RHEL 7:Red Hat Ceph Storage 3.2 (RHSA-2019:0911)

medium Nessus 插件 ID 124838

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

更新现在可用于 Red Hat Ceph Storage 3.2。Red Hat 产品安全团队将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其针对每个漏洞给出了详细的严重性等级。Red Hat Ceph Storage 是一种可扩展的开放式软件定义存储平台,将最稳定的 Ceph 存储系统版本与 Ceph 管理平台、部署实用工具以及支持服务相结合。安全修复:* grafana:文件渗漏 (CVE-2018-19039) 有关此安全问题的详细信息,包括其影响、CVSS 分数、致谢和其他相关信息,请参阅列于“参考”部分的 CVE 页面。错误修复和增强功能:有关此版本中变更的详细信息,请参阅 Red Hat Ceph Storage 3.2 版本信息,网址是:https://access.redhat.com/documentation/en-us/red_hat_ceph_storage/3.2 /html/ release_notes/index

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?a67eafbc

http://www.nessus.org/u?d2033bbe

https://access.redhat.com/errata/RHSA-2019:0911

https://bugzilla.redhat.com/show_bug.cgi?id=1648168

https://bugzilla.redhat.com/show_bug.cgi?id=1649697

https://bugzilla.redhat.com/show_bug.cgi?id=1653307

https://bugzilla.redhat.com/show_bug.cgi?id=1656935

https://bugzilla.redhat.com/show_bug.cgi?id=1660962

https://bugzilla.redhat.com/show_bug.cgi?id=1664869

https://bugzilla.redhat.com/show_bug.cgi?id=1666407

https://bugzilla.redhat.com/show_bug.cgi?id=1666408

https://bugzilla.redhat.com/show_bug.cgi?id=1666409

https://bugzilla.redhat.com/show_bug.cgi?id=1668050

https://bugzilla.redhat.com/show_bug.cgi?id=1668362

https://bugzilla.redhat.com/show_bug.cgi?id=1669901

https://bugzilla.redhat.com/show_bug.cgi?id=1670165

https://bugzilla.redhat.com/show_bug.cgi?id=1670321

https://bugzilla.redhat.com/show_bug.cgi?id=1670663

https://bugzilla.redhat.com/show_bug.cgi?id=1672333

https://bugzilla.redhat.com/show_bug.cgi?id=1672878

https://bugzilla.redhat.com/show_bug.cgi?id=1673687

https://bugzilla.redhat.com/show_bug.cgi?id=1674549

https://bugzilla.redhat.com/show_bug.cgi?id=1678470

https://bugzilla.redhat.com/show_bug.cgi?id=1679263

https://bugzilla.redhat.com/show_bug.cgi?id=1680171

https://bugzilla.redhat.com/show_bug.cgi?id=1683997

https://bugzilla.redhat.com/show_bug.cgi?id=1684146

https://bugzilla.redhat.com/show_bug.cgi?id=1684283

https://bugzilla.redhat.com/show_bug.cgi?id=1684289

https://bugzilla.redhat.com/show_bug.cgi?id=1684435

https://bugzilla.redhat.com/show_bug.cgi?id=1684642

https://bugzilla.redhat.com/show_bug.cgi?id=1685733

https://bugzilla.redhat.com/show_bug.cgi?id=1685735

https://bugzilla.redhat.com/show_bug.cgi?id=1687038

https://bugzilla.redhat.com/show_bug.cgi?id=1687039

https://bugzilla.redhat.com/show_bug.cgi?id=1687041

https://bugzilla.redhat.com/show_bug.cgi?id=1687567

https://bugzilla.redhat.com/show_bug.cgi?id=1687828

https://bugzilla.redhat.com/show_bug.cgi?id=1688330

https://bugzilla.redhat.com/show_bug.cgi?id=1688378

https://bugzilla.redhat.com/show_bug.cgi?id=1688541

https://bugzilla.redhat.com/show_bug.cgi?id=1688869

https://bugzilla.redhat.com/show_bug.cgi?id=1689266

https://bugzilla.redhat.com/show_bug.cgi?id=1689410

https://bugzilla.redhat.com/show_bug.cgi?id=1690941

https://bugzilla.redhat.com/show_bug.cgi?id=1692555

https://bugzilla.redhat.com/show_bug.cgi?id=1693445

https://bugzilla.redhat.com/show_bug.cgi?id=1695174

https://bugzilla.redhat.com/show_bug.cgi?id=1699478

https://bugzilla.redhat.com/show_bug.cgi?id=1701970

https://bugzilla.redhat.com/show_bug.cgi?id=1702311

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1506782

https://bugzilla.redhat.com/show_bug.cgi?id=1540881

https://bugzilla.redhat.com/show_bug.cgi?id=1593110

https://bugzilla.redhat.com/show_bug.cgi?id=1600138

https://bugzilla.redhat.com/show_bug.cgi?id=1636251

https://bugzilla.redhat.com/show_bug.cgi?id=1638092

https://bugzilla.redhat.com/show_bug.cgi?id=1639833

插件详情

严重性: Medium

ID: 124838

文件名: redhat-RHSA-2019-0911.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2019/5/13

最近更新时间: 2024/11/6

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2018-12099

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.9

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2018-19039

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:librgw2, p-cpe:/a:redhat:enterprise_linux:libradosstriper1, p-cpe:/a:redhat:enterprise_linux:ceph-osd, p-cpe:/a:redhat:enterprise_linux:ceph-mgr, p-cpe:/a:redhat:enterprise_linux:librgw-devel, p-cpe:/a:redhat:enterprise_linux:librados-devel, p-cpe:/a:redhat:enterprise_linux:librbd-devel, p-cpe:/a:redhat:enterprise_linux:ceph-test, p-cpe:/a:redhat:enterprise_linux:python-rgw, p-cpe:/a:redhat:enterprise_linux:python-rbd, p-cpe:/a:redhat:enterprise_linux:ceph-common, p-cpe:/a:redhat:enterprise_linux:ceph-mds, p-cpe:/a:redhat:enterprise_linux:ceph-ansible, p-cpe:/a:redhat:enterprise_linux:ceph-radosgw, p-cpe:/a:redhat:enterprise_linux:grafana, p-cpe:/a:redhat:enterprise_linux:librados2, p-cpe:/a:redhat:enterprise_linux:libcephfs2, p-cpe:/a:redhat:enterprise_linux:ceph, p-cpe:/a:redhat:enterprise_linux:librbd1, p-cpe:/a:redhat:enterprise_linux:ceph-base, p-cpe:/a:redhat:enterprise_linux:ceph-fuse, p-cpe:/a:redhat:enterprise_linux:rbd-mirror, p-cpe:/a:redhat:enterprise_linux:python-rados, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:ceph-selinux, p-cpe:/a:redhat:enterprise_linux:ceph-mon, p-cpe:/a:redhat:enterprise_linux:libcephfs-devel, p-cpe:/a:redhat:enterprise_linux:python-cephfs

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/4/30

漏洞发布日期: 2018/12/13

参考资料信息

CVE: CVE-2018-12099, CVE-2018-19039

CWE: 200, 79

RHSA: 2019:0911