Oracle Linux 5:initscripts (ELSA-2012-0312)

high Nessus 插件 ID 68483

简介

远程 Oracle Linux 主机缺少安全更新。

描述

来自 Red Hat 安全公告 2012:0312:

更新后的 initscripts 程序包修复了一个安全问题和四个缺陷,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队将此更新评级为具有低危安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

initscripts 程序包包含用于引导系统、更改运行级别、激活和停用大多数网络接口以及正常关闭系统的系统脚本。

通过默认 IPsec(Internet 协议安全)ifup 脚本配置,racoon IKE 密钥管理后台程序使用 IKE 野蛮模式,而不是 IKE 主模式。这导致发送未加密的预共享密钥 (PSK) 哈希,攻击者可以更容易地嗅探网络流量以便从传输的哈希中获得明文 PSK。(CVE-2008-1198)

Red Hat 在此感谢 Aleksander Adamowski 报告此问题。

此更新还修复以下缺陷:

* 在此更新之前,停止网络服务时不会终止 DHCPv6 客户端。此更新修改来源,以便现在不会在停止网络服务时终止客户端。
(BZ#568896)

* 在此更新之前,rm 命令会在某些系统的系统引导期间失败并报告错误消息“rm: cannot remove directory `/var/run/dovecot/login/':Is a directory”。此更新修改来源以便此错误消息不再出现。(BZ#679998)

* 在此更新之前,netconsole 脚本无法发现和解析 /etc/sysconfig/netconsole 文件中指定的路由器的 MAC 地址。此更新修改 netconsole 脚本,以便 arping 工具多次返回路由器的 Mac 地址时该脚本不再发生故障。(BZ#744734)

* 在此更新之前,由于一个逻辑错误,未正确通过 sysfs 删除 arp_ip_target。因此,尝试关闭绑定设备时,会报告错误“ifdown-eth: line 64: echo: write error:Invalid argument”。此更新修改该脚本以便不再出现该错误,并且现在可正确地删除 arp_ip_target。(BZ#745681)

建议所有 initscripts 用户升级此更新后的程序包,其中修复了这些问题。

解决方案

更新受影响的 initscripts 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2012-March/002663.html

插件详情

严重性: High

ID: 68483

文件名: oraclelinux_ELSA-2012-0312.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:N/A:N

漏洞信息

CPE: p-cpe:/a:oracle:linux:initscripts, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

补丁发布日期: 2012/3/7

漏洞发布日期: 2008/3/6

参考资料信息

CVE: CVE-2008-1198

CWE: 16

RHSA: 2012:0312