Oracle Linux 7 : kubernetes (ELSA-2018-4061)

critical Nessus 插件 ID 108939

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述: [1.9.1-2.1.5] - 生产构建 1.9.1-2.1.5 - 修复升级版本检查 - 移除 w/a 从 [Orabug 27125915] [1.9.1-2.1.4.dev] - 确保工作程序节点正确升级 - [Orabug 27649898] [1.9.1-2.1.3.dev] - 确保运行时挂载 RO 只读卷 [CVE-2017-1002102] - 将仪表板版本更新至 v1.8.3 [CVE-2017-1002102] - 修复只读 API 数据卷的嵌入式卷挂载 [CVE-2017-1002102] - 修复 kubeadm-setup.sh 和 kubeadm-registry.sh - 为子路径添加 feature gate [CVE-2017-1002101] - 添加子路径 e2e 测试 [CVE-2017-1002101] - 锁定子路径卷 [CVE-2017-1002101]

解决方案

更新受影响的 kubernetes 程序包。

另见

https://linux.oracle.com/errata/ELSA-2018-4061.html

插件详情

严重性: Critical

ID: 108939

文件名: oraclelinux_ELSA-2018-4061.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2018/4/10

最近更新时间: 2024/11/12

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.1

CVSS v2

风险因素: Medium

基本分数: 6.3

时间分数: 4.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:C/A:C

CVSS 分数来源: CVE-2017-1002102

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2017-1002101

漏洞信息

CPE: p-cpe:/a:oracle:linux:kubeadm, cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:kubelet, p-cpe:/a:oracle:linux:kubectl

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/4/6

漏洞发布日期: 2018/3/13

参考资料信息

CVE: CVE-2017-1002101, CVE-2017-1002102