Fedora 21:389-ds-base-1.3.3.13-1.fc21(2015-15128)

high Nessus プラグイン ID 86319

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

389-ds-base-1.3.3.13-1.fc21 - release 1.3.3.13 - チケット 48265 - 検索リクエストの複雑なフィルターが期待通り機能しません。
(回帰)- チケット 47981

- 複数の接尾辞がある場合に、COS キャッシュが vattr キャッシュを無効であると適切にマークづけしません - チケット 48252 - db2index が削除されたレコードからインデックスエントリを作成します - チケット 48228 - passwordInHistory が減少されている場合にパスワードチェックを誤ります。- チケット 48252 - db2index が削除されたレコードからインデックスエントリを作成します - チケット 48254 - CLI db2index が使用法エラーで失敗します - チケット 47831 - retro cl からデバッグログを削除します - チケット 48245 - remove-ds.pl のマニュアルページとヘルプに「-a」オプションが表示されません - チケット 47931 - コベリティ問題を修正します - チケット 47931 - memberOf と retrocl のデッドロック - チケット 48228 - passwordInHistory が減少するときのパスワードチェックの誤り。- チケット 48215 - main.c の dbverify の使用を更新 - チケット 48215 - dbverify の使用を更新 - チケット 48215 - verify_db.pl が「-a」オプションで指定された DB を検証しません - チケット 47810 - memberOf プラグインが適切に更新を拒否しません - チケット 48231 - 47446 で発生した logconv 自動高速処理の回帰 - チケット 48232 - winsync lastlogon 属性が DS と AD を同期しません。- チケット 48206 - retro 変更ログのトリム中のクラッシュ - チケット 48224 - redux 2 - logconv.pl は
*.tar.xz、*.txz、*.xz ログファイルを処理すべきです - チケット 48226 - MMR で、一部の特殊な条件で二重解放が起こる可能性があります - チケット 48224 - redux - logconv.pl は
*.tar.xz、*.txz、*.xz ログファイルを処理するべきです - チケット 48224

- redux - logconv.pl は *.tar.xz、*.txz、*.xz ログファイルを処理するべきです - チケット 48224 - logconv.pl は
*.tar.xz、*.txz、*.xz ログファイルを処理するべきです - チケット 48192

- 個別の放棄されたサンプルページ結果リクエストはクリーンアップされるチャンスがありません - チケット 48212 - 動的な nsMatchingRule 変更には、属性情報への影響がないため、以下のインデックス変更もそうなります。- チケット 48195 - 複数の値がある多数の属性を削除するときに、レプリケーションが遅くなります - チケット 48175 - 可能であれば ACL で正規表現を使用しないようにします

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける 389-ds-base パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1232896

http://www.nessus.org/u?647b290f

プラグインの詳細

深刻度: High

ID: 86319

ファイル名: fedora_2015-15128.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2015/10/9

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.3

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:389-ds-base, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/10/8

参照情報

CVE: CVE-2015-3230

FEDORA: 2015-15128