RHEL 7:Red Hat Ceph Storage 3.2 (RHSA-2019:0911)

medium Nessus Plugin ID 124838

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Ceph Storage 3.2 的更新。Red Hat 產品安全性團隊已將此更新評等為具有中等安全性影響。可從參照一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。Red Hat Ceph Storage 是一個可擴充、開放式、軟體定義的儲存平台,結合了最穩定的 Ceph 儲存系統版本,並搭配 Ceph 管理平台、部署公用程式以及支援服務。安全性修正:* grafana:檔案外洩 (CVE-2018-19039) 如需安全性問題的詳細資料,包括影響、CVSS 分數、致謝及其他相關資訊,請參閱〈參照〉一節列出的 CVE 頁面。錯誤修正和增強功能:有關此版本中變更的詳細資訊,請參閱 Red Hat Ceph Storage 3.2 版本資訊,網址是:https://access.redhat.com/documentation/en-us/red_hat_ceph_storage/3.2 /html/ release_notes/index

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?d2033bbe

http://www.nessus.org/u?dd0d2ce9

https://access.redhat.com/errata/RHSA-2019:0911

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1506782

https://bugzilla.redhat.com/show_bug.cgi?id=1540881

https://bugzilla.redhat.com/show_bug.cgi?id=1593110

https://bugzilla.redhat.com/show_bug.cgi?id=1600138

https://bugzilla.redhat.com/show_bug.cgi?id=1636251

https://bugzilla.redhat.com/show_bug.cgi?id=1638092

https://bugzilla.redhat.com/show_bug.cgi?id=1639833

https://bugzilla.redhat.com/show_bug.cgi?id=1648168

https://bugzilla.redhat.com/show_bug.cgi?id=1649697

https://bugzilla.redhat.com/show_bug.cgi?id=1653307

https://bugzilla.redhat.com/show_bug.cgi?id=1656935

https://bugzilla.redhat.com/show_bug.cgi?id=1660962

https://bugzilla.redhat.com/show_bug.cgi?id=1664869

https://bugzilla.redhat.com/show_bug.cgi?id=1666407

https://bugzilla.redhat.com/show_bug.cgi?id=1666408

https://bugzilla.redhat.com/show_bug.cgi?id=1666409

https://bugzilla.redhat.com/show_bug.cgi?id=1668050

https://bugzilla.redhat.com/show_bug.cgi?id=1668362

https://bugzilla.redhat.com/show_bug.cgi?id=1669901

https://bugzilla.redhat.com/show_bug.cgi?id=1670165

https://bugzilla.redhat.com/show_bug.cgi?id=1670321

https://bugzilla.redhat.com/show_bug.cgi?id=1670663

https://bugzilla.redhat.com/show_bug.cgi?id=1672333

https://bugzilla.redhat.com/show_bug.cgi?id=1672878

https://bugzilla.redhat.com/show_bug.cgi?id=1673687

https://bugzilla.redhat.com/show_bug.cgi?id=1674549

https://bugzilla.redhat.com/show_bug.cgi?id=1678470

https://bugzilla.redhat.com/show_bug.cgi?id=1679263

https://bugzilla.redhat.com/show_bug.cgi?id=1680171

https://bugzilla.redhat.com/show_bug.cgi?id=1683997

https://bugzilla.redhat.com/show_bug.cgi?id=1684146

https://bugzilla.redhat.com/show_bug.cgi?id=1684283

https://bugzilla.redhat.com/show_bug.cgi?id=1684289

https://bugzilla.redhat.com/show_bug.cgi?id=1684435

https://bugzilla.redhat.com/show_bug.cgi?id=1684642

https://bugzilla.redhat.com/show_bug.cgi?id=1685733

https://bugzilla.redhat.com/show_bug.cgi?id=1685735

https://bugzilla.redhat.com/show_bug.cgi?id=1687038

https://bugzilla.redhat.com/show_bug.cgi?id=1687039

https://bugzilla.redhat.com/show_bug.cgi?id=1687041

https://bugzilla.redhat.com/show_bug.cgi?id=1687567

https://bugzilla.redhat.com/show_bug.cgi?id=1687828

https://bugzilla.redhat.com/show_bug.cgi?id=1688330

https://bugzilla.redhat.com/show_bug.cgi?id=1688378

https://bugzilla.redhat.com/show_bug.cgi?id=1688541

https://bugzilla.redhat.com/show_bug.cgi?id=1688869

https://bugzilla.redhat.com/show_bug.cgi?id=1689266

https://bugzilla.redhat.com/show_bug.cgi?id=1689410

https://bugzilla.redhat.com/show_bug.cgi?id=1690941

https://bugzilla.redhat.com/show_bug.cgi?id=1692555

https://bugzilla.redhat.com/show_bug.cgi?id=1693445

https://bugzilla.redhat.com/show_bug.cgi?id=1695174

https://bugzilla.redhat.com/show_bug.cgi?id=1699478

https://bugzilla.redhat.com/show_bug.cgi?id=1701970

https://bugzilla.redhat.com/show_bug.cgi?id=1702311

Plugin 詳細資訊

嚴重性: Medium

ID: 124838

檔案名稱: redhat-RHSA-2019-0911.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2019/5/13

已更新: 2024/4/27

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.8

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2018-12099

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 5.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2018-19039

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:ceph-ansible, p-cpe:/a:redhat:enterprise_linux:ceph-base, p-cpe:/a:redhat:enterprise_linux:ceph-common, p-cpe:/a:redhat:enterprise_linux:ceph-fuse, p-cpe:/a:redhat:enterprise_linux:ceph-mds, p-cpe:/a:redhat:enterprise_linux:ceph-mgr, p-cpe:/a:redhat:enterprise_linux:ceph-mon, p-cpe:/a:redhat:enterprise_linux:ceph-osd, p-cpe:/a:redhat:enterprise_linux:ceph-radosgw, p-cpe:/a:redhat:enterprise_linux:ceph-selinux, p-cpe:/a:redhat:enterprise_linux:ceph-test, p-cpe:/a:redhat:enterprise_linux:grafana, p-cpe:/a:redhat:enterprise_linux:libcephfs-devel, p-cpe:/a:redhat:enterprise_linux:libcephfs2, p-cpe:/a:redhat:enterprise_linux:librados-devel, p-cpe:/a:redhat:enterprise_linux:librados2, p-cpe:/a:redhat:enterprise_linux:libradosstriper1, p-cpe:/a:redhat:enterprise_linux:librbd-devel, p-cpe:/a:redhat:enterprise_linux:librbd1, p-cpe:/a:redhat:enterprise_linux:librgw-devel, p-cpe:/a:redhat:enterprise_linux:librgw2, p-cpe:/a:redhat:enterprise_linux:python-cephfs, p-cpe:/a:redhat:enterprise_linux:python-rados, p-cpe:/a:redhat:enterprise_linux:python-rbd, p-cpe:/a:redhat:enterprise_linux:python-rgw, p-cpe:/a:redhat:enterprise_linux:rbd-mirror, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:ceph

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/4/30

弱點發布日期: 2018/12/13

參考資訊

CVE: CVE-2018-12099, CVE-2018-19039

CWE: 200, 79

RHSA: 2019:0911