Oracle Linux 8:idm:DL1 / 和 / idm:client (ELSA-2024-3267)

medium Nessus 插件 ID 198278

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2024-3267 公告中提及的多个漏洞的影响。

bind-dyndb-ldap custodia ipa [4.9.13-9.0.1]
- 在 Oracle Linux 上构建时设置 IPAPLATFORM=rhel [Orabug: 29516674]

[9.4.13-9]
- dcerpc:过滤掉领域的域时使林信任 intfo 缓存无效 解决了:RHEL-28559
- python3-tests 中的向后移植最新测试修复 ipatests:为 autoprivate 群组测试添加并替代 ipatests:删除 xfail,得益于 sssd 2.9.4 ipatests:适应新的自动化成员资格修复行为 ipatests:针对 test_ipahealthcheck_ipansschainvalidation 测试案例的修复 test_xmlrpc:采用 automember 插件消息变更在 389-ds 中,解决了:RHEL-29908

ipa-healthcheck opendnssec python-jwcrypto [0.5.0-2]
- 解决使用高压缩比的潜在 DoS 解决了:RHEL-28697
- 限制 PBES 的迭代次数 解决了:RHEL-23036 RHEL-23037

python-kdcproxy python-qrcode python-yubico pyusb slapi-nis softhsm

Tenable 已直接从 Oracle Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2024-3267.html

插件详情

严重性: Medium

ID: 198278

文件名: oraclelinux_ELSA-2024-3267.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2024/6/1

最近更新时间: 2024/6/1

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 6.1

时间分数: 4.5

矢量: CVSS2#AV:N/AC:L/Au:M/C:N/I:N/A:C

CVSS 分数来源: CVE-2024-28102

CVSS v3

风险因素: Medium

基本分数: 6.8

时间分数: 5.9

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:ipa-selinux, p-cpe:/a:oracle:linux:python3-qrcode-core, p-cpe:/a:oracle:linux:ipa-healthcheck, p-cpe:/a:oracle:linux:ipa-common, cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:ipa-server, p-cpe:/a:oracle:linux:ipa-client-common, p-cpe:/a:oracle:linux:custodia, p-cpe:/a:oracle:linux:ipa-server-trust-ad, p-cpe:/a:oracle:linux:ipa-server-common, p-cpe:/a:oracle:linux:ipa-client, p-cpe:/a:oracle:linux:python3-qrcode, p-cpe:/a:oracle:linux:ipa-client-epn, p-cpe:/a:oracle:linux:python3-yubico, p-cpe:/a:oracle:linux:ipa-healthcheck-core, cpe:/a:oracle:linux:8::appstream, p-cpe:/a:oracle:linux:python3-ipatests, p-cpe:/a:oracle:linux:python3-custodia, p-cpe:/a:oracle:linux:python3-jwcrypto, p-cpe:/a:oracle:linux:ipa-client-samba, p-cpe:/a:oracle:linux:bind-dyndb-ldap, p-cpe:/a:oracle:linux:opendnssec, p-cpe:/a:oracle:linux:slapi-nis, p-cpe:/a:oracle:linux:softhsm-devel, p-cpe:/a:oracle:linux:python3-ipaclient, p-cpe:/a:oracle:linux:python3-ipalib, cpe:/a:oracle:linux:8:10:appstream_base, p-cpe:/a:oracle:linux:ipa-python-compat, p-cpe:/a:oracle:linux:python3-ipaserver, p-cpe:/a:oracle:linux:ipa-server-dns, p-cpe:/a:oracle:linux:softhsm, p-cpe:/a:oracle:linux:python3-pyusb, p-cpe:/a:oracle:linux:python3-kdcproxy

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2024/5/29

漏洞发布日期: 2023/12/26

参考资料信息

CVE: CVE-2023-6681, CVE-2024-28102