Oracle Linux 6autofs (ELSA-2015-1344)

high Nessus 插件 ID 85100

简介

远程 Oracle Linux 主机缺少安全更新。

描述

远程 Oracle Linux 6 主机上安装的程序包受到 ELSA-2015-1344 公告中提及的漏洞的影响。

[5.0.5-113.0.1]
- 添加 autofs-5.0.5-lookup-mounts.patch [Orabug:12658280] (Bert Barbe) 使用 tcp 而不是 udp

[5.0.5-113]
- bz1201195 - autofsMAPFMT_DEFAULT 不是 lookup_program.c 中的宏
- 修复 lookup_program.c 中的宏使用情况。
- 已解决:rhbz#1201195

[5.0.5-112]
- bz1124083 - Autofs 在 NFS 服务器中发现重复的导出后停止挂载 /net/hostname/mounts
- 修复修补程序中的释放后使用以处理多个挂载中的重复项。
- 变更日志消息以尝试使它们更合理。
- 修复修订的日志条目 5.0.5-111 以下。
- 相关:rhbz#1124083

[5.0.5-111]
- bz1153130 - 升级到 RHEL 6.6 的 autofs-5.0.5-109 不再识别 auto.master 中的 +yp
- 修复 补丁主映射类型检查。
- bz1156387 - autofs /net 映射不刷新 NFS 服务器上导出的共享列表
- 修复 update_hosts_mounts() 中的拼写错误。
- 修复重新加载时托管映射更新。
- bz1160446 - 通过基于程序的自动挂载映射的解释器加载路径进行 priv 升级
- 添加前缀到程序映射 stdvars。
- 添加配置选项以强制使用程序映射 stdvars。
- bz1175671 - 负解析器测试的 parse_sun.so 中的 automount 段错误
- 修复 parse_mount() 中不正确的检查。
- bz1124083 - Autofs 在 NFS 服务器中发现重复的导出后停止挂载 /net/hostname/mounts
- 修复补丁映射条目重复偏移检测相关的 修补程序。
- 处理多个挂载中的重复项。
- 已解决:rhbz#1153130 rhbz#1156387 rhbz#1160446 rhbz#1175671 rhbz#1124083

[5.0.5-110]
- bz1163957 - Autofs 在尝试挂载通配符之后无法间接挂载
- 使所有查找模块的负缓存更新一致。
- 确保重新挂载时不更新负缓存。
- 不将通配符添加到负缓存中。
- 已解决:rhbz#1163957

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 autofs 程序包。

另见

https://linux.oracle.com/errata/ELSA-2015-1344.html

插件详情

严重性: High

ID: 85100

文件名: oraclelinux_ELSA-2015-1344.nasl

版本: 2.9

类型: local

代理: unix

发布时间: 2015/7/30

最近更新时间: 2025/4/29

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.4

时间分数: 3.3

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-8169

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:autofs, cpe:/o:oracle:linux:6

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2015/7/29

漏洞发布日期: 2015/3/18

参考资料信息

CVE: CVE-2014-8169

BID: 73211

RHSA: 2015:1344