Slackware 10.0 / 10.1 / 10.2 / 11.0 / 8.1 / 9.0 / 9.1:bind (SSA:2006-310-01)

medium Nessus Plugin ID 54867

概要

遠端 Slackware 主機缺少安全性更新。

說明

現已提供適用於 Slackware 8.1、9.0、9.1、10.0、10.1、10.2 和 11.0 的新 bind 套件,可修正數個安全性問題。最低 OpenSSL 版本已提高至 OpenSSL 0.9.7l 和 OpenSSL 0.9.8d,藉此避免暴露舊版本中的已知安全性瑕疵 (已針對 Slackware 發行這些修補程式)。若您尚未升級,也請取得上述修補程式,藉此防止 named 中可能遭惡意利用的安全性問題。此外,預設 RSA 指數也已從 3 變更為 65537。這兩個問題本質上與 2006 年 9 月底在 OpenSSL 中發現的問題相同,只不過現在設有針對使用錯誤 OpenSSL 版本進行編譯的防護措施。使用指數 3 (之前為 BIND 的預設值) 的 RSA 金鑰需重新產生,以便防止 RRSIG 偽造問題。

解決方案

更新受影響的 bind 套件。

另請參閱

http://www.nessus.org/u?51d8af47

Plugin 詳細資訊

嚴重性: Medium

ID: 54867

檔案名稱: Slackware_SSA_2006-310-01.nasl

版本: 1.11

類型: local

已發布: 2011/5/28

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

弱點資訊

CPE: p-cpe:/a:slackware:slackware_linux:bind, cpe:/o:slackware:slackware_linux:10.0, cpe:/o:slackware:slackware_linux:10.1, cpe:/o:slackware:slackware_linux:10.2, cpe:/o:slackware:slackware_linux:11.0, cpe:/o:slackware:slackware_linux:8.1, cpe:/o:slackware:slackware_linux:9.0, cpe:/o:slackware:slackware_linux:9.1

必要的 KB 項目: Host/local_checks_enabled, Host/Slackware/release, Host/Slackware/packages

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2006/11/7

弱點發布日期: 2006/9/5

參考資訊

CVE: CVE-2006-4339

BID: 19849

CWE: 310

SSA: 2006-310-01