In questo documento viene descritta la posizione del supporto del prodotto relativamente all'assistenza di un'applicazione a marchio.
Panoramica
Questo documento riguarda le preoccupazioni relative alla server TIE e alle vulnerabilità elencate di seguito:
Descrizione/Controlli
Ricerca e conclusioni
Il team di server TIE Engineering ha esaminato la vulnerabilità CVE-2022-24407 e ha determinato che si applica al server TIE.
Risoluzione:
Effettuare l'upgrade a Cyrus per
cyrus-sasl-lib-2.1.23-17 :
Nota: Cyrus
sasl 2.1.23-17 è la versione più recente disponibile per MLOS2.
- Nel server TIE, aprire una sessione della riga di comando come amministratore.
- Scaricare il pacchetto Red Hat Manager pacchetto Cyrus nel server Tie.
- Per visualizzare la versione libreria corrente cyrus sasl installata, digitare il comando seguente e premere INVIO:
rpm -qa | grep -i Cyrus
- Effettuare l'upgrade del server TIE a cyrus tlib-2.1.23-17 utilizzando il comando seguente:
rpm -Uvh cyrus-sasl-lib-2.1.23-17.mlos2.x86_64.rpm
- Per verificare che la versione Cyrus sia installata correttamente, utilizzare il comando riportato di seguito:
rpm -qa | grep -i Cyrus
Nota: La versione prevista è 2.1.23 -17.
- Riavviare il server TIE utilizzando il comando riportato di seguito:
service tieserver restart