Nessus プラグイン ID 68553

概要

リモートの Oracle Linux ホストに、1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Oracle Linux 6 ホストに、ELSA-2012-0841 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

abrt [2.0.8-6.0.1.el6]
- abrt-oracle-enterprise.patch を追加して、製品に中立であるようにします
- cli およびデスクトップの abrt-plugin-rhtsupport 依存関係を削除します
- abrt Obsoletes/Provides を作成

[2.0.8-6]
- インストール後にプラグインサービスを有効化 rhbz#820515
- 解決 4: #820515

[2.0.8-5]
- 「ABRT btn に関するレポートの問題」を削除しました rhbz#809587
- 二重解放を修正しました
- ccpp-install man ページを修正しました
- 解決: #809587、#796216、#799027

[2.0.8-4]
- mailx による post-create で報告されたレポートを報告済みとしてマークしません
- 解決 4: #803618

[2.0.8-3]
- リモートクラッシュ処理を修正しました rhbz#800828
- 解決 4: #800828

[2.0.8-2]
- 翻訳を更新
- aa-analyze-vmcore に man ページを追加しました
- カーネル oops パーサーのマイナー修正
- 関連: #759375

[2.0.8-1]
- 最新の Upstream へリベースします
- suid コアで問題を部分的に修正
- 「moved copy」に関する混乱のメッセージを修正しました
- 以前のバージョンからの更新でデーモンを適切に有効化します
- mailx 用のデフォルトの構成ファイルを追加しました
- cli は python プラグインに依存しません
- すべてのプラグインを適切に初期化
- 欠落している man ページを abrt-cli に追加しました
- ユーザーがすでに報告された問題を再び報告しようとする場合に警告を追加
- vmcores プラグインを追加しました
- 解決 #759375、 #783450、 #773242、 #771597、 #770357、 #751068、 #749100、 #747624、 #727494

btparser [0.16-3]
- クラッシュサマリーの適切な crash_function をレポートします 解決 rhbz#811147

[0.16-1]
- 最新の Upstream リリース 解決 #768377

libreport [2.0.9-5.0.1.el6]
- oracle-enterprise.patch を追加します
- libreport-plugin-rhtsupport pkg を削除

[2.0.9-5]
- rpmdiff によるリビルド
- 解決 4: #823411

[2.0.9-4]
- bugzilla との互換性を修正 4.2
- 解決 4: #823411

[2.0.9-3]
- notify-only オプションを mailx に追加しました rhbz#803618
- 解決 4: #803618

[2.0.9-2]
- debuginfo ダウンローダーのマイナーな修正
- 翻訳を更新
- 関連: #759377

[2.0.9-1]
- 新しい Upstream リリース
- man の入力ミスを修正しました
- anaconda-tb ファイルの処理を修正しました
- 有効な xml ファイルを生成
- 解決: #759377、#758366、#746727

python-meh [0.12.1-3]
- BuildRequires に dbus-python と libreport を追加しますvpodzime。
関連: rhbz#796176

[0.12.1-2]
- %check 未設定 DISPLAY セクションを spec ファイルvpodzimeに追加します。
解決: rhbz#796176

[0.12.1-1]
- 新しい libreport APIvpodzimeに適合。
解決: rhbz#769821
- 環境変数に関する情報を追加しますvpodzime。
解決: rhbz#788577

[0.11-3]
- ネームサーバーの問題を回避する必要がある場所に「import rpm」を移動します。
解決: rhbz#749330

[0.11-2]
- libreport-*mtomanへの依存関係を変更します 解決 rhbz#730924
- abrt のような情報をバグレポートに追加しますvpodzime。
解決: rhbz#728871

Tenable は、前述の記述ブロックを Oracle Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://linux.oracle.com/errata/ELSA-2012-0841.html

プラグインの詳細

深刻度: High

ID: 68553

ファイル名: oraclelinux_ELSA-2012-0841.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2013/7/12

更新日: 2025/4/29

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2011-4088

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:linux:btparser, p-cpe:/a:oracle:linux:libreport, p-cpe:/a:oracle:linux:libreport-plugin-reportuploader, p-cpe:/a:oracle:linux:btparser-devel, p-cpe:/a:oracle:linux:libreport-plugin-kerneloops, p-cpe:/a:oracle:linux:abrt-addon-kerneloops, p-cpe:/a:oracle:linux:abrt-addon-ccpp, p-cpe:/a:oracle:linux:libreport-newt, p-cpe:/a:oracle:linux:libreport-plugin-bugzilla, p-cpe:/a:oracle:linux:libreport-python, p-cpe:/a:oracle:linux:abrt-gui, p-cpe:/a:oracle:linux:abrt-tui, p-cpe:/a:oracle:linux:libreport-cli, p-cpe:/a:oracle:linux:python-meh, p-cpe:/a:oracle:linux:abrt-addon-vmcore, p-cpe:/a:oracle:linux:libreport-devel, p-cpe:/a:oracle:linux:abrt, p-cpe:/a:oracle:linux:abrt-cli, cpe:/o:oracle:linux:6, p-cpe:/a:oracle:linux:abrt-libs, p-cpe:/a:oracle:linux:abrt-addon-python, p-cpe:/a:oracle:linux:libreport-plugin-mailx, p-cpe:/a:oracle:linux:libreport-gtk, p-cpe:/a:oracle:linux:abrt-devel, p-cpe:/a:oracle:linux:libreport-plugin-logger, p-cpe:/a:oracle:linux:abrt-desktop, p-cpe:/a:oracle:linux:btparser-python, p-cpe:/a:oracle:linux:libreport-gtk-devel

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/7/2

脆弱性公開日: 2012/7/3

参照情報

CVE: CVE-2011-4088, CVE-2012-1106

BID: 51100, 54121

RHSA: 2012:0841