Oracle Linux 6 / 7:docker (ELSA-2014-3110)

high Nessus 插件 ID 80329

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述:

[1.3.3-1.0.1]
- 在 docker-pkg-devel 的 %files 宏下添加 symlink/LICENSE.BSD 和 symlink/LICENSE.APACHE
- 将 %package devel 中 docker-io-pkg-devel 的要求重命名为 docker-pkg-devel
- 重命名为 docker
- 恢复 Oracle Linux 6 的 SysV init 脚本

[1.3.3-1]
- 将来源从 https://github.com/docker/docker/releases/tag/v1.3.3 更新到 1.3.3 处理绝对符号链接时存在路径遍历 (CVE-2014-9356) LZMA (.xz) 存档解压缩时存在权限升级 (CVE-2014-9357) 通过图像标识符提供路径遍历和欺骗机会 (CVE-2014-9358)

解决方案

更新受影响的 docker 程序包。

另见

https://linux.oracle.com/errata/ELSA-2014-3110.html

插件详情

严重性: High

ID: 80329

文件名: oraclelinux_ELSA-2014-3110.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2015/1/2

最近更新时间: 2024/10/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2014-9357

CVSS v3

风险因素: High

基本分数: 8.6

时间分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2014-9356

漏洞信息

CPE: p-cpe:/a:oracle:linux:docker, cpe:/o:oracle:linux:7, p-cpe:/a:oracle:linux:docker-devel, p-cpe:/a:oracle:linux:docker-pkg-devel, cpe:/o:oracle:linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2014/12/30

漏洞发布日期: 2014/12/16

参考资料信息

CVE: CVE-2014-9356, CVE-2014-9357, CVE-2014-9358

BID: 71647, 71649, 71654