FreeBSD:sircd -- 遠端操作員權限提升弱點 (e92d8f6b-a1c0-11db-9ddc-0011098b2f36)

high Nessus Plugin ID 56478

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Secunia 報告:

據報 sircd 具有一個弱點,惡意使用者可加以惡意利用,從而取得操作員權限。據報此問題為使用者可將其使用者模式設為操作員。據報該弱點存在於 0.5.2 和 0.5.3 版中。其他版本也可能受影響。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?eb178f11

Plugin 詳細資訊

嚴重性: High

ID: 56478

檔案名稱: freebsd_pkg_e92d8f6ba1c011db9ddc0011098b2f36.nasl

版本: 1.7

類型: local

已發布: 2011/10/13

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:sircd, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2007/1/15

弱點發布日期: 2003/11/20

參考資訊

BID: 9097

Secunia: 10274