Debian DSA-2205-1 : gdm3 - 權限提升

medium Nessus Plugin ID 53198

概要

遠端 Debian 主機缺少安全性更新。

說明

Sebastian Krahmer 發現當操控與登入使用者相關的檔案時,GDM 3,即 GNOME Display Manager,未正確中斷權限。因此,本機使用者可取得 root 權限。

舊的穩定發行版本 (lenny) 不包含 gdm3 套件。
gdm 套件不會受此問題影響。

解決方案

升級 gdm3 套件。

針對穩定的發行版本 (squeeze),此問題已在 2.30.5-6squeeze2 版中修正。

另請參閱

https://packages.debian.org/source/squeeze/gdm3

https://www.debian.org/security/2011/dsa-2205

Plugin 詳細資訊

嚴重性: Medium

ID: 53198

檔案名稱: debian_DSA-2205.nasl

版本: 1.12

類型: local

代理程式: unix

已發布: 2011/3/29

已更新: 2021/1/4

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.9

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:gdm3, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2011/3/28

參考資訊

CVE: CVE-2011-0727

DSA: 2205