Skip to content

Bug Fix Advisory congaのバグ修正アップデート

アップデートID:

RHBA-2007:0331-2

タイプ:Bug Fix Advisory
重大性:記載無し
発行日:2007年5月18日
最終更新日:2007年5月18日
影響のある製品: RHEL Clustering (v. 5 server)
OVAL: https://rhn.redhat.com/errata/RHBA-2007-0331.html

詳細

重大なバグ修正を提供するcongaのアップデートパッケージが利用可能になりました。

Congaパッケージは、クラスタおよびストレージをリモート管理するためのWebベースの管理ツールです。

このエラータは、次のバグ修正を適用します。

- Congaによって使用される借用されたZopeパッケージにパッチが適用され、XSS攻撃を受ける可能性が解消されています。
- 入力値として使用されるパスワードが、サーバから平文で返信されなくなりました。
- Congaが15文字を超えるクラスタ名に対応できるように、フォームのエラーが修正されました。
- クラスタとシステムを管理システムのインタフェースから削除できないというエラーが対処されました。
- システムのパスワードの入力を間違えても、Unbound Local Reference例外が生成されなくなりました。
- Luciフェイルオーバードメインフォームが空ではなくなりました。
- 仮想クラスタフェンシング用のcluster.conf内のfence_xvm文字列が修正されました。
- アドバンスドオプションパラメータセクションが修正されました。
- 仮想サービスが設定に利用できないというバグが対処されました。
- kmod-gfs-xenが必要に応じてインストールされるようになりました。
- 設定エラーが発生したときに「enable shared storage support」チェックボックスがクリアされるようになりました。
- 外部の物理クラスタを構成するときに、fence_xvmdタグを手動で追加する必要がなくなりました。

Congaのユーザは、これらの修正を適用する上記アップデートパッケージにアップグレードしてください。


解決法


このアップデートを適用する前に、ご使用のシステムに関係するリリース済みのエラータ/Errataがすべて適用されていることを確認してください。

このアップデートは、Red Hat Networkを通じて入手できます。


アップデートパッケージ

RHEL Clustering (v. 5 server)

SRPMS:
conga-0.9.2-6.el5.src.rpm     cb96ea94e412ade7a11a2f790ef8eca5
 
IA-32:
luci-0.9.2-6.el5.i386.rpm     049a342c4e5e63f1b4b7b178e764f21a
ricci-0.9.2-6.el5.i386.rpm     33968467721f6dbf19bf3d6e32b4f575
 
IA-64:
luci-0.9.2-6.el5.ia64.rpm     9a0752d2975fbcc706884166576dbc8d
ricci-0.9.2-6.el5.ia64.rpm     7f0b080294bfa026f3dcf41d97b5ad97
 
x86_64:
luci-0.9.2-6.el5.x86_64.rpm     0da9f315edd0c21a0595717b2a0103b6
ricci-0.9.2-6.el5.x86_64.rpm     c9e5216140ea9945dd91bd70aa203aab
 
(The unlinked packages above are only available from the Red Hat Network)


バグフィックス (詳細は、bugzilla/バグジラ[英語]を御覧ください。)

228637 - CVE-2007-1462 security alert - passwords sent back from server as input value
233326 - CVE-2007-0240 Conga includes version of Zope that is vulnerable to a XSS attack
236020 - Conga allows creation/rename of clusters with name greater than 15 characters
236021 - Cluster cannot be deleted (from 'Manage Systems') - but no error results
236025 - Entering bad password when creating a new cluster = UnboundLocalError: local variable 'e' referenced before assignment
236026 - luci failover domain forms are missing/empty
236027 - fence_xvm is incorrectly listed as "xmv" in virtual cluster
236048 - Advanced options parameters settings don't do anything
236050 - Unable to configure a virtual service
236052 - kmod-gfs-xen not installed with Conga install
236054 - 'enable shared storage' option cleared whenever there is a configuration error
236055 - Must manually edit cluster.conf on the dom0 cluster to add "<fence_xvmd/>"




ここに在るパッケージはセキュリティの為、Red Hat, Inc. によって、GPG認証されています。
認証キー及び詳細は以下を御覧下さい。
https://www.redhat.com/security/team/key/#package

The Red Hat security contact is secalert@redhat.com. More contact details at http://www.redhat.com/security/team/contact/