openSUSE 安全性更新:systemd (openSUSE-2016-488)

low Nessus Plugin ID 90594

概要

遠端 openSUSE 主機缺少安全性更新。

說明

此 systemd 的更新可修正數個問題:

e5e362a udev:在區塊裝置擁有權事件鎖定中排除 MD 8839413 udev:確實在區塊裝置擁有權事件鎖定中排除 device-mapper 66782e6 udev:在區塊裝置擁有權事件鎖定中排除 device-mapper (bsc#972727) 1386f57 tmpfiles:明確設定 /run/log 的模式 faadb74 tmpfiles:不允許非 systemd-journal 的使用者讀取存取日誌檔案 9b1ef37 tmpfiles:不對日誌檔案套用 sgid 和可執行位元,僅限容納這些檔案的目錄 011c39f tmpfiles:使檔案/目錄的存取模式預先存在,新增遮罩存取模式功能 07e2d60 tmpfiles:去除「m」行 d504e28 tmpfiles:多種現代化 f97250d systemctl:若在 list-units 中明確要求停用,則不需要傳送 --all (bsc#967122) 2686573 fstab-generator:修正自動掛載選項,不在開機時啟動相關聯的掛載單元 (bsc#970423) 5c1637d 登入:不只支援 power-gpio-key (fate#318444) (bsc#970860) 2c95ecd logind:新增標準 gpio 電源按鈕支援 (fate#318444) (bsc#970860) af3eb93 還原「log-target-null-instead-kmsg」555dad4 檢查結尾點之前縮短主機名稱 (bsc#965897) 522194c 還原「記錄:接受核心的無訊息 cmdline 引數」(bsc#963230) cc94e47 交易:
找不到關於所需單元的降級警告 (bsc#960158) eb3cfb3 還原「vhangup-on-all-consoles」0c28752 移除緊急、救援和 console-shell.service 的 WorkingDirectory 參數 (bsc#959886)

- 不允許使用者讀取存取日誌檔案 (boo#972612 CVE-2014-9770 CVE-2015-8842) 移除 (永久) 封存日誌的權限之任何人皆可讀取位元。錯誤設定此項目是因反向移植的認可 18afa5c2a7a6c215 所導致。基於相同理由,我們也已修正 /run/log/journal/<machine-id> 目錄的權限,確保一般使用者不會存取其內容。

- 規格:移除 libudev1 運行時間對 udev 的相依性

解決方案

更新受影響的 systemd 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=959886

https://bugzilla.opensuse.org/show_bug.cgi?id=960158

https://bugzilla.opensuse.org/show_bug.cgi?id=963230

https://bugzilla.opensuse.org/show_bug.cgi?id=965897

https://bugzilla.opensuse.org/show_bug.cgi?id=967122

https://bugzilla.opensuse.org/show_bug.cgi?id=970423

https://bugzilla.opensuse.org/show_bug.cgi?id=970860

https://bugzilla.opensuse.org/show_bug.cgi?id=972612

https://bugzilla.opensuse.org/show_bug.cgi?id=972727

https://features.opensuse.org/

Plugin 詳細資訊

嚴重性: Low

ID: 90594

檔案名稱: openSUSE-2016-488.nasl

版本: 2.6

類型: local

代理程式: unix

已發布: 2016/4/20

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Low

基本分數: 3.3

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

弱點資訊

CPE: p-cpe:/a:novell:opensuse:libgudev-1_0-0, p-cpe:/a:novell:opensuse:libgudev-1_0-0-32bit, p-cpe:/a:novell:opensuse:libgudev-1_0-0-debuginfo, p-cpe:/a:novell:opensuse:libgudev-1_0-0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libgudev-1_0-devel, p-cpe:/a:novell:opensuse:libudev-devel, p-cpe:/a:novell:opensuse:libudev-mini-devel, p-cpe:/a:novell:opensuse:libudev-mini1, p-cpe:/a:novell:opensuse:libudev-mini1-debuginfo, p-cpe:/a:novell:opensuse:libudev1, p-cpe:/a:novell:opensuse:libudev1-32bit, p-cpe:/a:novell:opensuse:libudev1-debuginfo, p-cpe:/a:novell:opensuse:libudev1-debuginfo-32bit, p-cpe:/a:novell:opensuse:nss-myhostname, p-cpe:/a:novell:opensuse:nss-myhostname-32bit, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo, p-cpe:/a:novell:opensuse:nss-myhostname-debuginfo-32bit, p-cpe:/a:novell:opensuse:systemd, p-cpe:/a:novell:opensuse:systemd-32bit, p-cpe:/a:novell:opensuse:systemd-bash-completion, p-cpe:/a:novell:opensuse:systemd-debuginfo, p-cpe:/a:novell:opensuse:systemd-debuginfo-32bit, p-cpe:/a:novell:opensuse:systemd-debugsource, p-cpe:/a:novell:opensuse:systemd-devel, p-cpe:/a:novell:opensuse:systemd-journal-gateway, p-cpe:/a:novell:opensuse:systemd-journal-gateway-debuginfo, p-cpe:/a:novell:opensuse:systemd-logger, p-cpe:/a:novell:opensuse:systemd-mini, p-cpe:/a:novell:opensuse:systemd-mini-debuginfo, p-cpe:/a:novell:opensuse:systemd-mini-debugsource, p-cpe:/a:novell:opensuse:systemd-mini-devel, p-cpe:/a:novell:opensuse:systemd-mini-sysvinit, p-cpe:/a:novell:opensuse:systemd-sysvinit, p-cpe:/a:novell:opensuse:typelib-1_0-gudev-1_0, p-cpe:/a:novell:opensuse:udev, p-cpe:/a:novell:opensuse:udev-debuginfo, p-cpe:/a:novell:opensuse:udev-mini, p-cpe:/a:novell:opensuse:udev-mini-debuginfo, cpe:/o:novell:opensuse:13.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2016/4/19

參考資訊

CVE: CVE-2014-9770, CVE-2015-8842