FreeBSD:nwclient -- 多個弱點 (d177d9f9-e317-11d9-8088-00123f0f7307)

high Nessus Plugin ID 56496

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

不安全的檔案權限、網路存取控制和 DNS 使用方式會使運用 Legato NetWorker 的系統陷入危險。

軟體執行時,系統以不安全的權限建立了數個內含敏感資訊的檔案。顯露的資訊包含密碼,因而可用於提升權限。

空白的「servers」檔案 (一般含有授權備份伺服器的主機名稱) 可能允許進行未經授權的備份。
可從這些備份擷取敏感資訊。

Legato 用戶端 IP 的反向 DNS 失敗時,則會使用具有允許未經授權存取瑕疵的弱式授權配置。
這可能允許未經授權的存取。

解決方案

更新受影響的套件。

另請參閱

http://portal1.legato.com/resources/bulletins/372.html

http://www.nessus.org/u?f0f9ebb7

Plugin 詳細資訊

嚴重性: High

ID: 56496

檔案名稱: freebsd_pkg_d177d9f9e31711d9808800123f0f7307.nasl

版本: 1.6

類型: local

已發布: 2011/10/14

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:nwclient, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2005/7/8

弱點發布日期: 2002/1/10

參考資訊

CVE: CVE-2001-0910, CVE-2002-0113, CVE-2002-0114

BID: 3564, 3840, 3842