Mandriva Linux 安全性公告:ipmitool (MDVSA-2011:196)

low Nessus Plugin ID 57413

概要

遠端 Mandriva Linux 主機缺少安全性更新。

說明

在 ipmitool 中發現一個弱點且已更正:

當 ipmievd 在 ipmitool 套件中使用時,會使用其 ipmievd.pid PID 檔案的 0666 權限,這可讓本機使用者透過寫入此檔案而終止任意處理程序 (CVE-2011-4339)。

在 Mandriva 中,來自 ipmitool 套件的 ipmievd 程序沒有 initscript 以啟動及停止服務,不過,使用者可以很輕易地藉著將系統轉譯為容易受此問題影響的方法,特製一個 initscript 或啟動服務。

已修補更新版套件,以更正此問題。

解決方案

更新受影響的 ipmitool 套件。

Plugin 詳細資訊

嚴重性: Low

ID: 57413

檔案名稱: mandriva_MDVSA-2011-196.nasl

版本: 1.9

類型: local

已發布: 2011/12/29

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 3.6

時間分數: 2.7

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:ipmitool, cpe:/o:mandriva:linux:2010.1, cpe:/o:mandriva:linux:2011

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/12/28

參考資訊

CVE: CVE-2011-4339

BID: 51036

MDVSA: 2011:196