RHEL 6:rhevm-log-collector (RHSA-2014:1947)

low Nessus 插件 ID 79736

简介

远程 Red Hat 主机缺少安全更新。

描述

更新后的 rhevm-log-collector 程序包修复了一个安全问题,现可用于 Red Hat Enterprise Virtualization 3。

Red Hat 产品安全团队将此更新评级为具有低安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

rhevm-log-collector 实用工具允许用户轻松从其 Red Hat Enterprise Virtualization 环境中的所有系统收集日志文件。

已发现 rhevm-log-collector 使用作为命令行参数传递的 PostgreSQL 数据库密码调用 sosreport。本地攻击者可通过监控进程列表来读取此密码。该密码也会写入到日志文件中,这可能被本地攻击者读取。(CVE-2014-3561)

此问题是 Red Hat 产品安全团队的 David Jorm 发现的。

建议所有 rhevm-log-collector 用户升级到此更新后的程序包,其中包含用于修正此问题的向后移植的修补程序。

解决方案

更新受影响的 rhevm-log-collector 程序包。

另见

https://access.redhat.com/errata/RHSA-2014:1947

https://access.redhat.com/security/cve/cve-2014-3561

插件详情

严重性: Low

ID: 79736

文件名: redhat-RHSA-2014-1947.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2014/12/5

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rhevm-log-collector, cpe:/o:redhat:enterprise_linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2014/12/2

漏洞发布日期: 2014/12/5

参考资料信息

CVE: CVE-2014-3561

RHSA: 2014:1947