Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の sssd

medium Nessus プラグイン ID 86846

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

SSSD の特権属性証明書(PAC)レスポンダープラグインが、各認証リクエスト上で少量のメモリを漏洩する可能性があることがわかりました。リモートの攻撃者がこの欠陥を利用し、PAC レスポンダープラグインを使用して認証するよう構成された Kerberized デーモンアプリケーションに繰り返しリクエストを送信することで、システム上で利用可能なすべてのメモリを使い果たす可能性があります。(CVE-2015-5292)

この更新は以下のバグも修正します:

- 以前は、SSSD は開き括弧「(」などの特殊文字を名前に含むグループに適用された sudo ルールを正しく処理していませんでした。
その結果、SSSD はそのような sudo ルールをスキップしていました。内部 sysdb 検索が、sudo ルールを適用するオブジェクトを検索する際に特殊文字をエスケープするよう修正されました。その結果、SSSD は記述された sudo ルールを期待通りに適用するようになりました。

- この更新前は、SSSD は、「(」や「)」括弧などの特殊な Lightweight Directory Access Protocol(LDAP)文字を含むグループ名を正しく処理していませんでした。グループ名にそのような文字が 1 つまたはそれ以上含まれる場合、内部キャッシュのクリーンアップ操作が I/O エラーで失敗していました。この更新により、キャッシュエントリの識別名(DN)における LDAP 特殊文字は、クリーンアップ操作が始まる前にエスケープされます。その結果、前述の状況でクリーンアップ操作が問題なく完了するようになりました。

- 以前は、Kerberos 認証を実行するアプリケーションが、特権属性証明書(PAC)情報を解析する Kerberos プラグインのメモリフットプリントを増加させていました。割り当てるメモリを解放するようプラグインが更新され、このバグは修正されています。

- 以前は、アクティブディレクトリ(AD)LDAP サーバーで無効な形式の POSIX 属性が識別されると、SSSD は予期せずオフラインモードに変換されていました。この更新で、AD POSIX 属性妥当性の特定のチェックを緩和しました。
その結果、無効な形式の POSIX 属性が AD に存在していても SSSD は期待通りに動作するようになり、前述の状況でオフラインモードに入ることはなくなりました。

更新をインストール後、sssd サービスは自動的に再起動します。さらに、この変更を有効にするためには、PAC レスポンダープラグインを使用するすべての実行中のアプリケーションを再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?e2c6b9d8

プラグインの詳細

深刻度: Medium

ID: 86846

ファイル名: sl_20151110_sssd_on_SL6_x.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2015/11/11

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:libipa_hbac, p-cpe:/a:fermilab:scientific_linux:libipa_hbac-devel, p-cpe:/a:fermilab:scientific_linux:libipa_hbac-python, p-cpe:/a:fermilab:scientific_linux:libsss_idmap, p-cpe:/a:fermilab:scientific_linux:libsss_idmap-devel, p-cpe:/a:fermilab:scientific_linux:libsss_nss_idmap, p-cpe:/a:fermilab:scientific_linux:libsss_nss_idmap-devel, p-cpe:/a:fermilab:scientific_linux:libsss_nss_idmap-python, p-cpe:/a:fermilab:scientific_linux:libsss_simpleifp, p-cpe:/a:fermilab:scientific_linux:libsss_simpleifp-devel, p-cpe:/a:fermilab:scientific_linux:python-sssdconfig, p-cpe:/a:fermilab:scientific_linux:sssd, p-cpe:/a:fermilab:scientific_linux:sssd-ad, p-cpe:/a:fermilab:scientific_linux:sssd-client, p-cpe:/a:fermilab:scientific_linux:sssd-common, p-cpe:/a:fermilab:scientific_linux:sssd-common-pac, p-cpe:/a:fermilab:scientific_linux:sssd-dbus, p-cpe:/a:fermilab:scientific_linux:sssd-debuginfo, p-cpe:/a:fermilab:scientific_linux:sssd-ipa, p-cpe:/a:fermilab:scientific_linux:sssd-krb5, p-cpe:/a:fermilab:scientific_linux:sssd-krb5-common, p-cpe:/a:fermilab:scientific_linux:sssd-ldap, p-cpe:/a:fermilab:scientific_linux:sssd-proxy, p-cpe:/a:fermilab:scientific_linux:sssd-tools, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2015/11/10

脆弱性公開日: 2015/10/29

参照情報

CVE: CVE-2015-5292