Oracle Linux 6:policycoreutils (ELSA-2011-0414)

high Nessus 插件 ID 68246

简介

远程 Oracle Linux 主机缺少安全更新。

描述

远程 Oracle Linux 6 主机上安装的程序包受到 ELSA-2011-0414 公告中提及的漏洞的影响。

policycoreutils:

[2.0.83-19.8]
- 修复 seunshare 以在未提供 SELinux 上下文时处理 /tmp 内容 解决 #679689

[2.0.83-19.7]
- 放回正确的 chcon
- seunshare 的最新补丁

[2.0.83-19.6]
- 修复 rsync 命令以便在目录为旧时工作。
- 修复所有测试 已解决 #679689

[2.0.83-19.5]
- 添加需要 rsync 并修复 seunshare 的手册页

[2.0.83-19.4]
- 沙盒的补丁
- 修复 seunshare 以使用对 /tmp 的更安全的处理
- 重写 seunshare 以确保挂载 /tmp 根拥有的 stickybit
- 进行更改以允许沙盒在 nfs 主目录上运行添加启动 python 脚本
- 将沙盒中 HOMEDIR 的默认位置更改为 /tmp/.sandbox_home_*
- 将 seunshare 移动到沙盒程序包
- 修复沙盒以在使用情况语句中显示正确的类型

selinux-policy

[3.7.19-54.0.1.el6_0.5]
- 允许以 file_t 类型挂载 ocfs2。

[3.7.19-54.el6_0.5]
- seunshare 需要能够挂载 nfs/cifs/fusefs 主目录 解决 #684918

[3.7.19-54.el6_0.4]
- 沙盒的补丁
* 针对 policycoreutils 沙盒变更的 selinux-policy 补丁
- 修复 seunshare 以使用对 /tmp 的更安全的处理
- 进行更改以允许沙盒在 nfs 主目录上运行添加启动 python 脚本

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2011-0414.html

插件详情

严重性: High

ID: 68246

文件名: oraclelinux_ELSA-2011-0414.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2025/4/29

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2011-1011

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:selinux-policy-mls, p-cpe:/a:oracle:linux:policycoreutils-python, cpe:/o:oracle:linux:6, p-cpe:/a:oracle:linux:selinux-policy-targeted, p-cpe:/a:oracle:linux:selinux-policy-minimum, p-cpe:/a:oracle:linux:selinux-policy, p-cpe:/a:oracle:linux:policycoreutils-sandbox, p-cpe:/a:oracle:linux:policycoreutils, p-cpe:/a:oracle:linux:selinux-policy-doc, p-cpe:/a:oracle:linux:policycoreutils-gui, p-cpe:/a:oracle:linux:policycoreutils-newrole

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2011/4/5

漏洞发布日期: 2011/2/24

参考资料信息

CVE: CVE-2011-1011

BID: 46510

RHSA: 2011:0414