| アップデートID: | RHBA-2007:0331-2 |
|---|---|
| タイプ: | Bug Fix Advisory |
| 重大性: | 記載無し |
| 発行日: | 2007年5月18日 |
| 最終更新日: | 2007年5月18日 |
| 影響のある製品: | RHEL Clustering (v. 5 server) |
| OVAL: | https://rhn.redhat.com/errata/RHBA-2007-0331.html |
重大なバグ修正を提供するcongaのアップデートパッケージが利用可能になりました。
Congaパッケージは、クラスタおよびストレージをリモート管理するためのWebベースの管理ツールです。
このエラータは、次のバグ修正を適用します。
- Congaによって使用される借用されたZopeパッケージにパッチが適用され、XSS攻撃を受ける可能性が解消されています。
- 入力値として使用されるパスワードが、サーバから平文で返信されなくなりました。
- Congaが15文字を超えるクラスタ名に対応できるように、フォームのエラーが修正されました。
- クラスタとシステムを管理システムのインタフェースから削除できないというエラーが対処されました。
- システムのパスワードの入力を間違えても、Unbound Local Reference例外が生成されなくなりました。
- Luciフェイルオーバードメインフォームが空ではなくなりました。
- 仮想クラスタフェンシング用のcluster.conf内のfence_xvm文字列が修正されました。
- アドバンスドオプションパラメータセクションが修正されました。
- 仮想サービスが設定に利用できないというバグが対処されました。
- kmod-gfs-xenが必要に応じてインストールされるようになりました。
- 設定エラーが発生したときに「enable shared storage support」チェックボックスがクリアされるようになりました。
- 外部の物理クラスタを構成するときに、fence_xvmdタグを手動で追加する必要がなくなりました。
Congaのユーザは、これらの修正を適用する上記アップデートパッケージにアップグレードしてください。
| RHEL Clustering (v. 5 server) | |
| SRPMS: | |
| conga-0.9.2-6.el5.src.rpm | cb96ea94e412ade7a11a2f790ef8eca5 |
| IA-32: | |
| luci-0.9.2-6.el5.i386.rpm | 049a342c4e5e63f1b4b7b178e764f21a |
| ricci-0.9.2-6.el5.i386.rpm | 33968467721f6dbf19bf3d6e32b4f575 |
| IA-64: | |
| luci-0.9.2-6.el5.ia64.rpm | 9a0752d2975fbcc706884166576dbc8d |
| ricci-0.9.2-6.el5.ia64.rpm | 7f0b080294bfa026f3dcf41d97b5ad97 |
| x86_64: | |
| luci-0.9.2-6.el5.x86_64.rpm | 0da9f315edd0c21a0595717b2a0103b6 |
| ricci-0.9.2-6.el5.x86_64.rpm | c9e5216140ea9945dd91bd70aa203aab |
| (The unlinked packages above are only available from the Red Hat Network) | |
228637 - CVE-2007-1462 security alert - passwords sent back from server as input value
233326 - CVE-2007-0240 Conga includes version of Zope that is vulnerable to a XSS attack
236020 - Conga allows creation/rename of clusters with name greater than 15 characters
236021 - Cluster cannot be deleted (from 'Manage Systems') - but no error results
236025 - Entering bad password when creating a new cluster = UnboundLocalError: local variable 'e' referenced before assignment
236026 - luci failover domain forms are missing/empty
236027 - fence_xvm is incorrectly listed as "xmv" in virtual cluster
236048 - Advanced options parameters settings don't do anything
236050 - Unable to configure a virtual service
236052 - kmod-gfs-xen not installed with Conga install
236054 - 'enable shared storage' option cleared whenever there is a configuration error
236055 - Must manually edit cluster.conf on the dom0 cluster to add "<fence_xvmd/>"
The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/