RHEL 6 : ipa (RHSA-2011:1533)

high Nessus Plugin ID 57014

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 6 的更新版 ipa 套件,可修正一個安全性問題和數個錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有中等安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

Red Hat Identity Management 是一種適用於傳統和雲端型企業環境的集中驗證、身分管理和授權解決方案。其整合了 Red Hat Directory Server、MIT Kerberos、Red Hat Certificate System、NTP 和 DNS 的元件。它提供網頁瀏覽器和命令行介面。其管理工具允許系統管理員快速安裝、設定及管理一組網域控制器,以達到大規模 Linux 與 UNIX 部署之驗證和身分識別管理要求。

在 Red Hat Identity Management 中發現一個跨網站要求偽造 (CSRF) 瑕疵。如果遠端攻擊者可誘騙已登入管理 Web 介面的使用者造訪特製的 URL,便能以該登入使用者的權限執行 Red Hat Identity Management 組態變更。
(CVE-2011-3636)

由於修正 CVE-2011-3636 所需的變更,將需要更新用戶端工具,以便讓用戶端系統與已更新的 Red Hat Identity Management 伺服器通訊。新的用戶端系統必須註冊已安裝的更新版 ipa-client 套件。已註冊的用戶端系統必須安裝更新版 certmonger 套件,才能更新其系統憑證。請注意,系統憑證的有效期限預設為兩年。

Red Hat Enterprise Linux 6 的更新版 ipa-client 與 certmonger 套件已發佈為 Red Hat Enterprise Linux 6.2 的一部分。未來更新將提供適用於 Red Hat Enterprise Linux 5 的更新版套件。

這項更新包括數個錯誤修正。因空間所限,無法在此公告中記錄所有這些變更。系統會將使用者導向至 Red Hat Enterprise Linux 6.2 技術提示以取得其中連結至<參照>一節之最重要變更的資訊。

Red Hat Identity Management 的使用者應升級至這些更新版套件,其可更正這些問題。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=680504

https://bugzilla.redhat.com/show_bug.cgi?id=681978

https://bugzilla.redhat.com/show_bug.cgi?id=681979

https://bugzilla.redhat.com/show_bug.cgi?id=688925

https://bugzilla.redhat.com/show_bug.cgi?id=689023

https://bugzilla.redhat.com/show_bug.cgi?id=689810

https://bugzilla.redhat.com/show_bug.cgi?id=690185

https://bugzilla.redhat.com/show_bug.cgi?id=690473

https://bugzilla.redhat.com/show_bug.cgi?id=710530

https://bugzilla.redhat.com/show_bug.cgi?id=710592

https://bugzilla.redhat.com/show_bug.cgi?id=710598

https://bugzilla.redhat.com/show_bug.cgi?id=710601

https://bugzilla.redhat.com/show_bug.cgi?id=711667

https://bugzilla.redhat.com/show_bug.cgi?id=711671

https://bugzilla.redhat.com/show_bug.cgi?id=711761

https://bugzilla.redhat.com/show_bug.cgi?id=711786

https://bugzilla.redhat.com/show_bug.cgi?id=712889

https://bugzilla.redhat.com/show_bug.cgi?id=713069

https://bugzilla.redhat.com/show_bug.cgi?id=713374

https://bugzilla.redhat.com/show_bug.cgi?id=713380

https://bugzilla.redhat.com/show_bug.cgi?id=713385

https://bugzilla.redhat.com/show_bug.cgi?id=713481

https://bugzilla.redhat.com/show_bug.cgi?id=713501

https://bugzilla.redhat.com/show_bug.cgi?id=713531

https://bugzilla.redhat.com/show_bug.cgi?id=713549

https://bugzilla.redhat.com/show_bug.cgi?id=713603

https://bugzilla.redhat.com/show_bug.cgi?id=713798

https://bugzilla.redhat.com/show_bug.cgi?id=714238

https://bugzilla.redhat.com/show_bug.cgi?id=714597

https://bugzilla.redhat.com/show_bug.cgi?id=714600

https://bugzilla.redhat.com/show_bug.cgi?id=714919

https://bugzilla.redhat.com/show_bug.cgi?id=714924

https://bugzilla.redhat.com/show_bug.cgi?id=715112

https://bugzilla.redhat.com/show_bug.cgi?id=716287

https://bugzilla.redhat.com/show_bug.cgi?id=716432

https://bugzilla.redhat.com/show_bug.cgi?id=716462

https://bugzilla.redhat.com/show_bug.cgi?id=717020

https://bugzilla.redhat.com/show_bug.cgi?id=717625

https://bugzilla.redhat.com/show_bug.cgi?id=717724

https://bugzilla.redhat.com/show_bug.cgi?id=717726

https://bugzilla.redhat.com/show_bug.cgi?id=717729

https://bugzilla.redhat.com/show_bug.cgi?id=717732

https://bugzilla.redhat.com/show_bug.cgi?id=717965

https://bugzilla.redhat.com/show_bug.cgi?id=718062

https://bugzilla.redhat.com/show_bug.cgi?id=719656

https://bugzilla.redhat.com/show_bug.cgi?id=720011

https://bugzilla.redhat.com/show_bug.cgi?id=720013

https://bugzilla.redhat.com/show_bug.cgi?id=720336

https://bugzilla.redhat.com/show_bug.cgi?id=720711

https://bugzilla.redhat.com/show_bug.cgi?id=722228

https://bugzilla.redhat.com/show_bug.cgi?id=722468

https://bugzilla.redhat.com/show_bug.cgi?id=723027

https://bugzilla.redhat.com/show_bug.cgi?id=723233

https://bugzilla.redhat.com/show_bug.cgi?id=723241

https://bugzilla.redhat.com/show_bug.cgi?id=723622

https://bugzilla.redhat.com/show_bug.cgi?id=723624

https://bugzilla.redhat.com/show_bug.cgi?id=723778

https://bugzilla.redhat.com/show_bug.cgi?id=732088

https://bugzilla.redhat.com/show_bug.cgi?id=732468

https://bugzilla.redhat.com/show_bug.cgi?id=732521

https://bugzilla.redhat.com/show_bug.cgi?id=732803

https://bugzilla.redhat.com/show_bug.cgi?id=732996

https://bugzilla.redhat.com/show_bug.cgi?id=733009

https://bugzilla.redhat.com/show_bug.cgi?id=733436

https://bugzilla.redhat.com/show_bug.cgi?id=734013

https://bugzilla.redhat.com/show_bug.cgi?id=734706

https://bugzilla.redhat.com/show_bug.cgi?id=734725

https://bugzilla.redhat.com/show_bug.cgi?id=735187

https://bugzilla.redhat.com/show_bug.cgi?id=736276

https://bugzilla.redhat.com/show_bug.cgi?id=692144

https://bugzilla.redhat.com/show_bug.cgi?id=692950

https://bugzilla.redhat.com/show_bug.cgi?id=693464

https://bugzilla.redhat.com/show_bug.cgi?id=693483

https://bugzilla.redhat.com/show_bug.cgi?id=693766

https://bugzilla.redhat.com/show_bug.cgi?id=693771

https://bugzilla.redhat.com/show_bug.cgi?id=696193

https://bugzilla.redhat.com/show_bug.cgi?id=696268

https://bugzilla.redhat.com/show_bug.cgi?id=696282

https://bugzilla.redhat.com/show_bug.cgi?id=697009

https://bugzilla.redhat.com/show_bug.cgi?id=697878

https://bugzilla.redhat.com/show_bug.cgi?id=698219

https://bugzilla.redhat.com/show_bug.cgi?id=698421

https://bugzilla.redhat.com/show_bug.cgi?id=700586

https://bugzilla.redhat.com/show_bug.cgi?id=701325

https://bugzilla.redhat.com/show_bug.cgi?id=703188

https://bugzilla.redhat.com/show_bug.cgi?id=703869

https://bugzilla.redhat.com/show_bug.cgi?id=704012

https://bugzilla.redhat.com/show_bug.cgi?id=705794

https://bugzilla.redhat.com/show_bug.cgi?id=705800

https://bugzilla.redhat.com/show_bug.cgi?id=707001

https://bugzilla.redhat.com/show_bug.cgi?id=707009

https://bugzilla.redhat.com/show_bug.cgi?id=707133

https://bugzilla.redhat.com/show_bug.cgi?id=707229

https://bugzilla.redhat.com/show_bug.cgi?id=707312

https://bugzilla.redhat.com/show_bug.cgi?id=708294

https://bugzilla.redhat.com/show_bug.cgi?id=709645

https://bugzilla.redhat.com/show_bug.cgi?id=709665

https://bugzilla.redhat.com/show_bug.cgi?id=710240

https://bugzilla.redhat.com/show_bug.cgi?id=710245

https://bugzilla.redhat.com/show_bug.cgi?id=710253

https://bugzilla.redhat.com/show_bug.cgi?id=710494

https://bugzilla.redhat.com/show_bug.cgi?id=723781

https://bugzilla.redhat.com/show_bug.cgi?id=723882

https://bugzilla.redhat.com/show_bug.cgi?id=723969

https://bugzilla.redhat.com/show_bug.cgi?id=723990

https://bugzilla.redhat.com/show_bug.cgi?id=724036

https://bugzilla.redhat.com/show_bug.cgi?id=725433

https://bugzilla.redhat.com/show_bug.cgi?id=725763

https://bugzilla.redhat.com/show_bug.cgi?id=726028

https://bugzilla.redhat.com/show_bug.cgi?id=726123

https://bugzilla.redhat.com/show_bug.cgi?id=726454

https://bugzilla.redhat.com/show_bug.cgi?id=726526

https://bugzilla.redhat.com/show_bug.cgi?id=726715

https://bugzilla.redhat.com/show_bug.cgi?id=726722

https://bugzilla.redhat.com/show_bug.cgi?id=726725

https://bugzilla.redhat.com/show_bug.cgi?id=726751

https://bugzilla.redhat.com/show_bug.cgi?id=726943

https://bugzilla.redhat.com/show_bug.cgi?id=727282

https://bugzilla.redhat.com/show_bug.cgi?id=727691

https://bugzilla.redhat.com/show_bug.cgi?id=727921

https://bugzilla.redhat.com/show_bug.cgi?id=728118

https://bugzilla.redhat.com/show_bug.cgi?id=728614

https://bugzilla.redhat.com/show_bug.cgi?id=728950

https://bugzilla.redhat.com/show_bug.cgi?id=729089

https://bugzilla.redhat.com/show_bug.cgi?id=729166

https://bugzilla.redhat.com/show_bug.cgi?id=729245

https://bugzilla.redhat.com/show_bug.cgi?id=729246

https://bugzilla.redhat.com/show_bug.cgi?id=729377

https://bugzilla.redhat.com/show_bug.cgi?id=729665

https://bugzilla.redhat.com/show_bug.cgi?id=730436

https://bugzilla.redhat.com/show_bug.cgi?id=730713

https://bugzilla.redhat.com/show_bug.cgi?id=730751

https://bugzilla.redhat.com/show_bug.cgi?id=731784

https://bugzilla.redhat.com/show_bug.cgi?id=731804

https://bugzilla.redhat.com/show_bug.cgi?id=731805

https://bugzilla.redhat.com/show_bug.cgi?id=732084

https://bugzilla.redhat.com/show_bug.cgi?id=736455

https://bugzilla.redhat.com/show_bug.cgi?id=736617

https://bugzilla.redhat.com/show_bug.cgi?id=736684

https://bugzilla.redhat.com/show_bug.cgi?id=736787

https://bugzilla.redhat.com/show_bug.cgi?id=737048

https://bugzilla.redhat.com/show_bug.cgi?id=737516

https://bugzilla.redhat.com/show_bug.cgi?id=737581

https://bugzilla.redhat.com/show_bug.cgi?id=737994

https://bugzilla.redhat.com/show_bug.cgi?id=737997

https://bugzilla.redhat.com/show_bug.cgi?id=738038

https://bugzilla.redhat.com/show_bug.cgi?id=738053

https://bugzilla.redhat.com/show_bug.cgi?id=738339

https://bugzilla.redhat.com/show_bug.cgi?id=738693

https://bugzilla.redhat.com/show_bug.cgi?id=739040

https://bugzilla.redhat.com/show_bug.cgi?id=739060

https://bugzilla.redhat.com/show_bug.cgi?id=739061

https://bugzilla.redhat.com/show_bug.cgi?id=739089

https://bugzilla.redhat.com/show_bug.cgi?id=739195

https://bugzilla.redhat.com/show_bug.cgi?id=739604

https://bugzilla.redhat.com/show_bug.cgi?id=739640

https://bugzilla.redhat.com/show_bug.cgi?id=739650

https://bugzilla.redhat.com/show_bug.cgi?id=740320

https://bugzilla.redhat.com/show_bug.cgi?id=740830

https://bugzilla.redhat.com/show_bug.cgi?id=740838

https://bugzilla.redhat.com/show_bug.cgi?id=740844

https://bugzilla.redhat.com/show_bug.cgi?id=740850

https://bugzilla.redhat.com/show_bug.cgi?id=740854

https://bugzilla.redhat.com/show_bug.cgi?id=740879

https://bugzilla.redhat.com/show_bug.cgi?id=740880

https://bugzilla.redhat.com/show_bug.cgi?id=740885

https://bugzilla.redhat.com/show_bug.cgi?id=740891

https://bugzilla.redhat.com/show_bug.cgi?id=741050

https://bugzilla.redhat.com/show_bug.cgi?id=741277

https://bugzilla.redhat.com/show_bug.cgi?id=741677

https://bugzilla.redhat.com/show_bug.cgi?id=741808

https://bugzilla.redhat.com/show_bug.cgi?id=742024

https://bugzilla.redhat.com/show_bug.cgi?id=742327

https://bugzilla.redhat.com/show_bug.cgi?id=742616

https://bugzilla.redhat.com/show_bug.cgi?id=742875

https://bugzilla.redhat.com/show_bug.cgi?id=743253

https://bugzilla.redhat.com/show_bug.cgi?id=743295

https://bugzilla.redhat.com/show_bug.cgi?id=743788

https://bugzilla.redhat.com/show_bug.cgi?id=743936

https://bugzilla.redhat.com/show_bug.cgi?id=743955

https://bugzilla.redhat.com/show_bug.cgi?id=744024

https://bugzilla.redhat.com/show_bug.cgi?id=744074

https://bugzilla.redhat.com/show_bug.cgi?id=744101

https://bugzilla.redhat.com/show_bug.cgi?id=744234

https://bugzilla.redhat.com/show_bug.cgi?id=744264

https://bugzilla.redhat.com/show_bug.cgi?id=744306

https://bugzilla.redhat.com/show_bug.cgi?id=744410

https://bugzilla.redhat.com/show_bug.cgi?id=744422

https://bugzilla.redhat.com/show_bug.cgi?id=744798

https://bugzilla.redhat.com/show_bug.cgi?id=745392

https://bugzilla.redhat.com/show_bug.cgi?id=745575

https://bugzilla.redhat.com/show_bug.cgi?id=745698

https://bugzilla.redhat.com/show_bug.cgi?id=745957

https://bugzilla.redhat.com/show_bug.cgi?id=746056

https://bugzilla.redhat.com/show_bug.cgi?id=746199

https://bugzilla.redhat.com/show_bug.cgi?id=746227

https://bugzilla.redhat.com/show_bug.cgi?id=746229

https://bugzilla.redhat.com/show_bug.cgi?id=746276

https://bugzilla.redhat.com/show_bug.cgi?id=746298

https://bugzilla.redhat.com/show_bug.cgi?id=746717

https://bugzilla.redhat.com/show_bug.cgi?id=747028

https://bugzilla.redhat.com/show_bug.cgi?id=747443

https://bugzilla.redhat.com/show_bug.cgi?id=747710

https://bugzilla.redhat.com/show_bug.cgi?id=748754

https://bugzilla.redhat.com/show_bug.cgi?id=749352

https://bugzilla.redhat.com/show_bug.cgi?id=751179

http://www.nessus.org/u?8c90c024

http://www.nessus.org/u?c6a63ddc

https://access.redhat.com/errata/RHSA-2011:1533

Plugin 詳細資訊

嚴重性: High

ID: 57014

檔案名稱: redhat-RHSA-2011-1533.nasl

版本: 1.20

類型: local

代理程式: unix

已發布: 2011/12/6

已更新: 2024/4/27

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2011-3636

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:ipa-admintools, p-cpe:/a:redhat:enterprise_linux:ipa-client, p-cpe:/a:redhat:enterprise_linux:ipa-python, p-cpe:/a:redhat:enterprise_linux:ipa-server, p-cpe:/a:redhat:enterprise_linux:ipa-server-selinux, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:ipa

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/12/6

弱點發布日期: 2011/12/8

參考資訊

CVE: CVE-2011-3636

BID: 50930

CWE: 352

RHSA: 2011:1533