MiracleLinux 3lynx-2.8.5-28.1.1.1AXS3 (AXSA:2008-523:02)

critical Nessus Plugin ID 284494

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 3 主機已安裝一個受到 AXSA:2008-523:02 公告中所提及的多個弱點影響的套件。

Lynx 是一種文字型網頁瀏覽器。Lynx 不會顯示任何影像但它支援框架、表格和大多數其他 HTML 標籤。Lynx 相較於圖形瀏覽器的一個優勢是速度。 Lynx 可快速啟動及結束并快速顯示網頁。
修正的錯誤:
CVE-2006-7234 2.8.6rel.4 版之前的 Lynx 中有一個未受信任的搜尋路徑弱點允許本機使用者透過目前工作目錄中的惡意 (1) .mailcap 和 (2) mime.types 檔案執行任意程式碼。
CVE-2008-4690 lynx 2.8.6dev.15 和更舊版本在啟用進階模式並將 lynx 設定為 URL 處置程式時允許遠端攻擊者透過特製 lynxcgi: URL 執行任意命令此問題與 CVE-2005-2929相關。
注意這可能只是已定義 lynxcgi: 處置程式的有限部署中的弱點。
CVE-2005-2929 Lynx 2.8.5和 2.8.6dev.15 之前的其他版本允許遠端攻擊者透過 (1) lynxcgi:、(2) lynxexec 和 (3) lynxprog 連結執行任意命令這些連結在預設中未受到適當限制某些環境中的組態。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 lynx 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/619

Plugin 詳細資訊

嚴重性: Critical

ID: 284494

檔案名稱: miracle_linux_AXSA-2008-523.nasl

版本: 1.1

類型: local

已發布: 2026/1/14

已更新: 2026/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2008-4690

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:lynx

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2008/12/8

弱點發布日期: 2005/11/11

參考資訊

CVE: CVE-2005-2929, CVE-2006-7234, CVE-2008-4690