Fedora 17 : openstack-nova-2012.1.1-15.fc17 (2012-11756)

medium Nessus Plugin ID 61615

概要

遠端 Fedora 主機遺漏安全性更新。

說明

- 修正更新的套件相依性

- 修正在 2012.1.1-10 中引入的 CA 憑證權限問題

- 分割到更多子套件

- 從穩定上游更新,包括...

- 使用 xen 修正詮釋資料檔案插入

- 修正提示為「無」時的相似性篩選

- 修正類別的標記行為

- 持續處理本機遠端例外狀況

- 修正 libvirt 即時區塊移轉上的 qcow2 大小

- os 主機 API 清單的修正

- 避免在 instance_type 上消極載入錯誤

- 避免在網路管理員中轉換以防止爭用

- 有條件地允許查詢刪除的類別

- 修正 cleanup_file_locks 中的錯誤 regex

- 在啟動計算服務時將網路規則新增至 VM

- 容許在 BDM 中剖析 null 連線資訊

- 支援 EC2 CreateImage API 從磁碟區開機

- EC2 DescribeImages 報告正確 rootDeviceType

- 拒絕執行個體儲存的 EC2 CreateImage

- 修正 EC2 CreateImage no_reboot 邏輯

- 將剩餘網路 API 轉換為呼叫

- 在發生固定 ip 解除配置處移動

- 修正 qpid_heartbeat 選項以使其生效

- 防止透過檔案插入損毀主機檔案 (CVE-2012-3447)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 openstack-nova 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=846624

http://www.nessus.org/u?ea538344

Plugin 詳細資訊

嚴重性: Medium

ID: 61615

檔案名稱: fedora_2012-11756.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2012/8/22

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

CVSS v2

風險因素: Medium

基本分數: 5.5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:openstack-nova, cpe:/o:fedoraproject:fedora:17

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/8/13

參考資訊

CVE: CVE-2012-3361, CVE-2012-3447

BID: 54278, 54869

FEDORA: 2012-11756