GLSA-202608-12 : Portage: 多個弱點

high Nessus Plugin ID 335893

說明

遠端主機受到 (Portage:多個弱點) 中 GLSA-202608-12 描述的弱點影響

在 Portage 中發現多個弱點。如需詳細資料,請檢閱下文提及的錯誤。

第一個錯誤 (錯誤 978478) 允許惡意 ebuild (包括它間接使用的構建系統) 寫入工作目錄之外。雖然惡意成品可以由套件本身安裝,但如果套件在開發期間只執行 configure 片語,這仍然是意外的。

第二個錯誤 (錯誤 979026) 是關於全域範圍內的沙箱不足。不受信任的 ebuild 即使未出現,也可能有機會在全域範圍內執行程式碼,具體取決於存放庫是否有可用的中繼資料。已新增其他沙箱。

Tenable 已直接從 Gentoo Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 Portage 用戶都應該升級到最新版本: # emerge --sync # emerge --ask --oneshot
--verbose >=sys-apps/portage-3.0.81.2 一般而言,我們建議使用者謹慎新增外部存放庫。如果使用外部存放庫,最好預設遮罩該存放庫中的所有套件,並僅取消遮罩所需的套件。

另請參閱

https://bugs.gentoo.org/show_bug.cgi?id=978478

https://bugs.gentoo.org/show_bug.cgi?id=979026

https://security.gentoo.org/glsa/202608-12

Plugin 詳細資訊

嚴重性: High

ID: 335893

檔案名稱: gentoo_GLSA-202608-12.nasl

版本: 1.1

類型: Local

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Nessus

弱點資訊

CPE: cpe:/o:gentoo:linux, p-cpe:/a:gentoo:linux:portage

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/15

弱點發布日期: 2026/8/15