OracleVM 3.3 / 3.4:coreutils (OVMSA-2017-0052)

medium Nessus Plugin ID 99079

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重大安全性更新的必要修補程式:

- 如果 cp 失敗,則清理空檔案 [Orabug 15973168]

- 純重建以恢復對 x86_64 上的 acl_extended_file_nofollow 的支援

- su:拒絕以根權限終止其他進程 (CVE-2017-2616)

- 修復多字節區域設置中的「sort -h -k ...」功能 (#1357979)

- 使用 colorls.sh 中正確的 grep(1) 路徑 (#1376892)

- 使 colorls.sh 與 ksh 兼容 (#1321643)

- sed 實際應為 /bin/sed (相關 #1222140)

- colorls.sh、colorls.csh - 使用完整路徑呼叫公用程式 (#1222140)

- mkdir、mkfifo、mknod - 設置 COREUTILS_CHILD_DEFAULT_ACLS envvar 時遵循預設的 umask/acls (以匹配 rhel 7 行為,

- ls:提高不支援 ACL、xattrs 或 SELinux 的文件系統的效率 (#1248141)

- su:禁止顯示 -c 或非登入會話的 PAM 信息消息 (#1267588)

- tail、stat:識別多個新文件系統 - 2016 年 1 月 1 日之前的最新版本 (#1280333)

- du:改善 chrooted 環境中 coreutils 命令的 du 錯誤消息(由 Boris Ranto 提供的修補程式) (#1086916)

- su:修復 su 終止時錯誤消息的列印 (#1147532)

解決方案

更新受影響的 coreutils / coreutils-libs 套件。

另請參閱

http://www.nessus.org/u?40167d41

http://www.nessus.org/u?7493a037

Plugin 詳細資訊

嚴重性: Medium

ID: 99079

檔案名稱: oraclevm_OVMSA-2017-0052.nasl

版本: 3.6

類型: local

已發布: 2017/3/30

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.7

時間分數: 3.5

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

風險因素: Medium

基本分數: 4.7

時間分數: 4.1

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:coreutils, p-cpe:/a:oracle:vm:coreutils-libs, cpe:/o:oracle:vm_server:3.3, cpe:/o:oracle:vm_server:3.4

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/3/29

弱點發布日期: 2018/7/27

參考資訊

CVE: CVE-2017-2616