Scientific Linux 安全更新:SL5.x i386/x86_64 中的 initscripts

high Nessus 插件 ID 61263

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

initscripts 程序包包含用于引导系统、更改运行级别、激活和停用大多数网络接口以及正常关闭系统的系统脚本。

通过默认 IPsec(Internet 协议安全)ifup 脚本配置,racoon IKE 密钥管理后台程序使用 IKE 野蛮模式,而不是 IKE 主模式。这导致发送未加密的预共享密钥 (PSK) 哈希,攻击者可以更容易地嗅探网络流量以便从传输的哈希中获得明文 PSK。(CVE-2008-1198)

此更新还修复以下缺陷:

- 在此更新之前,停止网络服务时不会终止 DHCPv6 客户端。此更新修改来源,以便现在不会在停止网络服务时终止客户端。

- 在此更新之前,rm 命令会在某些系统的系统引导期间失败并报告错误消息“rm: cannot remove directory `/var/run/dovecot/login/':Is a directory”。此更新修改来源以便此错误消息不再出现。

- 在此更新之前,netconsole 脚本无法发现和解析 /etc/sysconfig/netconsole 文件中指定的路由器的 MAC 地址。此更新修改 netconsole 脚本,以便 arping 工具多次返回路由器的 MAC 地址时该脚本不再发生故障。

- 在此更新之前,由于一个逻辑错误,未正确通过 sysfs 删除 arp_ip_target。因此,尝试关闭绑定设备时,会报告错误“ifdown-eth: line 64: echo: write error:Invalid argument”。此更新修改该脚本以便不再出现该错误,并且现在可正确地删除 arp_ip_target。

建议所有 initscripts 用户升级此更新后的程序包,其中修复了这些问题。

解决方案

更新受影响的 initscripts 和/或 initscripts-debuginfo 程序包。

另见

http://www.nessus.org/u?005852d8

插件详情

严重性: High

ID: 61263

文件名: sl_20120221_initscripts_on_SL5_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:N/A:N

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:initscripts, x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:initscripts-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2012/2/21

漏洞发布日期: 2008/3/6

参考资料信息

CVE: CVE-2008-1198

CWE: 16