RHEL 9 : openstack-tripleo-heat-templates and tripleo-ansible 更新(中危)(RHSA-2024:2736)

medium Nessus 插件 ID 197639

简介

远程 Red Hat 主机缺少安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的多个程序包受到 RHSA-2024:2736 公告中提及的一个漏洞影响。

openstack-tripleo-heat-templates 是 OpenStack Orchestration 模板和工具(代号 heat)的集合,可用于为部署 OpenStack 提供帮助。

安全修复:

* tripleo-ansible:bind 密钥为全局可读 (CVE-2023-6725)

有关上述安全问题的更多详细信息,包括其影响、CVSS 得分、致谢,以及其他相关信息,请参阅列于“参考”部分的 CVE 页面。

错误修复:

* 不会针对 overcloud 主机显示标题文本 (BZ#2237000)

* RHOSP16.2 升级到 17.1:在 Leapp 升级步骤中,不保留网络接口名称 (BZ#2249024)

* [FFU][DCN] 在 ceph 升级期间,ceph-ansible 程序包 ceph 采用阶段结束时被删除 (BZ#2249690)

* [FFU] 在设置 noout 标记时,对 HCI 节点进行主机系统升级失败 (BZ#2254036)

* 在 tripleo ha 服务更新运行期间创建的 Config 状态文件包含意外的文件后缀 (BZ#2256780)

* [OSP17.1] 升级到 OSP16.2.6 Octavia Mgmt 网络 amphoras 后,发生随机 MTU 更改:与原始值 8950(巨型帧)相比,MTU 更小 (1500) (BZ#2257274)

* multi-rhel-container-image-prepare.py 对于从 16.2 升级到 17.1,返回错误的 ceph 图像 (BZ#2259286)

* 升级 [OSP16.2 -> OSP17.1] VMS 因在 RHEL-8 计算上使用 Libvirt 而非 LibvirtLegacy 而停止 (BZ#2263916)

* undercloud 上的 iptables 由于 neutron 规则而未启动 (BZ#2272006)

* [RHOSP 17.1] collectd 容器中发生 ipmi/main 插件读取错误 (BZ#2274010)

增强:

* DCN - FFU 16.2 到 17.1.1 仅计算 (BZ#1900663)

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 openstack-tripleo-heat-templates 和/或 tripleo-ansible 程序包。

另见

http://www.nessus.org/u?02ae8706

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1900663

https://bugzilla.redhat.com/show_bug.cgi?id=2233300

https://bugzilla.redhat.com/show_bug.cgi?id=2237000

https://bugzilla.redhat.com/show_bug.cgi?id=2249024

https://bugzilla.redhat.com/show_bug.cgi?id=2249273

https://bugzilla.redhat.com/show_bug.cgi?id=2249690

https://bugzilla.redhat.com/show_bug.cgi?id=2250940

https://bugzilla.redhat.com/show_bug.cgi?id=2254036

https://bugzilla.redhat.com/show_bug.cgi?id=2255114

https://bugzilla.redhat.com/show_bug.cgi?id=2256780

https://bugzilla.redhat.com/show_bug.cgi?id=2257274

https://bugzilla.redhat.com/show_bug.cgi?id=2259286

https://bugzilla.redhat.com/show_bug.cgi?id=2260304

https://bugzilla.redhat.com/show_bug.cgi?id=2263226

https://bugzilla.redhat.com/show_bug.cgi?id=2263916

https://bugzilla.redhat.com/show_bug.cgi?id=2264884

https://bugzilla.redhat.com/show_bug.cgi?id=2266206

https://bugzilla.redhat.com/show_bug.cgi?id=2272006

https://bugzilla.redhat.com/show_bug.cgi?id=2274010

https://access.redhat.com/errata/RHSA-2024:2736

插件详情

严重性: Medium

ID: 197639

文件名: redhat-RHSA-2024-2736.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2024/5/22

最近更新时间: 2025/7/31

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.4

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:N

CVSS 分数来源: CVE-2023-6725

CVSS v3

风险因素: Medium

基本分数: 5.5

时间分数: 4.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:tripleo-ansible, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:openstack-tripleo-heat-templates

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2024/5/22

漏洞发布日期: 2024/3/15

参考资料信息

CVE: CVE-2023-6725

CWE: 1220

RHSA: 2024:2736