openSUSE 安全性更新:systemd (openSUSE-2016-487)

low Nessus Plugin ID 90593

概要

遠端 openSUSE 主機缺少安全性更新。

說明

此 systemd 的更新修正了數個問題。

已修正這些安全性問題:

- CVE-2014-9770、CVE-2015-8842:不允許使用者讀取存取日誌檔案 (boo#972612)

已修正下列非安全性錯誤:

- 匯入提交 523777609a04fe9e590420e89f94ef07e3719baa:
e5e362a udev:在區塊裝置擁有權事件鎖定中排除 MD 8839413 udev:確實在區塊裝置擁有權事件鎖定中排除 device-mapper 66782e6 udev:
在區塊裝置擁有權事件鎖定中排除 device-mapper (boo#972727) 1386f57 tmpfiles:明確設定 /run/log 的模式 faadb74 tmpfiles:不允許非 systemd-journal 的使用者讀取存取日誌檔案 9b1ef37 tmpfiles:不對日誌檔案套用 sgid 和可執行位元,僅限容納這些檔案的目錄 011c39f tmpfiles:使檔案/目錄的存取模式預先存在,新增遮罩存取模式功能 07e2d60 tmpfiles:去除「m」行 d504e28 tmpfiles:多種現代化 f97250d systemctl:若在 list-units 中明確要求停用,則不需要傳送 --all (boo#967122) 2686573 fstab-generator:修正自動掛載選項,不在開機時啟動相關聯的掛載單元 (boo#970423) 5c1637d 登入:不只支援 power-gpio-key (fate#318444) (boo#970860) 2c95ecd logind:新增標準 gpio 電源按鈕支援 (fate#318444) (boo#970860) af3eb93 還原「log-target-null-instead-kmsg」555dad4 檢查結尾點之前縮短主機名稱 (boo#965897) 522194c 還原「記錄:接受核心的無訊息 cmdline 引數」(boo#963230) cc94e47 交易:找不到關於所需單元的降級警告 (boo#960158) eb3cfb3 還原「vhangup-on-all-consoles」0c28752 移除緊急、救援和 console-shell.service 的 WorkingDirectory 參數 (boo#959886) 1d6d840 修正 systemd-udev-root-symlink.service.in 中錯誤的替代變數名稱 (boo#964355)

- 不要再隨附 boot.udev 與 systemd-journald.init。
若可在相同的系統中使用 sysvinit 和 systemd,其即可在 systemd 交易期間使用。

解決方案

更新受影響的 systemd 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=970423

https://bugzilla.opensuse.org/show_bug.cgi?id=970860

https://bugzilla.opensuse.org/show_bug.cgi?id=972612

https://bugzilla.opensuse.org/show_bug.cgi?id=972727

https://bugzilla.opensuse.org/show_bug.cgi?id=959886

https://bugzilla.opensuse.org/show_bug.cgi?id=960158

https://bugzilla.opensuse.org/show_bug.cgi?id=963230

https://bugzilla.opensuse.org/show_bug.cgi?id=964355

https://bugzilla.opensuse.org/show_bug.cgi?id=965897

https://bugzilla.opensuse.org/show_bug.cgi?id=967122

Plugin 詳細資訊

嚴重性: Low

ID: 90593

檔案名稱: openSUSE-2016-487.nasl

版本: 2.5

類型: local

代理程式: unix

已發布: 2016/4/20

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Low

基本分數: 3.3

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

弱點資訊

CPE: p-cpe:/a:novell:opensuse:libgudev-1_0-0, p-cpe:/a:novell:opensuse:libgudev-1_0-0-32bit, p-cpe:/a:novell:opensuse:libgudev-1_0-0-debuginfo, p-cpe:/a:novell:opensuse:libgudev-1_0-0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libgudev-1_0-devel, p-cpe:/a:novell:opensuse:libudev-devel, p-cpe:/a:novell:opensuse:libudev-mini-devel, p-cpe:/a:novell:opensuse:libudev-mini1, p-cpe:/a:novell:opensuse:libudev-mini1-debuginfo, p-cpe:/a:novell:opensuse:libudev1, p-cpe:/a:novell:opensuse:libudev1-32bit, p-cpe:/a:novell:opensuse:libudev1-debuginfo, p-cpe:/a:novell:opensuse:libudev1-debuginfo-32bit, p-cpe:/a:novell:opensuse:nss-myhostname, p-cpe:/a:novell:opensuse:nss-myhostname-32bit, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo-32bit, p-cpe:/a:novell:opensuse:systemd, p-cpe:/a:novell:opensuse:systemd-32bit, p-cpe:/a:novell:opensuse:systemd-bash-completion, p-cpe:/a:novell:opensuse:systemd-debuginfo, p-cpe:/a:novell:opensuse:systemd-debuginfo-32bit, p-cpe:/a:novell:opensuse:systemd-debugsource, p-cpe:/a:novell:opensuse:systemd-devel, p-cpe:/a:novell:opensuse:systemd-journal-gateway, p-cpe:/a:novell:opensuse:systemd-journal-gateway-debuginfo, p-cpe:/a:novell:opensuse:systemd-logger, p-cpe:/a:novell:opensuse:systemd-mini, p-cpe:/a:novell:opensuse:systemd-mini-debuginfo, p-cpe:/a:novell:opensuse:systemd-mini-debugsource, p-cpe:/a:novell:opensuse:systemd-mini-devel, p-cpe:/a:novell:opensuse:systemd-mini-sysvinit, p-cpe:/a:novell:opensuse:systemd-sysvinit, p-cpe:/a:novell:opensuse:typelib-1_0-gudev-1_0, p-cpe:/a:novell:opensuse:udev, p-cpe:/a:novell:opensuse:udev-debuginfo, p-cpe:/a:novell:opensuse:udev-mini, p-cpe:/a:novell:opensuse:udev-mini-debuginfo, cpe:/o:novell:opensuse:13.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2016/4/19

參考資訊

CVE: CVE-2014-9770, CVE-2015-8842