Fedora 20 : lynis-1.5.6-1.fc20 (2014-7400)

low Nessus プラグイン ID 76102

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

== 1.5.6(2014-06-12)==

新規:

- PHP バイナリと PHP バージョンに対してテストを行います

- PHP 5.4.0 以降を実行しているシステムに対して register_global テストを行いません [PHP-2368]

- デバッグ機能(--debug または profile によりアクティブにすることが可能)

変更:

- IsRunning 機能を拡張しました

- 安全なシェルテストからの忠告を削除しました [SHLL-6202]

- アイドル状態のセッションハンドラーに対してチェックを行います [SHLL-6220]

- apache2 バイナリ(ディレクトリの代わりにファイル)に対してもチェックを行います

- 新たなレポートの値:session_timeout_enabled および session_timeout_method

- プラグイン用の新たなレポートの値:plugins_enabled

- Linux でアクティブな TCP セッションを判断するためのテストを修正しました [NETW-3012]

== 1.5.5(2014/06/08)==

新規:

- nginx アクセスロギングに対してチェックを行います [HTTP-6712]

- nginx で不足しているエラーログに対してチェックを行います [HTTP-6714]

- nginx でデバッグモードに対してチェックを行います [HTTP-6716]

変更:

- listen ステートメントを使用している場合での nginx に対する SSL テストを拡張しました

- プロファイルによるデバッグを可能にします(config:debug:yes)

- 発見された httpd ファイルが実際にファイルであるかどうかをチェックします

- セキュリティ通知に関連する一時ファイルの作成を改善しました

- 画面出力に対する調整

セキュリティ上の注意:このリリースでは、一時ファイルの使用に関連する 2 つの問題を解決します(ファイル名の予測可能性)。このバージョンに早急にアップグレードすることが推奨されます。詳細については、次のブログ投稿を参照してください:
http://linux-audit.com/lynis-security-notice-154-and-older/

== 1.5.4(2014/06/04)==

新規:

- nginx 用の追加の構成ファイルをチェックします [HTTP-6706]

- nginx 設定の解析 [HTTP-6708]

- nginx の SSL 構成に対する新たなテスト [HTTP-6710]

変更:

- Mac OS に対する SMBD バージョンチェックを改正しました

- 読みやすくするためのレポートへの軽微な調整

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける lynis パッケージを更新してください。

参考資料

https://linux-audit.com/lynis-security-notice-154-and-older/

https://bugzilla.redhat.com/show_bug.cgi?id=1104999

http://www.nessus.org/u?768399e6

プラグインの詳細

深刻度: Low

ID: 76102

ファイル名: fedora_2014-7400.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/6/18

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 3.3

現状値: 2.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:lynis, cpe:/o:fedoraproject:fedora:20

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/6/16

参照情報

CVE: CVE-2014-3982, CVE-2014-3986

BID: 67844, 67931

FEDORA: 2014-7400