Oracle Linux 7autofs (ELSA-2015-2417)

high Nessus 插件 ID 87040

简介

远程 Oracle Linux 主机缺少安全更新。

描述

远程 Oracle Linux 7 主机上安装的一个程序包受到 ELSA-2015-2417 公告中提及的一个漏洞影响。

[5.0.7-54.0.1]
- 添加 autofs-5.0.5-lookup-mounts.patch [Orabug12658280] (Bert Barbe)

[1:5.0.7-54]
- bz1263508 - 大量使用程序映射可导致挂起
- 修复程序映射查找中的无序调用。
- 已解决:rhbz#1263508

[1:5.0.7-53]
- bz1238573 - RFEautofs MAP_HASH_TABLE_SIZE 描述
- 更新 map_hash_table_size 描述。
- 已解决:rhbz#1238573

[1:5.0.7-52]
- bz1233069 - 映射最初为空时直接映射不会过期
- 更新修补程序以修复到期问题。
- 相关:rhbz#1233069

[1:5.0.7-51]
- bz1233065 - 仅当“/etc/nsswitch.conf”文件中使用了“sss”或“ldap”时“service autofs reload”不重新加载新的挂载
- 在 get_query_dn() 中使用之前初始化 qdn。
- 修复从 umount_multi_triggers() 返回的剩余挂载计数。
- 修复 sss 查找模块中的返回处理。
- 将查询 dn 计算从 do_bind() 移动到 do_connect()。
- 使 do_connect() 返回状态。
- 使 connect_to_server() 返回状态。
- 使 find_dc_server() 返回状态。
- 使 find_server() 返回状态。
- 修复 ldap 模块中 do_reconnect() 的返回处理。
- bz1233067 - autofs 正在执行过多的直接挂载映射重新读取
- 修复直接挂载过时实例标记重置。
- bz1233069 - 映射最初为空时直接映射不会过期
- 修复未设置初始空映射的直接映射过期的问题。
- 解决:rhbz#1233065 rhbz#1233067 rhbz#1233069

[1:5.0.7-50]
- bz1218045 - 类似但不相关的 NFS 导出阻止“parent”挂载点的正确挂载
- 删除未使用的偏移处理代码。
- 修复选择挂载时的偏移。
- 已解决:rhbz#1218045

[1:5.0.7-49]
- bz1166457 - Autofs 在尝试挂载通配符之后无法间接挂载
- 使所有查找模块的负缓存更新一致。
- 确保重新挂载时不更新负缓存。
- 不将通配符添加到负缓存中。
- bz1162041 - 通过基于程序的自动挂载映射的解释器加载路径进行 priv 升级
- 添加前缀到程序映射 stdvars。
- 添加配置选项以强制使用程序映射 stdvars。
- bz1161474 - 负解析器测试的 parse_sun.so 中的 automount 段错误
- 修复 parse_mount() 中不正确的检查。
- bz1205600 - Autofs 在 NFS 服务器中发现重复的导出后停止挂载 /net/hostname/mounts
- 处理多个挂载中的重复项。
- bz1201582 - autofsMAPFMT_DEFAULT 不是 lookup_program.c 中的宏
- 修复 lookup_program.c 中的宏使用情况。
- 已解决:rhbz#1166457 rhbz#1162041 rhbz#1161474 rhbz#1205600 rhbz#1201582

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 autofs 程序包。

另见

https://linux.oracle.com/errata/ELSA-2015-2417.html

插件详情

严重性: High

ID: 87040

文件名: oraclelinux_ELSA-2015-2417.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2015/11/24

最近更新时间: 2025/4/29

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.4

时间分数: 3.3

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-8169

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:autofs, cpe:/o:oracle:linux:7

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2015/11/23

漏洞发布日期: 2015/3/18

参考资料信息

CVE: CVE-2014-8169

RHSA: 2015:2417