SuSE 11.1 安全性更新:FUSE (SAT 修補程式編號 4095)

medium Nessus Plugin ID 53231

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

已修正以下安全性問題:

- FUSE 允許本機使用者透過對 FUSE 檔案系統掛載點的父項目錄進行符號連結攻擊,使用任意路徑名稱建立 mtab 項目,並藉此卸載任何檔案系統。(CVE-2010-3879)

- 避免掛載含有符號連結評估的目錄,這可能允許本機攻擊者在系統中任何位置掛載檔案系統。
(CVE-2011-0541)

- 避免 mtab 檔案中寫入的掛載點遭受符號連結攻擊。已修正四個錯誤:(CVE-2011-0543)

- 修正了發生 rpc 逾時時重試 nfs 掛載

- 依據 nfs 所用的個別 rpc.mount 通訊協定,允許個別控制網際網路通訊協定使用。

- 已修正 libuuid/uuid 中的鎖定,避免出現重複的 uuid。

- mkswap 的錯誤區塊檢查在良好裝置上標記了每個 O(n!) 時間錯誤的區塊。已實作新功能:

- mount 現在具有 --fake 和 --no-canonicalize 選項,符號連結安全性修正需要該選項。這些已從主線反向移植。

- mount 現可自動偵測並區分 squashfs3 和 squashfs (v4) 檔案系統,允許與 SUSE Linux Enterprise 11 GA 程式碼基底的回溯相容。

解決方案

套用 SAT 修補程式編號 4095。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=635393

https://bugzilla.novell.com/show_bug.cgi?id=651598

https://bugzilla.novell.com/show_bug.cgi?id=663385

https://bugzilla.novell.com/show_bug.cgi?id=666893

https://bugzilla.novell.com/show_bug.cgi?id=667215

https://bugzilla.novell.com/show_bug.cgi?id=668820

http://support.novell.com/security/cve/CVE-2010-3879.html

http://support.novell.com/security/cve/CVE-2011-0541.html

http://support.novell.com/security/cve/CVE-2011-0543.html

Plugin 詳細資訊

嚴重性: Medium

ID: 53231

檔案名稱: suse_11_util-linux-and-fuse-201103-110302.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2011/3/31

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:fuse, p-cpe:/a:novell:suse_linux:11:libblkid1, p-cpe:/a:novell:suse_linux:11:libfuse2, p-cpe:/a:novell:suse_linux:11:libuuid-devel, p-cpe:/a:novell:suse_linux:11:libuuid1, p-cpe:/a:novell:suse_linux:11:libuuid1-32bit, p-cpe:/a:novell:suse_linux:11:util-linux, p-cpe:/a:novell:suse_linux:11:util-linux-lang, p-cpe:/a:novell:suse_linux:11:uuid-runtime, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2011/3/2

參考資訊

CVE: CVE-2010-3879, CVE-2011-0541, CVE-2011-0543