Scientific Linux セキュリティ更新:SL5.x i386/x86_64 の conga

medium Nessus プラグイン ID 78417

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

luci の一部として含まれる Plone が、管理者インターフェイス(コントロールパネル)を適切に保護していないことが判明しました。リモートの攻撃者が、この欠陥を利用して、特別に細工された Python のステートメントまたはスクリプトを Plone の制限付き Python サンドボックスに注入する可能性があります。管理者インターフェイスにアクセスがあった場合、その管理者ユーザーの権限で、この Python のステートメントまたはスクリプトが実行されます。(CVE-2012-5485)

luci の一部として含まれる Plone が、特定の URL リクエスト内で提供された HTTP ヘッダーを適切にサニタイズしていないことが判明しました。リモートの攻撃者が、特別に細工された URL を使用する可能性があり、それが処理された場合、注入済みの HTTP ヘッダーが Plone HTTP 応答の一部として返されます。この結果、攻撃者が、より高度な攻撃を実行する可能性があります。(CVE-2012-5486)

conga が luci サイト拡張関連の URL リクエストを処理する方法で、複数の情報漏洩の欠陥が見つかりました。認証されていないリモートの攻撃者が、特別に細工された HTTP リクエストを発行する可能性があります。それが処理された場合、権限なしで情報漏洩が行われます。
(CVE-2013-6496)

luci サイト拡張関連 URL のさまざまなコンポーネントが正しく管理ユーザーに制限されないことが判明しました。認証されているリモートの攻撃者が、権限を昇格し、管理ユーザーに制限されるべき特定のアクション(ユーザーやシステムの追加、ログデータの表示など)を実行する可能性があります。
(CVE-2014-3521)

luci の一部として含まれる Plone が、RestrictedPython スクリプトの実行権限を適切に保護していないことが判明しました。リモートの攻撃者が、特別に細工された URL を使用する可能性があります。これが処理された場合、攻撃者が、高度な計算を送信して実行したり、その他の攻撃と絡めて特定の人しか知らない情報にアクセスししてこれを変更したりする可能性があります。(CVE-2012-5488)

luci の一部として含まれる Plone が、メンバーシップデータベースで権限チェックを適切に実行していないことが判明しました。リモートの攻撃者が、特別に細工された URL を使用する可能性があります。これが処理された場合、攻撃者が、ユーザーのアカウント名を列挙する可能性があります。
(CVE-2012-5497)

luci の一部として含まれる Plone が、特定のコレクションのリクエスト処理を適切に実行していないことが判明しました。リモートの攻撃者が、特別に細工された URL を使用する可能性があります。これが処理された場合、 I/O とキャッシュの両方またはいずれか一方のリソース消費が過剰になります。(CVE-2012-5498)

luci の一部として含まれる Plone が、内部のユーティリティ機能に渡される非常に大きな値の処理を適切に実行していないことが判明しました。リモートの攻撃者が、特別に細工された URL を使用する可能性があります。これが処理された場合、メモリ消費が過剰になります。(CVE-2012-5499)

権限チェックが適切でないため、luci の一部として含まれる Plone で、リモート匿名ユーザーがコンテンツ項目のタイトルを変更することが可能であることが判明しました。(CVE-2012-5500)

CVE-2014-3521 の問題が Red Hat の Radek Steiger 氏、CVE-2013-6496 の問題が Red Hat の Jan Pokorny 氏により発見されました。

これらの変更の中で最も重要なものについては、「参照」セクションでリンクされている Scientific Linux 5.11 テクニカルノートを参照してください。

この更新をインストールすると、luci および ricci サービスは自動的に再起動されます。

ソリューション

影響を受けた conga-debuginfo、luci および/または ricci パッケージを更新してください。

参考資料

http://www.nessus.org/u?79272ecf

プラグインの詳細

深刻度: Medium

ID: 78417

ファイル名: sl_20140916_conga_on_SL5_x.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2014/10/14

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:conga-debuginfo, p-cpe:/a:fermilab:scientific_linux:luci, p-cpe:/a:fermilab:scientific_linux:ricci, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2014/9/16

脆弱性公開日: 2014/9/30

参照情報

CVE: CVE-2012-5485, CVE-2012-5486, CVE-2012-5488, CVE-2012-5497, CVE-2012-5498, CVE-2012-5499, CVE-2012-5500, CVE-2013-6496, CVE-2014-3521