RHEL 9:Red Hat Ceph Storage 6.1 (RHSA-2023: 7740)

medium Nessus 插件 ID 186760

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的程序包受到 RHSA-2023: 7740 公告。

- Grafana 是用于监控和观察的开源平台。对于具有查看者角色的用户,用户面板 UI 中无法使用发送测试警报的选项。具有查看者角色的用户仍然可以使用 API 发送测试警报,因为 API 不会检查对此功能的访问。
这可能会使恶意用户通过向电子邮件和 Slack 发送多条警报消息、向用户发送垃圾邮件、准备网络钓鱼攻击或阻止 SMTP 服务器来滥用该功能。用户可将版本升级到 9.5.3、9.4.12、9.3.15、9.2.19 和 8.5.26 以接收修复程序。(CVE-2023-2183)

- Grafana 是用于监控和观察的开源平台。使用公共仪表板,用户可以使用混合查询来查询多个不同的数据源。然而,这样的查询有可能导致 Grafana 实例崩溃。目前唯一使用混合查询的功能是公共仪表板,但直接调用查询 API 也可能导致这种情况。这可能会使恶意用户通过该端点使 Grafana 实例崩溃。用户可将版本升级到 9.4.12 和 9.5.3 以接收修复程序。
(CVE-2023-2801)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?d571a230

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=2181424

https://bugzilla.redhat.com/show_bug.cgi?id=2182385

https://bugzilla.redhat.com/show_bug.cgi?id=2210840

https://bugzilla.redhat.com/show_bug.cgi?id=2210848

https://bugzilla.redhat.com/show_bug.cgi?id=2211324

https://bugzilla.redhat.com/show_bug.cgi?id=2213873

https://bugzilla.redhat.com/show_bug.cgi?id=2227807

https://bugzilla.redhat.com/show_bug.cgi?id=2227999

https://bugzilla.redhat.com/show_bug.cgi?id=2228065

https://bugzilla.redhat.com/show_bug.cgi?id=2232663

https://bugzilla.redhat.com/show_bug.cgi?id=2237881

https://bugzilla.redhat.com/show_bug.cgi?id=2238666

https://bugzilla.redhat.com/show_bug.cgi?id=2239449

https://bugzilla.redhat.com/show_bug.cgi?id=2240143

https://bugzilla.redhat.com/show_bug.cgi?id=2240838

https://bugzilla.redhat.com/show_bug.cgi?id=2241201

https://bugzilla.redhat.com/show_bug.cgi?id=2243741

https://bugzilla.redhat.com/show_bug.cgi?id=2244978

https://bugzilla.redhat.com/show_bug.cgi?id=2245147

https://bugzilla.redhat.com/show_bug.cgi?id=2245697

https://bugzilla.redhat.com/show_bug.cgi?id=2247543

https://bugzilla.redhat.com/show_bug.cgi?id=2249814

https://bugzilla.redhat.com/show_bug.cgi?id=2249958

https://bugzilla.redhat.com/show_bug.cgi?id=2252256

https://bugzilla.redhat.com/show_bug.cgi?id=2252337

https://bugzilla.redhat.com/show_bug.cgi?id=2252792

https://bugzilla.redhat.com/show_bug.cgi?id=2252878

https://access.redhat.com/errata/RHSA-2023:7740

插件详情

严重性: Medium

ID: 186760

文件名: redhat-RHSA-2023-7740.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2023/12/12

最近更新时间: 2024/6/3

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 5.5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2023-2183

CVSS v3

风险因素: Medium

基本分数: 6.4

时间分数: 5.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:ceph-mib, p-cpe:/a:redhat:enterprise_linux:python3-ceph-argparse, p-cpe:/a:redhat:enterprise_linux:cephadm-ansible, p-cpe:/a:redhat:enterprise_linux:librgw2, p-cpe:/a:redhat:enterprise_linux:libradospp-devel, p-cpe:/a:redhat:enterprise_linux:python3-ceph-common, p-cpe:/a:redhat:enterprise_linux:libradosstriper1, p-cpe:/a:redhat:enterprise_linux:librgw-devel, p-cpe:/a:redhat:enterprise_linux:librados2, p-cpe:/a:redhat:enterprise_linux:libcephfs2, p-cpe:/a:redhat:enterprise_linux:ceph, p-cpe:/a:redhat:enterprise_linux:python3-rados, p-cpe:/a:redhat:enterprise_linux:rbd-nbd, p-cpe:/a:redhat:enterprise_linux:librbd1, p-cpe:/a:redhat:enterprise_linux:ceph-base, p-cpe:/a:redhat:enterprise_linux:ceph-fuse, p-cpe:/a:redhat:enterprise_linux:ceph-immutable-object-cache, p-cpe:/a:redhat:enterprise_linux:python3-rbd, p-cpe:/a:redhat:enterprise_linux:ceph-selinux, p-cpe:/a:redhat:enterprise_linux:python3-rgw, p-cpe:/a:redhat:enterprise_linux:libcephfs-devel, p-cpe:/a:redhat:enterprise_linux:cephadm, p-cpe:/a:redhat:enterprise_linux:librados-devel, p-cpe:/a:redhat:enterprise_linux:librbd-devel, cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:python3-cephfs, p-cpe:/a:redhat:enterprise_linux:ceph-common, p-cpe:/a:redhat:enterprise_linux:ceph-resource-agents, p-cpe:/a:redhat:enterprise_linux:cephfs-top

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/12/12

漏洞发布日期: 2023/6/6

参考资料信息

CVE: CVE-2023-2183, CVE-2023-2801

CWE: 284, 820

RHSA: 2023:7740