Scientific Linux 安全性更新:SL6.x i386/x86_64 上的 selinux-policy 更新更新

high Nessus Plugin ID 70757

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

此更新新增了下列增強功能:

- 先前 pacemaker 資源管理員還未在 initrc_t 網域中定義自己的原則並啟動。透過此更新,已修正錯誤的內容,並針對 pacemaker 設定正確的權限,因此修正了這個錯誤。

- 先前 SELinux 原則防止在 VDSM 的程序目錄 /var/run/vdsm/storage/ 底下,根據磁碟區執行虛擬機器。因此,嘗試使用這些設定執行虛擬機器會導致錯誤。此更新可修正 svirt_t SELinux 處理程序網域讀取 /var/run/ 目錄中符號連結的能力,現在可以在 VDSM 的程序目錄底下,根據磁碟區使用虛擬機器。

- 先前因為 SELinux 權限錯誤的緣故,嘗試使用 libvirt 程式庫執行 QEMU 處理程序會導致錯誤,而且處理程序會遭到終止。現在已修正此錯誤,因此在此狀況下,QEMU 處理程序會成功啟動並執行。

已將此更新置入安全性樹狀結構,可避免發生 selinux 相關問題。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?16ee59d4

Plugin 詳細資訊

嚴重性: High

ID: 70757

檔案名稱: sl_20131104_selinux_policy_enhancement_update_on_SL6_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2013/11/5

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:selinux-policy, p-cpe:/a:fermilab:scientific_linux:selinux-policy-doc, p-cpe:/a:fermilab:scientific_linux:selinux-policy-minimum, p-cpe:/a:fermilab:scientific_linux:selinux-policy-mls, p-cpe:/a:fermilab:scientific_linux:selinux-policy-targeted, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2013/11/4

弱點發布日期: 2013/11/4